Le référentiel GitHub a exposé les mots de passe et le code internes de Binance

Le code source de Binance est ouvertement accessible sur un référentiel GitHub depuis des mois, la bourse affirmant que la fuite ne présentait qu'un « risque négligeable ». Les journalistes de 404 Media ont découvert ce qu'ils disent être un « cache hautement sensible de code, de diagrammes d'infrastructure, de données internes ». mots de passe » et d'autres informations techniques liées à Binance, librement disponibles sur un référentiel GitHub depuis plusieurs mois.

Selon le rapport, le référentiel comprenait un dossier intitulé « binance-infra-2.0 » avec un diagramme illustrant les interconnexions entre les différents composants des dépendances de Binance. De plus, il contenait de nombreux scripts et codes, dont certains semblaient liés à la mise en œuvre par Binance des mots de passe et de l'authentification multifacteur, avec des commentaires en anglais et en chinois, comme l'a noté 404 Media.