- VECERT Analyzer报告称,约150万条包含Binance用户个人和技术数据的数据库被出售。
- Binance否认此指控,指出信息不实,并称可能是用户设备上的恶意软件所致。
- 事件突显了加密货币领域的安全挑战,强调了强有力数据保护措施的重要性。
币安否认VECERT Analyzer的数据泄露指控
在加密货币领域的最新动态中,涉及全球领先的加密货币交易所之一的Binance出现了一场重大争议。根据网络安全公司VECERT Analyzer的报告,大约150万条包含Binance用户的个人和技术数据的记录被名为PexRat的威胁者出售。然而,Binance强烈否认这些指控。
被指控的数据泄露:我们所知道的
VECERT Analyzer在2026年3月28日发现了这一潜在泄露。该公司声称,PexRat提供了对包括个人信息如姓名、电子邮件地址、电话号码;账户详情如注册国家和KYC状态;带有IP地址和会话时间戳的安全日志;以及两因素认证(2FA)方法的数据集的访问权限。
网络安全公司的警告引发了对如此结合识别和技术数据被泄露的严重影响的担忧。
币安的反驳:不同的视角
前CEO赵长鹏(CZ)直接回应了这些指控,称泄露的样本仅包含明文电子邮件地址和密码,而不包含之前所暗示的任何个人信息。他强调,这种情况很可能是用户设备上的恶意软件所致,而非来自Binance内部的泄露。
CZ指出,明文密码的出现表明它们是从终端用户设备中被截获的,因为Binance从不以这种方式存储密码。这表明可能使用了远程访问木马(RATs),这是影响用户设备的恶意软件,而非源自平台漏洞。
历史背景:持续的安全挑战
这一事件让人想起2026年初发生的事件,当时研究员Jeremy Fowler发现一个数据库,其中包含通过恶意软件攻击窃取的1.49亿个账户。其中约有42万个Binance账户以及来自其他主要平台如Google、Facebook、Instagram、Netflix和TikTok的记录,这些记录是从受感染的设备中收集的。
加密货币安全的影响
尽管Binance坚决否认VECERT Analyzer关于涉及其用户私人信息的内部数据泄露或泄漏的最新指控,然而,该情况因之前的事件而加剧,这突显了加密货币今天面临的关键安全挑战,因全球范围内针对数字资产不断增加的网络威胁。
在这里反复出现的主题不仅强调了对外部威胁的警惕,还强调了通过在全球加密生态系统内各利益相关者共同合作,提升各接触点的保护策略,以确保安全的交易环境,从而最终巩固信任,这对于推动数字货币继续增长的势头至关重要,这将塑造未来的金融格局。
