Gnosis Pay và các dự án tiền điện tử khác bị ảnh hưởng trong vụ rò rỉ dữ liệu Fractal ID
Thông tin nhanh Khoảng 0,5% trong số 1 triệu khách hàng của startup nhận dạng phi tập trung Fractal ID đã bị liên quan đến một vụ rò rỉ dữ liệu vào Chủ nhật, CEO của Gnosis Pay, Julian Leitloff, cho biết với The Block. Dự án này lưu giữ thông tin nhận dạng cá nhân, bao gồm tên người dùng, bằng chứng cư trú và giấy tờ tùy thân. Gnosis Pay là một trong những giao thức bị ảnh hưởng, theo một email gửi đến người dùng. Leitloff cho biết hiện chưa rõ cách kẻ tấn công xâm nhập, mặc dù nghi ngờ rằng nó liên quan đến một "mật khẩu bị đánh cắp từ các nguồn khác".
Mạng lưới thanh toán phi tập trung Gnosis Pay đã cảnh báo người dùng vào thứ Tư về một vụ vi phạm dữ liệu tại Fractal ID, dịch vụ xác minh khách hàng mà họ đã sử dụng ít nhất từ năm 2019, theo một email dịch vụ khách hàng mà The Block đã thấy. Gnosis có thể không phải là công ty Web3 duy nhất bị ảnh hưởng.
“Vào lúc 7:30 PM CET, thứ Hai, ngày 15 tháng 7 năm 2024, nhà cung cấp dịch vụ Know Your Customer (KYC) của chúng tôi, Fractal ID, đã thông báo cho đội ngũ Gnosis Pay rằng họ đã bị vi phạm dữ liệu vào Chủ nhật, ngày 14 tháng 7 năm 2024,” đội ngũ Gnosis Pay viết.
CEO của Gnosis Pay, Julian Leitloff, đã xác nhận các báo cáo về vụ khai thác với The Block. “Một tài khoản điều hành duy nhất đã bị xâm nhập và kết quả là chúng tôi nhận thấy hoạt động đáng ngờ vào sáng Chủ nhật. Chúng tôi ngay lập tức dừng truy cập và có thể xác định nguyên nhân, sau đó được xác minh với sự hỗ trợ bên ngoài,” ông nói trong một tin nhắn trực tiếp. Khoảng 0,5% trong số 1 triệu người dùng của Fractal ID đã bị ảnh hưởng, Leitloff cho biết.
Giống như các nhà cung cấp dịch vụ KYC và chống rửa tiền (AML) khác, Fractal ID có trụ sở tại Berlin, được thành lập vào năm 2017, thu thập và lưu trữ dữ liệu nhạy cảm của người dùng, gọi là thông tin nhận dạng cá nhân, bao gồm tên, nơi cư trú, địa chỉ email, “ảnh tự chụp phát hiện sự sống” và các tài liệu như hộ chiếu và giấy phép.
Fractal ID cung cấp hỗ trợ tuân thủ cho ít nhất tám giao thức tiền điện tử bao gồm Polygon, Ripple và Near và hơn 250 công ty trong số khách hàng của mình, theo website của họ.
“Cuộc tấn công không nhắm vào Gnosis cụ thể, mà nhắm vào quyền truy cập tài khoản của người điều hành. Hệ thống tự nó không bị ảnh hưởng nhưng tài khoản này, có nghĩa là mọi người dùng mà tài khoản đó có quyền truy cập,” Leitloff nói.
Trong một ảnh chụp màn hình của email từ Fractal ID được đăng lên X, công ty cho biết một trong những kỹ sư của họ đã phát hiện ra rằng một kẻ tấn công đã truy cập vào tài khoản của một người điều hành Fractal ID, cho phép họ chạy một script API để truy cập dữ liệu người dùng. Fractal ID cho biết họ đã dừng vụ khai thác trong hơn hai giờ.
“Fractal KYC yêu cầu chứng minh ID và chứng minh nơi cư trú, v.v. Tôi đã sử dụng điều này cho KYC của Optimism retro và KYC của Thrive/Arbitrum,” người dùng X @arlery, người đã đăng email của Fractal ID , cho biết. “Thực tế rằng họ đã bị xâm nhập là rất đáng báo động.”
Leitloff cho biết không rõ làm thế nào kẻ tấn công đã xâm nhập, mặc dù công ty nghi ngờ rằng nó liên quan đến một “mật khẩu bị đánh cắp từ các vụ hack khác.”
Dữ liệu nhạy cảm của người dùng “được mã hóa bằng quy trình bảo mật hiện đại,” công ty viết trong một blog . Leitloff cho biết mặc dù công ty cung cấp sản phẩm nhận dạng phi tập trung, họ sử dụng cơ sở dữ liệu tập trung để lưu trữ dữ liệu khách hàng. Điều này "không phải là yêu cầu pháp lý per se nhưng là điều mà hầu hết các thực thể được quy định yêu cầu" vì lưu trữ cục bộ trên máy tính của người dùng "chắc chắn sẽ không hoạt động."
Fractal ID, được xây dựng trên Polkadot DOT -1.43% , cũng là một trong những nhà phát triển chính của hệ điều hành nhận dạng kỹ thuật số mã nguồn mở idOS, được xây dựng để cho phép người dùng quản lý danh tính của mình trên Web. Nó đã nhận được sự hỗ trợ từ cả Enterprise Singapore và chính phủ Đức và đã huy động được gần 8 triệu đô la, theo PitchBook .
Fractal ID chưa tiết lộ vụ vi phạm dữ liệu trên mạng xã hội, blog hoặc website của mình, tuy nhiên Leitloff nói với The Block rằng vụ khai thác chỉ ảnh hưởng đến một phần nhỏ trong số người dùng của Fractal ID.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
BTC Toả Sáng Giữa Hoảng Loạn | Trump Gây Áp Lực FED | Trung Quốc Trả Đũa Thuế Quan
Thuế quan tiếp tục khiến thị trường chứng khoán Hoa Kỳ và toàn cầu lao dốc. Một số nước đưa ra tuyên bố muốn đàm phán, trong khi Trung Quốc lại đáp trả thuế quan với Hoa Kỳ.
Quyền chủ tịch SEC Uyeda chỉ đạo nhân viên xem xét các tuyên bố về rủi ro tiền điện tử, luật an ninh
Quyết định nhanh Quyền Chủ tịch SEC Mark T. Uyeda đã chỉ đạo nhân viên SEC vào thứ Bảy xem xét một số tuyên bố của nhân viên liên quan đến quy định về tiền điện tử, bao gồm các thư cảnh báo nhà đầu tư về rủi ro từ việc đầu tư vào tiền điện tử và một thư cung cấp hướng dẫn chi tiết về việc áp dụng bài kiểm tra Howey cho tài sản kỹ thuật số. Các thư này, được biên soạn với sự giúp đỡ của các khuyến nghị từ Bộ Hiệu quả Chính phủ (DOGE), sẽ được xem xét và "...sửa đổi hoặc hủy bỏ phù hợp với các ưu tiên hiện tại của cơ quan," U

Chỉ số sợ hãi tiền điện tử tăng lên 30, thị trường vẫn hoảng loạn
Defiance ETFs lên kế hoạch cho quỹ bán khống hai quỹ ETF Chiến lược có đòn bẩy, nhằm thu lợi từ sự suy giảm biến động
Defiance ETFs đã nộp đơn xin thành lập một quỹ giao dịch trao đổi mới, quỹ này sẽ đồng thời bán khống hai quỹ ETF có đòn bẩy theo dõi Strategy, trước đây là MicroStrategy—một quỹ cung cấp mức phơi nhiễm dài hạn 2x hàng ngày và quỹ kia cung cấp mức phơi nhiễm ngắn hạn 2x hàng ngày. Quỹ này nhằm mục đích thu lợi từ sự suy giảm nội tại và các lỗi ghép khi các quỹ ETF có đòn bẩy được giữ trong thời gian dài hơn một ngày.

Thịnh hành
ThêmGiá tiền điện tử
Thêm








