Pontos chave:

  • FSOCIETY ameaça vazar dados do usuário Bitfinex.

  • O CTO da Bitfinex sugere que a origem do vazamento são múltiplas violações de criptografia.

  • Lista vazada suspeita de ser um esquema para anúncios duvidosos.

O vazamento de dados da Bitfinex supostamente pelo FSOCIETY inclui 2,5 TB de dados de troca e detalhes de 400 mil usuários. O CTO da Bitfinex respondeu, levantando questões sobre a origem do vazamento.

Fonte: Pesquisa Shinoji

O grupo de ransomware FSOCIETY alega ter coletado 2,5 TB de dados de troca Bitfinex e detalhes pessoais de 400.000 usuários.

Vazamento de dados Bitfinex: ameaças do Grupo Ransomware FSOCIETY

Eles ameaçaram vazar os dados do Know Your Customer (KYC) dos usuários, a menos que suas demandas fossem atendidas. Um usuário autenticou uma senha dos dados vazados, de acordo com a Shinoji Research.

O FSOCIETY carregou uma página em seu site cebola com links para um arquivo de texto contendo um despejo parcial de nomes de usuário e senhas em texto simples. No entanto, várias contas, incluindo aquelas associadas a empresas comerciais conhecidas como a Alameda Research, não estavam na lista.

O grupo ameaçou vazar todos os dados KYC se as suas exigências não forem atendidas, sugerindo que eles têm acesso a todos os registros KYC desde o início da empresa.

Análise de contas vazadas e resposta da Bitfinex

Uma lista de domínios de e-mail do vazamento inclui principalmente domínios públicos, com exceção de coinfarm.co.za, sugerindo que o hacker pode ter excluído intencionalmente contas corporativas.

O CTO da Bitfinex, Paolo Ardoino, respondeu que apenas 5.000 dos 22.500 e-mails vazados correspondem aos usuários da Bitfinex, sugerindo que o hacker provavelmente compilou um banco de dados de várias violações de criptografia.

Paolo observou que o sistema KYC da Bitfinex tem forte limitação de taxa e as senhas não são armazenadas em texto simples, levantando questões sobre a origem do vazamento.

https://twitter.com/paoloardoino/status/1786751936760312050

Supondo que as afirmações da Bitfinex sejam verdadeiras, a maioria das contas vazadas estão fortemente presentes no site HaveIBeenPwned, com muitos logins rastreados até a violação do Coinmarketcap. É possível que a lista tenha sido submetida a engenharia reversa usando senhas violadas no BitFinex, mas a motivação não é clara.

Curiosamente, a lista não está à venda, mas está disponível gratuitamente no site do hacker, e a Bitfinex não foi extorquida. Isto levantou suspeitas de um esquema potencial para cobrar por um banco de dados KYC falso. No entanto, parece que a F Locker, associada à FSOCIETY, está a utilizar as fugas de informação para anunciar investimentos duvidosos.

AVISO LEGAL: As informações neste site são fornecidas como comentários gerais do mercado e não constituem aconselhamento de investimento. Nós encorajamos você a fazer sua própria pesquisa antes de investir.