Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингBotsEarn
Gnosis Pay пострадала от утечки данных пользователей

Gnosis Pay пострадала от утечки данных пользователей

CryptoNews2024/07/17 19:19
Автор:CryptoNews

Децентрализованная платежная сеть Gnosis Pay предупредила пользователей об утечке данных из Fractal ID. Данный сервис предназначен для проверки личности клиентов и используется с 2019 года. Вероятно, что это не единственная площадка, чьи клиенты могли пострадать от атаки.

Выяснилось, что поставщик услуг Know Your Customer (KYC), Fractal ID, сообщил команде Gnosis Pay об утечке данных, которая произошла еще в воскресенье 14 июля 2024 года. Генеральный директор Джулиан Лейтлофф подтвердил данные об эксплойте криптопротокола. «Был взломан аккаунт оператора. В результате мы заметили подозрительную активность. Команда немедленно заморозила доступ и смогла определить причину, которая также была подтверждена внешней службой поддержки», — сказал он. По официальным данным, пострадало около 0,5% из 1 млн пользователей Fractal ID.

Как и другие поставщики услуг KYC и противодействия отмыванию денег (AML), берлинская организация собирает и хранит конфиденциальные данные пользователей. Это включает в себя имена, места жительства, адреса электронной почты, «скан селфи» и различные документы, включая паспорта и водительские лицензии.

Fractal ID предоставляет помощь в обеспечении соответствия требованиям по меньшей мере для 8 криптопротоколов. В их числе Polygon, Ripple и Near, а также более 250 других компаний. «Атака была направлена ​​не только на Gnosis, но на доступ к учетной записи оператора. Сама система не пострадала», — сказал Лейтлофф.

В компании заявили, что злоумышленник получил доступ к аккаунту оператора Fractal ID. Это позволило ему запустить скрипт API для доступа к данным пользователей. Команда безопасности остановила эксплойт за 2 часа. Лейтлофф заверил, что пока неясно, каким образом преступник захватил данные. «Конфиденциальные данные пользователей шифруются с помощью передового процесса безопасности, однако, преступнику удалось обойти защиту», — заверил он.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Серия взломов X продолжается: хакеры получают доступ к аккаунтам Litecoin, Foresight Ventures и других

Быстрый обзор Атаки, направленные на компрометацию аккаунтов известных пользователей X, участились в последние недели, среди последних жертв — Litecoin, Foresight Ventures и технический директор LayerZero. Хакеры обычно размещают мошеннические схемы с мемкойнами с захваченных аккаунтов, стремясь извлечь выгоду от быстро реагирующих трейдеров. Эксперт по безопасности Тейлор Монахэн рекомендует пользователям X пересмотреть свои настройки безопасности, используя руководство по самоаудиту.

The Block2025/01/12 21:34

Сингапур запрещает Polymarket в рамках национальной борьбы с онлайн-азартными сайтами

Краткий обзор: Сингапур ограничил доступ к Polymarket на территории страны в рамках национальной кампании по борьбе с нелицензированными онлайн-азартными играми, в результате которой с начала года было закрыто более 3,800 веб-сайтов. Сингапур присоединился к Тайваню, Франции, США и другим странам как ограниченная юрисдикция.

The Block2025/01/12 19:45