BitMEX:机构称22000个BitMEX用户个人信息或已在线公开,BitMEX会面临法律诉讼吗?

来源:Cointelegraph

编译:BluemountainLabs

编者注:原标题为《我们可能小看了BitMEX电子邮件数据泄露带来的影响?》

在11月的第一天,人们发现这家流行的加密衍生产品交易所BitMEX意外泄露了与用户有关的敏感数据,这是由于该公司未能对其大容量邮件服务器正确应用,而盲目复制协议导致的。

仅几个小时后,BitMEX就承认了这一失误,BitMEX的副首席运营官VivienKhoo发表声明说,BitMEX意外地向大多数用户发送了一条消息,其中包含“收件人”字段中其他用户的电子邮件地址,声明说:

“对于由此引起的用户关注,我们深表歉意,该问题是由用于发送电子邮件的软件错误引起的。我们一发现问题,便立即阻止进一步发送电子邮件,并已解决该问题,以确保不再发生这种情况。”

更糟糕的是,泄漏不久之后,不知名的黑客就能够控制BitMEX的官方Twitter帐户。在控制之下,这些不法之徒能够发布几条消息,例如“拿走BTC并转账,公司提款的最后一天”,并封死了公司的实时数据。

美国监管机构敦促地区法院强制Block公司遵守相关调查要求:金色财经报道,美国消费者金融保护局(CFPB)要求联邦法官促使Block公司完全遵守与其Cash App支付工具有关的调查要求。

CFPB在周四提交的请愿书中,敦促美国加州北区地区法院强制执行一项民事调查要求。CFPB在请愿书中称,由首席执行官Jack Dorsey领导的数字支付公司Block尚未提供CFPB在2020年8月和2021年8月要求的所有文件和数据。

CFPB在请愿书中表示,不能坐视其调查因Block的“缓慢进展”而受阻。

Block发言人在一封电子邮件中说,尽管该公司有“定期沟通”和合作,但CFPB还是选择了提交其请愿书,Block对此感到“失望”。(彭博社)[2022/8/20 12:37:11]

Blockchain.com 已收购机构级场外交易服务商 AiX:加密货币钱包 Blockchain.com 宣布收购 AiX 的业务和团队,此前 AiX 为机构级场外交易商建立由人工智能驱动的交易引擎,双方未披露收购金额和细节。Blockchain.com 表示将利用 AiX 的工具和团队,继续扩大公司的机构级产品。[2021/5/5 21:25:31]

作为回应,BitMEX的PR团队迅速删除了这些消息,并发表了一份声明,声称该黑客入侵丝毫没有危害客户资金的安全。在这方面,一个名为“Bitmexdatabaseleak”的Twitter帐户因上述黑客攻击而被暂停,据称该帐户被泄露,泄露了许多客户数据,例如许多BitMEX客户的个人用户ID和电子邮件。

据TheBlock的研究主管LarryCermak说,BitMEX最近的数据泄露恰逢在暗网中发送了约30,000个地址的电子邮件,这使人们相信,部分或全部泄露的客户数据可能已经在线出售给了非法的第三方。

美国国防部IT机构寻求区块链即服务解决方案信息:金色财经报道,公共文件显示,美国国防部内的IT机构未来或将提供许可区块链即服务,并且该机构正在从市场参与者那里寻求最佳解决方案的信息。[2020/11/6 11:45:44]

对于因电子邮件地址泄漏而更改帐户密码或安全详细信息的客户,BitMEX继续暂时禁止其提款。在撰写本文时,交易所尚未回复Cointelegraph的询问以评论该情况。

BitMEX上的比特币提款仍然不受影响

在发生重大安全漏洞之后,可以合理地假设BitMEX将不得不面对客户的某种损失。但是,根据在线获得的数据,该交易平台在11月1日的BTC总提现量似乎基本上未受影响。

点对点法定网关XanPool的首席执行官JefferyLiuXun与Cointelegraph分享了他对BitMEX公司如何允许发生这种错误的想法:

鉴于我之前没有收到Bitmex的电子邮件,这很可能是由于内部营销新手犯了一个巨大错误,或者是他们的大量邮件服务提供商搞砸了。我认为它是前者,因为MailChimp之类的服务不会犯这些错误,这个问题绝对不能忽略。”

吴梦夏:托管机构需要能支持更多POS币种以及链上治理和Staking等操作。:在今日,由金色财经和Matrixport主办的“全方位解读资产安全的奥秘”的AMA中,针对“作为专业托管生态的从业者,您认为未来托管业务将会如何发展来更好的满足各类机构客户,促进区块链生态的稳步发展?”Matrixport托管业务负责人吴梦夏表示,一个是币种上,很多新兴币种采用了POS共识,POS币种也许是未来的另一个趋势,托管机构需要能支持更多POS币种以及链上治理和staking等操作。技术上,目前主要采用的方案是加密机(HSM),多签(Multi-sig),或者是两者混合方案。我们认为多种技术未来可能有机会被混合使用在托管方案中,可能是MPC+HSM,对于技术上,市场的竞争和技术的进步会彼此促进, 我们也会始终追踪技术前沿,在技术成熟之后选择融入我们的方案。另一个不容忽视的趋势是合规,各国监管机构会在未来一两年对托管机构制定出更加清晰可依的框架,推出更有针对性的托管牌照,其中包含更严格的AML/CFT和链上KYT的指引。这会一定程度增加服务提供商的成本,但是确能打开一个广阔的金融市场容量。[2020/3/21]

瑞波CEO:超过50%合作金融机构为日本公司 瑞波币将在3-5年内成功:今日瑞波CEO Brad Garlinghouse出席雅虎财经全市场峰会加密货币部分时,表示瑞波已经和全球大约100家银行及金融机构签署了合作,超过50%的金融机构为日本公司。Garlinghouse称,他尽量不关注XRP价格,更关注能为客户做什么。他认为瑞波是一家运用区块链和加密货币以解决付款和流动性问题的支付公司。他还提到,比特币不能解决付款问题,而XRP则比比特币快1000倍便宜1000倍。XRP是不可替代的。他同时表示,不称为市场上的币为加密货币,因为它们不是货币,而是数字资产。Garlinghouse不认为XRP过去3-5个月的价格是成功,他觉得成功发生在接下来的3-5年。他还说他长期看好比特币,认为比特币不会灭亡,但也不会解决付款问题[2018/2/8]

然后,他继续补充说,由于泄漏造成的隐私风险,BitMEX的竞争对手现在可以向其客户发送大量电子邮件,以期对其进行偷猎。此外,Xun认为,第二个更危险的风险在于,使用交易平台的绝大多数人没有使用复杂的密码,因此,厉害的黑客现在可以选择通过其密码存储库来尝试获取密码,通过多种排列和基于组合的渗透技术,访问毫无戒心的用户的钱包。关于这一主题,他补充说:

“对用户的电子邮件进行加密通常与对用户的密码进行加密一样具有破坏性,因为黑客拥有人们倾向于使用的大量密码存储库。最后,释放用户的电子邮件还使他们容易受到垃圾邮件和网络钓鱼攻击。”

加密货币投资者,Peer的所有者CraigRusso回应了Xun的观点,Peer是总部位于波士顿的初创公司,背后是受欢迎的媒体渠道SludgeFeed。在Russo看来,这整个情况对BitMEX来说是一个可怕的安全漏洞,并且在将来每次涉及任何类型的争议时,BitMEX都会对交易所提出质疑。他告诉Cointelegraph:

“在这个行业中,信任是至关重要的,像这样麻烦事件的后果可能会持续一段时间。我认为短期内会有一些投资者离开该平台,但总体而言,鉴于其市场份额和可支配的资源,BitMEX可以从事件中反弹。”

BitMEX及其用户的下一步该怎么办?

每当发生如此大的安全漏洞时,最重要的是,有关公司立即采取纠正措施,以确保其客户的信任度保持稳定。

在这方面,BitMEX在周一发布了一篇博客文章,承认尽管其内部流程确实在上周犯了错,但由于该公司新设计的内部错误检测系统能够处理必要的问题,因此情况已得到解决。

根据数据提供商Skew的说法,属于22,000个BitMEX用户的个人信息可能已经在线公开。根据PrimitiveCrypto的DoveyWan的说法,这可能导致美国政府利用泄漏的电子邮件地址来调查与BitMEX相关的许多个人的纳税申报。该交易所未在商品期货交易委员会注册,因此限制了美国人使用该平台。

此外,美国国税局最近发布了一组新的规则,要求加密货币持有人详细报告其所有加密货币持有量。现在,加密货币所有者必须对他们通过交换或持有此类数字资产,而获得的任何资本收益征税。

最后,关于BitMEX是否会因此次崩溃而面临任何法律诉讼的可能性,去中心化全球数据网络MXC基金会的联合创始人兼首席运营官AaronWagener告诉Cointelegraph,由于条款和条件,BitMEX在客户入职时提出的建议,对公司的任何潜在法律诉讼都可能证明极其困难。

Wagener还补充说,由于这种情况显然是由于缺乏人为判断而发生的,因此更大的问题现在将围绕BitMEX进行,以确保其用户的安全,特别是因为该信息现已进入公共领域,Wagener继续说:

“很难简单地说出问题已得到解决,用户面临来自各种来源的网络钓鱼电子邮件,和垃圾邮件的潜在威胁。这个问题将在相当长的一段时间内继续困扰用户。”

但是,教育平台ProPrivacy的数字隐私专家Ray?Walsh认为,根据《通用数据保护条例》,该公司可能面临巨额罚款。不仅如此,他还指出,联邦贸易委员会可以很好地展开调查,或者BitMEX用户可以决定对公司的个人数据处理不当提起集体诉讼。Walsh进一步强调,似乎数据已被滥用:

“在泄漏之后,BitMEX用户确实收到了不寻常的电子邮件,而且毫无疑问,这些电子邮件是泄漏的结果。

似乎泄漏的电子邮件地址已经在网络上出售,这意味着黑客现在将试图仿冒人们的密码来窃取加密货币。”

英文版权归原作者所有,中文转载请联系编译。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

莱特币MAKE:MakerDAO的MCD:带来哪些改变?

在DeFi领域,MakerDAO是很有影响力的项目。它通过去中心化的方式生成了稳定币Dai。而Dai是迄今为止DeFi中使用最广的去中心化稳定币。Dai一直由ETH超额抵押产生.

[0:0ms0-1:467ms