データ漏洩

ビットコインATM運営会社Byte Federalは、5.8万人のユーザー個人データが漏洩した可能性があると発表しました。

ChainCatcher のメッセージによると、TechCrunch の報道で、アメリカのビットコイン ATM オペレーター Byte Federal は、最近の侵入事件で数千人の顧客の個人データが漏洩した可能性があると述べています。フロリダ州に本社を置く Byte Federal は、メイン州の司法長官に提出した文書の中で、ハッカーが 58,000 人の顧客のデータを取得しようとしたことを明らかにしました。これには、名前、住所、電話番号、政府発行の身分証明書、社会保障番号、取引活動、ユーザーの写真が含まれます。同社は、この侵入が 9 月 30 日に発生し、11 月 18 日に Byte Federal によって発見されたと述べています。同社によれば、匿名の攻撃者がサードパーティのソフトウェアの脆弱性を利用して同社のネットワークにアクセスしたとのことです。同社は 11 月のブログ記事で、この脆弱性が開発者プラットフォーム GitLab に存在していたと述べています。Byte Federal は全米で 1,200 台以上のビットコイン ATM(暗号通貨を購入および販売できる電子情報亭)を運営しており、同社はすべての顧客アカウントをハードリセットし、内部パスワードを更新したと述べています。

バイナンス:ダークウェブが主張する「1280万バイナンスユーザーの個人データが漏洩した」というのは虚偽の情報です。

ChainCatcher のメッセージによると、Decrypt の報道では、ダークウェブフォーラムの投稿が 1280 万人のバイナンスユーザーの個人データを漏洩したと主張しており、その中には名前、メールアドレス、電話番号、誕生日、実際の住所などの機密情報が含まれているとされています。しかし、バイナンスはこれは詐欺であると述べています。「FireBear」という名前のユーザーが月曜日に漏洩関連のフォーラムで、彼らがバイナンスユーザーの個人情報を含むデータベースを取得したと主張し、そのデータベースは 8 月に漏洩したとされています。その投稿では、漏洩したデータにはバイナンスユーザーの姓、名、メール、電話番号、誕生日、住所、郵便番号が含まれており、作成されたポスターはそのデータの一部のぼかしサンプルを提供し、これらの情報を「部分または全部」の形で販売すると提案しています。ポスターは、興味のある関係者に直接連絡するよう招待し、これらの機密データが悪用される可能性があると警告しています。これに対し、バイナンスのスポークスパーソンは「これは偽物です。私たちのセキュリティチームはこれらの主張を調査しており、これはバイナンスのデータ漏洩ではないことを確認できます」と述べています。それにもかかわらず、サイバーセキュリティ専門家は、このような虚偽の情報がフィッシング攻撃やアカウントの盗用を引き起こす可能性があると警告し、ユーザーに二段階認証を有効にし、疑わしい通信に注意するよう勧めています。

ブロックチェーンアイデンティティプラットフォーム Fractal ID がデータ漏洩に遭遇

ChainCatcher のメッセージによると、ブロックチェーンアイデンティティプラットフォーム Fractal ID は、2024 年 7 月 14 日に、同社のエンジニアが Fractal ID システム内で潜在的なデータ漏洩事件を検出したと発表しました。Fractal ID の第三者が無許可でオペレーターのアカウントにアクセスし、ユーザーの個人データにアクセスするための API スクリプトを実行しました。Fractal ID チームはこの攻撃に気付き、攻撃者をシステムからログアウトさせる措置を講じました。攻撃者は Fractal ID ユーザー群の約 0.5% のデータにアクセスする権限を得ました。潜在的に影響を受ける情報には、Fractal ID ユーザープロフィール内の情報が含まれ、名前、電子メールアドレス、ウォレットアドレス、電話番号、物理住所、アップロードされた文書の画像や写真が含まれる可能性があります。Fractal ID はこの漏洩事件の影響を軽減するために直ちに措置を講じ、追加のセキュリティ対策を実施し、関連するデータ保護機関やサイバー犯罪警察部門に連絡しました。この漏洩事件は Fractal ID の環境内で制御されており、顧客のシステムやそのサービスを利用する製品には影響を与えていません。

ポリヘドラネットワークCSO:発表されたゼロ知識証明ソリューションVirgo++は、証明生成にわずか8秒を要し、データ漏洩を効果的に防ぎます。

ChainCatcher のメッセージでは、4月5日に開催された Oak Grove Crypto 2024 において、Web3 相互運用性のインフラストラクチャである Polyhedra Network の CSO エリック・ヴリーランドが「ゼロ知識、ゼロ制限」というテーマの講演で、Polyhedra の革新的な技術とゼロ知識証明が相互運用性の分野でのさらなる可能性について主に紹介しました。エリック・ヴリーランドは、ゼロ知識技術が証明の効率を大幅に向上させることを指摘し、Polyhedra が提供するゼロ知識証明ソリューション Virgo++ は、証明を生成するのに8秒を要し、イーサリアム上での証明生成は10-15秒で済むため、全体のプロセスが非常にスムーズで、ユーザーがリスクを管理し、データの漏洩を避けるのに役立つと述べました。Polyhedra はプロトコルの開始時から全体のデータアーキテクチャの開発やデータ分析を行い、非常に良い橋を構築し、中間情報を減少させ、高品質なデータの移転を助け、良好なブロックチェーンエコシステムの構築を支援しています。なお、Oak Grove Crypto 2024 は Oak Grove Ventures によって発起され、Polyhedra、Alchemy Pay、Ritual、ChainCatcher が共同で開催しており、Web3 分野のエリートを集め、業界の今後5年間の発展動向について共に探討することを目的としています。この盛会には、500人から1000人の業界エリートが参加することが予想されており、革新リーダー、技術専門家、産業投資家などが含まれます。彼らは AI、DePIN、ゲーム、暗号決済、ビットコインインフラなどのホットトピックについて深い議論を展開します。
2024-04-05
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する