BinanceがGitHubデータ漏洩による「深刻な経済的損害」について警告、Coinpedia Fintech Newsに初掲載

バイナンスは、先週削除されるまで数か月間GitHub上で閲覧可能だったパスワードとコードが「深刻な経済的損害」につながる可能性があると述べている。同取引所は、GitHubリポジトリが「内部コードの漏洩をホスティングおよび配布している」と主張しており、バイナンスにとって重大なリスクをもたらしている。

漏洩データに対するバイナンスの行動

404 Mediaが1月31日に発表したレポートでは、Binanceにおけるパスワードと多要素認証の実装に関連する内部パスワード、コード、インフラストラクチャ図、技術的詳細など、「非常に機密性の高い」情報のキャッシュが強調されていました。

報告書は、漏洩したデータは数か月間アクセス可能であり、Binanceのシステムに侵入しようとするハッカーにとって有利になった可能性があることを示唆している。

Binanceは1月24日にGitHubに著作権侵害の削除要請を提出し、迅速に行動してファイルの削除に成功した。

削除要請の中で、バイナンスは漏洩した情報がもたらす「重大なリスク」を強調し、それが無許可のものであったことを強調した。バイナンスは、GitHubリポジトリが「内部コードの漏洩をホスティングおよび配布しており、バイナンスに重大なリスクをもたらしている」と主張している。

「Termf」が最初に問題を特定

「Termf」というアカウントが最初に漏洩を発見して注目を集め、漏洩した情報が悪用される可能性について直ちに懸念が高まった。

1月5日に404 Mediaから質問を受けたBinanceは、状況を認め、「Binanceの機密情報を所有していると主張する個人がオンライン上にいることを認識している」と述べた。

どうやら、Binance は GitHub に削除要求を発行し、「Termf」というユーザーに対して法的措置を講じているようです。

バイナンス、ユーザーデータに関する懸念

この状況を受けて、バイナンスは過去と現在における知的財産の保護への取り組みを明確にし、個人データの漏洩に関する不必要な混乱や不当な恐怖を防ぐための積極的な対策を強調した。

現時点では、漏洩したデータが悪意のある組織によってアクセスされたり利用されたりしたことを示す証拠はないことに留意することが重要です。

漏洩の原因が、バイナンスの従業員または外部の当事者による偶発的なものか意図的なものかは不明のままです。バイナンスの迅速な対応は、潜在的なリスクを軽減し、プラットフォームのセキュリティを維持することを目的としています。