A carregar preços…
🩸BEARISH

Bits of Gold: hackers expõem dados de 200.000 clientes

Os fundos ficaram seguros, mas os BIs e dados bancários agora em circulação expõem 200.000 clientes a phishing subsequente, e a falha insere-se numa vaga que já atingiu a SafePal e a Trezor.

Bits of Gold: hackers expõem dados de 200.000 clientes
Bits of Gold: hackers expõem dados de 200.000 clientes
Bits of Gold: hackers expõem dados de 200.000 clientes
Bits of Gold: hackers expõem dados de 200.000 clientes

A Bits of Gold revelou no domingo que hackers roubaram dados pessoais de cerca de 200.000 clientes através de uma falha num fornecedor terceiro de análise de dados do qual a corretora dependia. A informação exposta inclui nomes, números de Bilhete de Identidade israelita, emails, números de telefone, endereços IP, dados de contas bancárias e endereços públicos de carteiras. Fundos, chaves privadas, palavras-passe e códigos CVV não foram afetados, e a empresa afirmou que o acesso não autorizado foi desde então cortado.

Porquê é que importa

A corretora sediada em Tel Aviv é a maior porta de entrada para cripto em Israel e a primeira no país a deter uma licença permanente de Prestador de Serviços Financeiros, servindo mais de 250.000 clientes. A fuga de BIs e dados de contas bancárias é um resultado categoricamente pior do que uma fuga típica de emails, porque dá aos atacantes os dados necessários para fraude de identidade, tentativas de tomada de controlo de contas e phishing convincente que resiste ao cepticismo dos clientes. O CEO Youval Rouach sublinhou que os fundos e as chaves privadas permaneceram seguros, mas o incidente é a terceira falha de fornecedor de cripto em cerca de uma semana, depois de a SafePal ter perdido dados de quase 40.000 utilizadores e a Trezor ter visto 14.000 clientes expostos através do parceiro de fulfillment ShipMonk a 13 de agosto.

Impacto no mercado

O padrão é o que preocupa o setor: nos três casos o ponto de entrada foi um fornecedor terceiro e não a empresa de cripto em si, e a certificação SOC 2 Type 2 da Bits of Gold não cobria a rede de análise que foi comprometida. Os investidores devem esperar uma maior supervisão regulatória dos frameworks de risco de fornecedores em locais de cripto licenciados e pressão renovada sobre exchanges e corretoras para mapear cada fluxo de dados externo. O spot de BTC e ETH mostrou pouca reação porque não foram perdidos fundos, mas os custos de confiança junto dos clientes tendem a manifestar-se lentamente, e a Bits of Gold enfrenta agora o mesmo manual que a SafePal e a Trezor têm de seguir: notificar os utilizadores, monitorizar aberturas fraudulentas de contas e reconstruir o perímetro de terceiros.

Perguntas frequentes

  1. Como aconteceu a fuga de dados da Bits of Gold?

    A Bits of Gold afirmou que um hacker obteve acesso não autorizado a um fornecedor terceiro de análise de dados do qual a corretora dependia, tendo depois desligado o sistema das suas fontes de informação assim que o incidente foi detetado.

  2. Que dados pessoais foram expostos na fuga da Bits of Gold?

    Foram expostos nomes, números de Bilhete de Identidade israelita, emails, números de telefone, endereços IP, dados de contas bancárias e endereços públicos de carteiras. Fundos, chaves privadas, palavras-passe e códigos CVV não foram afetados.

  3. Quantos clientes da Bits of Gold foram afetados?

    Cerca de 200.000 clientes foram afetados, de um total de mais de 250.000 clientes que a corretora sediada em Tel Aviv serve.

  4. Os fundos dos clientes estiveram em risco na fuga da Bits of Gold?

    Não. A Bits of Gold afirmou que fundos, ativos digitais, chaves privadas, palavras-passe, códigos CVV e documentos de identificação digitalizados não estiveram envolvidos no incidente.

  5. A fuga da Bits of Gold está ligada a outros ataques cripto recentes?

    É a terceira falha de fornecedor de cripto em cerca de uma semana, depois de a SafePal ter perdido dados de quase 40.000 utilizadores e a Trezor ter exposto dados de 14.000 clientes através do parceiro de fulfillment ShipMonk a 13 de agosto.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 7d
Abrir original →