幣安KYC泄露陷「羅生門」

2019-08-09     蜂巢財經News


文|嚯嚯

編輯|文刀

上傳851份包含個人護照、駕照及其他信息的交易所用戶KYC資料後,泄露者「Guardian M」創建的直播群現已解散。

不過,誰也無法排除這些信息會在網際網路上進一步傳播。涉事交易所幣安已經開始應對,該平台稱,安全團隊正在確定這些資料的真實來源,「我們已經聯繫了相關的執法部門,密切合作追蹤此人行跡。」

據海外媒體Coindesk報道,目前已有兩名用戶與Coindesk取得聯繫,確認照片確實為其提交給幣安交易所的認證材料。

除了外泄資料的真實性,幣安用戶最為關心的是這批資料的出處。有人質疑幣安的安全防護,也有其他投資者擔心個人信息是否也被泄露。

幣安方面告訴蜂巢財經,「目前整個KYC事件仍在調查中,後續有什麼最新進展將在第一時間公布。」

直播個人信息的群組已解散

距離「幣安KYC泄露事件」已過去24小時,8月8日晚6點,蜂巢財經再度登陸「FIND YOUR BINANCE KYC」電報群發現,該群組已經解散。

群組的解散並不意味著KYC信息泄露事件告一段落。

8月7日上午10時,暱稱為「Guardian M」的用戶在上述Telegram群內進行直播。短短數小時內,「Guardian M」在群內共計上傳了851張圖片,100多名用戶的護照、駕照及其他個人資料遭到泄露。

「Guardian M」在電報群內上傳用戶資料

直播一直持續到了中午12:39,隨著一張張用戶證件照不斷露出, 「幣安KYC泄露事件」事件持續發酵,很快引起了國內幣圈用戶的關注。

據泄露者「Guardian M」此前透露,他掌握了1萬多份來自幣安用戶的KYC資料,更多直播內容將在隨後發布。有投資者擔心,如果任由此行為繼續,更多數據將被大範圍傳播。

根據流傳的KYC信息可知,資料所屬者來自中國大陸、中國台灣、美國、日本、越南、巴基斯坦、韓國、俄羅斯、印度、英國等多個國家和地區,影響範圍甚廣。

這批已被泄露的個人資料中,用戶均手持證件和寫有「Biance+日期」的紙張,其中標註的時間為2018年2月24日,也有部分資料的標註時間為2月18日或1月20日。

幣安已經開始應對,該平台表示,安全團隊正在確定這些資料的真實來源,「我們已經聯繫了相關的執法部門,將密切合作追蹤此人行跡。」

幣安還發布了25個比特幣的懸賞公告,追查泄露者身份,「如果您能提供與該身份不明人士相關的信息,並協助我們用法律手段追蹤此人,我們將根據信息的相關性,提供酬賞。」

「KYC信息直播群」已被解散,不排除這些資料會在網際網路上進一步傳播。

目前,幣安尚未給出受事件影響的具體用戶數量,導致此次KYC直播事件發生的原因更是眾人關注的焦點。有業內人士認為,黑客盜取後傳播的可能性較大。

幣安稱曾遭不明人士勒索

8月7日下午4點,幣安發布「關於謠傳『KYC事件』的聲明」,聲明簡單回顧了事件始末,表示近期平台受到了一位身份不明人士的威脅,被要求以300個比特幣的籌碼換取他聲稱掌握的關於幣安1萬個KYC信息。「這位身份不明人士因為沒有馬上拿到勒索款,隨即開始向公眾和媒體傳播相關信息。」

按照幣安的說法,在事件發生前,泄露者曾與幣安方面有過交涉,發現拿不到錢後,泄露者「Guardian M」才決定出此下策。

當晚10點,幣安聯合創始人何一在蜂巢財經社群內回應用戶質疑時表示,身份不明人士泄露的資料中,並不都與幣安的用戶資料相匹配,目前平台已成立專門的安全小組調查此事。

而據海外媒體Coindesk報道,目前已有兩名用戶與Coindesk取得聯繫,確認照片確實為其提交給幣安交易所的認證材料。

相比外泄資料的真實性,更令幣安用戶擔憂的,無疑是這批資料的出處。有人質疑幣安的安全防護,也有投資者擔心,個人資料是否遭到泄露。

在官方聲明中,幣安將此次信息泄露與「第三方外包服務公司」聯繫在一起。「我們發現所有圖片的日期都是2018年2月。在此期間,由於工作量巨大,幣安曾有一周將部分KYC審核外包給第三方服務公司。目前,我們正在和第三方服務公司核對所有信息。」

言下之意,KYC的失竊時間並非在近期。「當時幣安讓外包公司進行KYC審核只持續了一個月,」對於外包原因,何一表示,「那時候太忙了,所以就試用過一個第三方服務公司,後來就沒再合作了。」

PrimitiveVentures 創始合伙人萬卉也表達了類似觀點。「此次泄漏實際為年初的老新聞,外傳的信息貌似都是那批泄漏的KYC時間。」他認為,此次電報群內發布的照片也與年初的釣魚詐騙事件所用照片相同,除非此後有新的KYC信息,否則無法說明幣安在近期發生了數據泄露。

針對此事,幣安創始人趙長鵬也在社交媒體上對此事做出了回應。他在推特上說到:「舊新聞,新說法。」

趙長鵬轉發關於KYC事件的官方聲明

各方信息的堆積,讓整個KYC泄露事件顯得樸素迷離。幣安方面告訴蜂巢財經,「目前整個KYC事件仍在調查中,後續有什麼最新進展將在第一時間公布。」

互動時間

你認為KYC泄漏是第三方外包公司的問題嗎?

了解更多區塊鏈優質內容,請關注公眾號:蜂巢財經News

文章來源: https://twgreatdaily.com/zh-tw/jk6aeGwBvvf6VcSZr3zj.html