Bitfinex CTO、データ侵害はないと認め、虚偽の申し立てを引用

市場で数年の経験を持つ仮想通貨投資家として、私は取引所とそのセキュリティに関するニュースに関しては慎重で警戒することを学びました。そのため、Bitfinex でのデータ侵害の疑いについて聞いたとき、私はすぐに懸念し、プラットフォーム上の自分の保有株を確保するための措置を講じました。


Bitfinexの最高技術責任者(CTO)であるPaolo Ardoino氏は、仮想通貨取引所でデータ侵害があったという噂を払拭し、そのような事件は起こらなかったと断言した。

懸念を抱いている仮想通貨投資家として、私は Bitfinex のユーザー データベースのセキュリティについて広まっている最近の噂について取り上げたいと思います。週末にわたる激しい憶測を受けて、包括的な内部レビューの結果、当社のユーザー データベースが安全かつ無傷であることを確信をもって確認できたことをご報告できることを嬉しく思います。

先週の土曜日、Bitfinexが大規模なデータ侵害を経験したという疑惑が浮上した。この情報は、Shinoji Research のアリスから提供されたもので、投稿でこのニュースを共有しましたが、その後削除されました。この投稿は、ハッキング グループ FSociety が 4 月 26 日に侵害に対する犯行声明を発表したことによって扇動されました。声明によると、約40万人のユーザーの約2.5テラバイトのデータと個人情報が盗まれたとみられる。

それは偽物でした。

— パオロ・アルドイーノ (@paoloardoino) 2024 年 5 月 6 日

Bitfinex のシステムに関する Ardoino のレビューを調査している研究者として、私は、提示された証拠に基づいて、彼らのシステムに最近のハッキングや侵害があった兆候は見つかりませんでした。しかし、さらに調査を進めたところ、レビューに使用されたデータは Bitfinex のサーバーから直接取得されたものではなく、以前の無関係なセキュリティ インシデントから取得されたものであることがわかりました。この情報の伝達方法により混乱が生じ、Bitfinex での新たな侵害に対する誤解が生じました。実際には、過去のインシデントからリサイクルされた認証情報が誤報を引き起こすために操作的に使用されました。

Shinoji Research のアリスは以前の発表を訂正し、その後の声明で、想定されていた新たなインシデントは実際には過去の複数のデータ侵害からの古い情報で構成されていたと説明しました。この情報は、Flocker と呼ばれる別のグループによって、誤った緊迫感とパニックを引き起こす目的で、新たなセキュリティ上の脅威として誤解を招くような形で提示されました。

この最近の事件は、さまざまなプラットフォームで同じパスワードを使用することの危険性を浮き彫りにしました。これはユーザーをセキュリティ侵害に対して脆弱なままにする一般的な習慣です。 Ardoino は、セキュリティを強化するために、特に機密性の高い金融データを扱うサービスについては、個別のサービスに固有のパスワードを採用するようユーザーに強く推奨しました。

2024-05-06 19:59