
Bài đăng Binance cảnh báo về ‘Thiệt hại tài chính nghiêm trọng’ từ Rò rỉ dữ liệu GitHub xuất hiện đầu tiên trên Coinpedia Fintech News
Binance đã tuyên bố rằng mật khẩu và mã, hiển thị trên GitHub trong nhiều tháng trước khi bị xóa vào tuần trước, có thể dẫn đến “tổn hại tài chính nghiêm trọng”. Sàn giao dịch thậm chí còn tuyên bố kho lưu trữ GitHub đang “lưu trữ và phân phối các rò rỉ mã nội bộ”, gây ra rủi ro đáng kể cho Binance.
Hành động của Binance về dữ liệu rò rỉ
Một báo cáo từ 404 Media vào ngày 31 tháng 1 đã nêu bật một kho lưu trữ thông tin “rất nhạy cảm”, bao gồm mật khẩu nội bộ, mã, sơ đồ cơ sở hạ tầng và các chi tiết kỹ thuật liên quan đến mật khẩu và triển khai xác thực đa yếu tố tại Binance.
Báo cáo cho rằng dữ liệu bị rò rỉ có thể truy cập được trong nhiều tháng, điều này có thể mang lại lợi ích cho các tin tặc đang cố gắng xâm phạm hệ thống của Binance.
Binance đã hành động nhanh chóng bằng cách gửi yêu cầu gỡ bỏ do vi phạm bản quyền lên GitHub vào ngày 24 tháng 1 và đã xóa thành công các tệp này.
Trong yêu cầu gỡ xuống, Binance nhấn mạnh “rủi ro đáng kể” do thông tin bị rò rỉ gây ra, nhấn mạnh rằng thông tin đó không được phép. Binance khẳng định rằng kho lưu trữ GitHub đang “lưu trữ và phân phối các rò rỉ mã nội bộ, gây ra rủi ro đáng kể cho Binance”.
‘Termf’ lần đầu tiên xác định được vấn đề
Tài khoản ‘Termf’ là tài khoản đầu tiên phát hiện và thu hút sự chú ý đến các vụ rò rỉ, làm dấy lên mối lo ngại ngay lập tức về việc thông tin bị lộ có thể bị lạm dụng.
Khi được 404 Media thẩm vấn vào ngày 5 tháng 1, Binance đã thừa nhận tình hình và nói rằng: “Chúng tôi biết rằng có một cá nhân trực tuyến tuyên bố có thông tin nhạy cảm của Binance”.
Rõ ràng, Binance đã đưa ra yêu cầu gỡ bỏ với GitHub và đang theo đuổi hành động pháp lý chống lại người dùng có tên ‘Termf.’
Binance lo ngại về dữ liệu người dùng
Để đối phó với tình huống này, Binance đã làm rõ cam kết bảo vệ tài sản trí tuệ, cả trong quá khứ và hiện tại, đồng thời nhấn mạnh các biện pháp chủ động của mình để ngăn chặn sự nhầm lẫn không cần thiết hoặc những lo ngại không chính đáng về việc phát hành dữ liệu riêng tư.
Điều quan trọng cần lưu ý là tính đến thời điểm hiện tại, không có bằng chứng nào cho thấy dữ liệu bị rò rỉ đã bị các thực thể độc hại truy cập hoặc sử dụng.
Nguồn gốc của vụ rò rỉ, dù là vô tình hay cố ý bởi nhân viên Binance hay bên ngoài, vẫn chưa được xác định. Các hành động nhanh chóng của Binance nhằm mục đích giảm thiểu rủi ro tiềm ẩn và duy trì tính bảo mật cho nền tảng của nó.
