바이 낸스 KYC 위반 — 발생 했습니까? 그렇다면 누구에게 책임이 있습니까?

8 월 7 일, 세계 최대 암호 화폐 거래소 (일일 거래량 기준) 인 바이 낸스는 해킹 스캔들에 희생되어 회사의 KYC (Know Your Customer) 데이터 (10,000 개 이상의 개인 사진). 해커는 거래소에 총 300 개의 비트 코인 (약 350 만 달러 상당)을 요구하는 것으로 알려졌습니다. 그렇지 않으면 모든 데이터를 공개 할 것입니다..

또한 해커가 활동을 시작하자마자 두 개의 전용 Telegram 그룹 (이후 종료) 민감한 자료가 많이 포함 된 것으로 추정됩니다. 그러나이 모든 데이터에는 Binance가 일반적으로 내부 정보에 사용하는 디지털 워터 마크가 없기 때문에이 자료의 진위 여부에 의문이 있습니다. 주제에 대해 Binance의 보안 팀은 다음과 같이했습니다. 논평:

“현재 Binance에서 획득 한 KYC 이미지를 나타내는 증거는 제공되지 않았습니다. 이러한 이미지에는 우리 시스템에서 각인 된 디지털 워터 마크가 포함되어 있지 않기 때문입니다.”

바이 낸스는 지금까지 공개 된 이미지가 최고의 거래 플랫폼이 KYC 검증을 처리하기 위해 제 3 자 서비스 제공 업체를 사용하던 2 월로 거슬러 올라갈 수 있다고 주장합니다. 마찬가지로 거래소는 해커에게이 KYC 데이터의 출처에 관한 더 많은 정보를 제공하도록 요청했지만 개인은 단순히 300 BTC를 요구하고 팀에 반박 할 수없는 증거를 제공하기를 거부했습니다..

이 시점에서 일부 사람들은 Binance가 문제에 대한 잘못된 행동을 어느 정도 해결하려고 할 수 있는지 의문을 제기하고 있습니다. 비난을 편향 당시 회사의 KYC 정보를 관리하는 타사 공급 업체에 Cointelegraph는 독립적 인 암호 화폐 작성자이자 분석가 인 Sam Town에게 다음과 같이 말했습니다.

“KYC 데이터는 현재 주요 거래소에서 자체적으로 처리해야합니다. 우리는 사토시 이후 10 년 이상이 될 수 있지만 암호 화폐 생태계는 여전히 진행 중입니다. 플랫폼을 부트 스트랩하려면 타사 KYC 데이터 관리와 같은 스톱 갭 솔루션이 필요할 수 있지만이 경우 바이 낸스의 책임이 면제되지는 않습니다.”

Comparitech의 편집자 인 Paul Bischoff도 비슷한 감정을 공유합니다. 그는 회사와 정부조차도 계약자 및 계열사에 의해 저지른 오류에 대해 일상적으로 비난을 받고 있으며 따라서 Binance가이 전체 에피소드와 관련하여 엄청난 책임을진다는 데 동의합니다. 데이터가 진짜로 판명되면.

Binance는 출혈을 막기 위해 적극적인 치료 조치를 이야기하고 있습니다.

회사의 피해 통제 조치의 일환으로 바이 낸스의 보안 팀은이 사건의 배후에있는 해커 / 해커를 체포하는 데 도움이 될 관련 정보를 제공 할 수있는 사람에게 비트 코인 25 개를 보상으로 제공하고 있습니다. 그리고이 모든 것이 잘 들릴지 모르지만 주요 암호 화폐 거래소가 다른 거래소의 희생양이되었다는 사실을 피하는 것은 어렵습니다. 해킹 스캔들 지난 5 월, 회사는 약 7,000 비트 코인 (해킹 당시 약 4 천만 달러 가치)을 잃었습니다. 당시 많은 사람들은이 사건이 회사 이미지에 돌이킬 수없는 영향을 미칠 것이라고 예측했습니다. 그러나 Binance의 성능은 그 이후로 계속해서 향상되었습니다..

8 월 6 일 이후의 BNB 가격 차트.

바이 낸스 코인

출처 : Coin360.com

이와 관련하여 최근 데이터 유출 이후 최고의 암호 화폐 거래소의 기본 디지털 통화 인 바이 낸스 코인 (BNB)의 가격이 12 % 이상 치 솟아 글로벌 암호 화폐 커뮤니티가 그다지 신경 쓰지 않는 것 같습니다. 이 가능한 보안 사고에 대해. 주제에 대해 Town은 다음과 같이 퉁명스럽게 언급합니다.

“500,000 명 이상의 Facebook 사용자가 올해 4 월에 ID 세부 정보 및 위치 데이터를 포함한 개인 데이터가 유출되었습니다. Cambridge Analytica는 2023 년 초에 8,700 만 명의 Facebook 사용자의 개인 데이터가 악용되는 것을 확인했습니다. Facebook 사용을 중단 한 사람이 있습니까? 빗썸은 6 월 해킹으로 3 천만 달러를 잃었습니다. 여전히 일일 거래량은 7 억 달러가 넘으며 상위 30 개 거래소에 속합니다. 바이 낸스 KYC ‘해킹’이 중요한 데이터 프라이버시에 대해 아무도 신경 쓰지 않습니다.”

사건이 밝혀진 직후 Binance의 CEO 인 Changpeng Zhao (일명 CZ)가 트위터를 통해 팔로워들이“KYC 유출”FUD에 빠지지 말라고 말했습니다. 그러나이 발언은 문제의 핵심을 다루지 않는 것 같습니다. 민감한 KYC 데이터가 온라인으로 유출 된 것이 사실이라면 많은 사람들의 개인 정보 보호 및 디지털 보안을 위험에 빠뜨리는 것입니다..

도난당한 데이터가 실제 인 것으로 판명되면 문제의 1 만개 이상의 유출 된 이미지는 다양한 범죄자들에게 많은 돈이 될 수 있습니다. Bischoff는 악의적 사용자가 이중 인증 수단을 우회하거나 다양한 은행 낙하 사기를 조장하기 위해 잠재적으로 사용될 수 있다고 지적합니다. 최근에 , Bischoff는 불법적 인 활동을 수행하기 위해 악의적 인 제 3 자 요원이 여권 이미지와 스캔을 정기적으로 사용하는 방법에 대해 길게 썼습니다. 뿐만 아니라 유출 된 KYC 데이터는 종종 가짜 ID와 여권을 만드는 데 사용됩니다. 팔 수있다 최대 $ 1,500.

마지막으로 각종 미확인 보고서에 따르면 보이지 않는다 해커 (들)의 행동은 바이 낸스에 관한 FUD를 퍼 뜨리려는 시도이지만 비트 코인 몸값만으로 동기를 부여한 것 같습니다. Cointelegraph는 의견을 위해 Binance에 연락했지만 거래소 담당자는 추가 정보를 사용할 수 없다고 말했습니다..

이야기의 또 다른 측면이 나타납니다.

Binance 및 다양한 신뢰할 수있는 미디어 소스가 제공 한 모든 정보는이 시점에서 이미 논의되었습니다. 그러나 특정 이론을 믿으려면 Bnatov Platon이라는 이름의 해커가이 전체 시련의 배후에있을 수 있습니다. Platon이 5 월에 거래소가 해킹 당했을 때 Binance를 지원하겠다고 제안한 것으로 알려져 있습니다. 그는 프리미어 거래 플랫폼에서 7,000 BTC를 훔친 사람들을 추적하고 회사의 고객 기반과 관련된 60,000 개 이상의 KYC 파일을 복구 할 수있었습니다..

관련 : 펀드는 SAFU이지만 Reorg는 아닙니다 : 지금까지 Binance Hack에 대해 알고있는 것

Platon은 해커가 (API 키를 통해) Binance의 거래 모듈에 백도어를 설치했다고 주장하는 회사 내부자의 계정에 침투하여이 모든 정보에 액세스 할 수 있다고 주장합니다. 앞서 언급 한 암호 화폐 합계로.

그러나 이것은 문제가 흥미로워지는 곳입니다. 자신을 “백인 해커”라고 부르는 Platon은 이름, 전화 번호, 사진, 서버 데이터 및 서신을 포함한 침입자에 대한 세부 정보를 회사에 제공 한 대가로 Binance로부터 300 비트 코인의 보상을 요구 한 것으로 알려졌습니다. 그러나 거래소에서 일하는 담당자가 보상 요청을 승인하지 않았을 때 그는 다른 Telegram 그룹을 통해 600 명 이상의 Binance 고객의 KYC 세부 정보를 공개했습니다. 이 문제와 관련하여 Platon은 추가됨:

“돈이 필요할 때 하나의 교환 계좌 잔고 (해커)를 해킹 할 수 있습니다. 해커의 지갑을 해킹하여 600 ~ 700 개 이상의 코인을 쉽게 회수 할 수있었습니다. […] 바이 낸스와의 협상에 대한 나의 결정이 잘못되었습니다. 그들은 올바른 사람이 아니므로 모든 데이터를 게시 할 것입니다. “

마지막으로 Platon은 5 월에 거래소에서 도난당한 대량의 세탁 된 비트 코인을 추적했다고 주장합니다. 그에 따르면 최소 2,000 개 이상의 코인이 Bitmex, Yobit, KuCoin 및 Huobi를 포함한 다양한 거래소를 통해 다양한 지갑 주소로 전송되었습니다. 그는 이제 자신이 관리하는 모든 데이터를 다양한 공개 도메인에 게시 할 계획을 가지고 있다고 주장합니다..

이 문제와 관련하여 우리는 호스트 인 Benjamin Pirus에게 연락했습니다. 팟 캐스트 “Crypto : Secrets of the Trade”라고합니다. 그는 Platon을 포함한 내러티브가 상당히 설득력 있고 확실히 더 조사 할 가치가 있다고 믿습니다. CZ가이 상황을 해결하는 가장 좋은 방법이 무엇인지 묻는 질문에 Pirus는 다음과 같이 대답했습니다.

“바이 낸스가 향후 상황을 어떻게 처리 하느냐에 달려 있다고 생각합니다. CZ는 지난 2 년 동안 특히 거래소의 급속한 성장을 고려할 때 어려움을 처리하는 데 좋은 일을 해왔습니다. 당국이 적절한 법률과 규정에 따라 문제를 해결하기 위해 Binance와 협력 할 수 있기를 바랍니다.”