В течение последних 48 часов появлялись новости о том, что информация «знай своего клиента» ( KYC ) из крупнейших бирж криптовалюты была доступна для продажи. Тем не менее, есть свидетельства того, что это, вероятно, переработанные новости более шести месяцев назад.
Сообщалось, что на рынке даркета Dread продавец, работающий с ExploitDOT , продавал данные KYC с бирж в суб-сообществе (/ d / DNMAds). В посте предполагалось, что данные поступили от более крупных бирж, таких как Bittrex , Poloniex и Bitfinex .
Отчеты основаны на публикации ExploitDOT, утверждающей, что у них есть «100 тыс. Документов», содержащих конфиденциальные данные пользователя. Продавец предлагал 100 таких документов за 10 долларов со скидками при более крупных покупках:
Суть проблемы, однако, в том, что посту более шести месяцев. Хотя утверждения, по-видимому, указывают на то, что некоторые из крупнейших бирж были взломаны, ни одна из них не подтвердила утечку данных. Хотя это не означает, что нарушения не было, если все три биржи опровергают эти утверждения, более вероятно, что такого нарушения никогда не было. Одним из обменов, отрицающих эти обвинения, был Bitfinex.
В криптосреде CCN утверждали, что им предоставили «три бесплатных образца» показанных данных, однако подлинность и происхождение данных, как упомянул CNN, являются спорными. Мало того, есть реальная вероятность того, что это те же утечки данных, что и шесть месяцев назад.
Средства массовой информации, такие как Guardian , на прошлой неделе сообщили, что в «Наибольшем сборе обнаруженных взломанных данных» подробно описан дамп объемом 87 ГБ украденных данных, который был помечен как « Сбор № 1 ».
Sanixer, имя пользователя Telegram человека, предлагающего эти данные, сказал KrebsonSecurity «Collection # 1», состоящий из данных, извлеченных из огромного числа взломанных сайтов, и не был «самым свежим» предложением хакера, и что данные были от двух до трех лет.
Алекс Холден, технический директор Hold Security , объяснил, что продажа огромных объемов данных на черном рынке не является чем-то новым :
«Он был популяризирован несколько лет назад российскими хакерами на различных форумах Dark Web. Поскольку данные собираются из ряда нарушений, как правило, более старых данных, они не представляют прямой опасности для общего сообщества пользователей. Его огромный объем впечатляет, однако, по мнению многих хакеров, данные не очень полезны ».
В целом, предполагаемый взлом KYC и повторное появление информации могут быть неактуальными, особенно если пользователи не затронуты. Некоторые в сообществе назвали новости FUD (страх, неуверенность и сомнение). И без каких-либо поддающихся проверке утверждений, оценка сообщества может быть правдой.
Источник:
https://cryptoslate.com/is-the-kyc-data-hack-for-leading-cryptocurrency-exchanges-fake-news/