人們享受網絡便利的同時,也讓隱私數據往裸奔更近了一步。
最近,不少幣圈人都陷入了“信息泄露”的麻煩中。
近一個月來,不少幣圈投資者都接到過一類電話:對方自稱是火幣的客服,聲稱平臺正在做活動,有專業的分析師在群內帶單,加個微信拉你進群。
這類電話大都是146、165、170開頭的,對方不僅知道你是幣圈的用戶,
有的甚至還能直接曝出你的姓名!等你真的進了群,不是讓你買辣雞幣,就是向你推銷股票,總之變著法地騙你花錢。
實際上,火幣、幣安等交易所都發過聲明,這些打電話的都是冒充的客服。所以,含有你的電話號碼、名字甚至是身份證等信息,大概率是被賣了,至于信息是怎么被泄露、被賣掉,這仍是一個謎。
幣圈隱私泄露已成常態
昨天下午,一名叫GuardianM的用戶在電報群中發布了一系列手持身份證的高清照片,這些圖片都是為做幣安KYC認證拍下的,時間都是2018年2月份,用戶信息遍布中國、美國、日本、韓國等地,電報群里已經有480張人人都可看到的無碼照片。
Ripple官方:XRP不是證券:金色財經報道,區塊鏈公司Ripple在官方網站發文《XRP不是證券,Ripple在SEC訴訟中取得里程碑勝利》,文章指出,本次與美國證券交易委員會的訴訟案只涉及一件事:XRP是否可以成為投資合同,從而被定義為證券,法院已明確表示,XRP作為一種數字代幣,本身并不是一種證券,美國證券交易委員會誤導性理論(即單獨的加密代幣就是證券)沒有法律支持。
此外,法院認為,作為法律問題:1、Ripple在交易所銷售的XRP不是證券;2、Ripple高管出售XRP不是證券;3、Ripple分配給開發者、慈善機構和員工的XRP不是證券。此外,Ripple還表示包括日本、瑞士、阿聯酋和英國在內的多個監管機構也已經確定XRP不是證券。另據Coingecko最新數據顯示,過去24小時XRP上漲6.2%升至0.8美元上方,市值達432億美元再次超越BNB成為市值第四大加密貨幣。[2023/7/20 11:06:02]
慢霧:Poly Network再次遭遇黑客攻擊,黑客已獲利價值超439萬美元的主流資產:金色財經報道,據慢霧區情報,Poly Network再次遭遇黑客攻擊。分析發現,主要黑客獲利地址為0xe0af…a599。根據MistTrack團隊追蹤溯源分析,ETH鏈第一筆手續費為Tornado Cash: 1 ETH,BSC鏈手續費來源為Kucoin和ChangeNOW,Polygon鏈手續費來源為FixedFloat。黑客的使用平臺痕跡有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。
截止目前,部分被盜Token (sUSD、RFuel、COOK等)被黑客通過Uniswap和PancakeSwap兌換成價值122萬美元的主流資產,剩余被盜資金被分散到多條鏈60多個地址中,暫未進一步轉移,全部黑客地址已被錄入慢霧AML惡意地址庫。[2023/7/2 22:13:22]
有的國內用戶甚至在泄露的照片里
找到了自己的信息,一時間幣安被推上風口浪尖,“幣安KYC資料被泄露”的消息被傳遍各大社群和社交媒體,弄得整個幣圈人心惶惶。
Binance資產儲備中TUSD已超10億美元,占總儲備1.72%:3月7日消息,據Nansen數據,Binance資產儲備中TUSD已達10.29億美元,總儲備占比達1.72%。TUSD占比排名為第7位,排在前6名的分別是USDT(26.67%)、BTC(18.87%)、ETH(11.69%)、BUSD(11.1%)、USDC(8.94%)以及BNB(4.78%)。
此外,據DeFiLlama數據,BUSD市值已跌至84.6億美元,過去一個月市值跌幅達48.1%。[2023/3/7 12:47:14]
實際上,這批資料早在今年年初就被“泄露過了”。而幣安在最新的聲明里指出,近期曾受人威脅,被要求以300個比特幣的籌碼換取他聲稱掌握的1萬個KYC信息,但幣安沒有答應。
顯然,這個叫“GuardianM”的用戶因為沒有收到勒索款而選擇惡意報復,在這風波之后,這名用戶注銷了賬號,解散了這個有1萬多人圍觀的電報群。
做完這場“惡作劇”,這名不法分子已經逃之夭夭,但經歷這場驚魂記后,幣圈人不得不為曾經做過的KYC認證資料捏把汗,沒有人知道自己的資料是否正在黑市里流竄。
Bitfinex宣布推出階梯訂單功能:2月3日消息,據官方公告,Bitfinex宣布在用戶界面推出新的階梯訂單功能。該工具允許交易者在單筆交易中執行大額交易,而無需采取多個頭寸來對沖風險,并幫助實現平均入場和退出價格。
Bitfinex首席技術官Paolo Ardoino表示,我們的階梯訂單功能允許客戶在單筆交易中進行更大規模的交易,利用我們匹配引擎的高性能來對沖風險,并確保所有訂單都得到執行。[2023/2/3 11:46:04]
時間再早一些,去年5月,大量曾經注冊過某交易所的幣圈用戶都收到了多條“HLC清真鏈與XX簽約合作”的手機短信,在短信的末尾還透露“最近會漲”,以引誘用戶購買該幣。
無論消息是不是項目方發的,都不可否認,
幣圈用戶的手機信息被泄露,而且被“精準營銷”了。
結合最近的隱私泄露事件,讓我們看清了一個事實:那些曾為了做KYC的身份證資料、那些曾經注冊過交易所的手機號碼,有的已經被泄露,有的正處于極高的泄露風險之中,它們早已被明碼標價,被各路不法分子暗中交易。
MonkeyLeague游戲開發商UnCaged Studios獲得2400萬美元融資:金色財經報道,基于Solana的游戲MonkeyLeague的開發商UnCaged Studios在A輪融資中籌集了2400萬美元,以計劃擴張。總部位于以色列的UnCaged Studios在周四的一份聲明中宣布,該輪融資由Griffin Gaming Partners牽頭,Maverick VenturesIsrael、Driveby DraftKings、Vgames和6thManVentures參與。作為交易的一部分,Griffin Gaming Partners的董事總經理Nick Tuosto已加入UnCaged的??董事會。(theblock)[2022/7/15 2:14:20]
這些信息都是怎么泄露的?
在互聯網時代,隱私泄露已經不是新鮮事兒。
一般而言,被泄露的途徑有4種:黑客盜取、企業內賊、用戶注冊不正規網站、用戶手機軟件導致信息泄露。
1、黑客竊取
很多大企業都曾經遭受黑客攻擊,Facebook曾被黑客泄露3000萬的用戶信息,優衣庫購物網站的消費者資料也被黑客盜取,國內的A站、摩拜單車用戶資料也被黑客竊取,而這些信息在電報群、暗網里高調出售。
而幣圈是一個黑客最愛光臨的“取款機”,他們不僅盜取資料,還卷走成千上萬的資產,時常把幣圈行情嚇得直線下跌。近些年來,無數家大大小小的交易所都曾經遭受黑客攻擊,用戶的隱私泄露風險程度不言而喻。
2、注冊不正規的網站
無論是上網還是逛街,到哪兒都有“填個人信息”、“注冊賬號”的要求,而一些小公司或者小網站收到個人信息后常常容易打“歪主意”,把這些資料高價賣給P2P理財的、做保險的、賣房的,由于用戶留下信息的地方太多,根本不會知道到底是哪一家泄露的。
放眼幣圈,也是同樣的情況,用戶難免會因為一些“空投誘惑”而去注冊一些不知名的項目網站,或者是一些野雞交易所,這些本就游離在法律之外的企業違法成本、道德感都很低,更容易做出一些售賣信息的猖獗之事。
3、企業內賊
發生信息泄露事件,很多人第一時間都會把矛頭指向企業主體,認為是無良企業主動泄露用戶信息,但其實,一些真心想做事兒的做企業,它的目的是賺錢,而“賣信息”這一點能直接把這條路堵死,這種賠本的生意越是大公司就越不會做。
但即便公司再自重也擋不住內賊,而這個世界上很多隱私泄露事件都是被“自己人”害的。
4
、手機軟件泄露
今年年初,有黑客在暗網里表示,他拿到了10萬名幣圈用戶的資料,并在帖子里po出一部分用戶的手持身份證照片,其中有一些是幣安、Kraken、Bitfinex的用戶KYC資料。
當用戶懷疑資料被這些交易所泄漏時,幣安告訴媒體:
“幣安的內部信息全部采用了電子水印,而網上的圖片沒有幣安特定的電子水印,
因此確信這些資料都不是來源幣安內部信息。”
Kraken的老板同樣表示交易所并沒有泄露信息,他指出:
“
照片很可能在用戶的手機里就被泄露,例如iCloud/GSuite這些可以同步手機照片的軟件賬戶被網絡釣魚了。”
事實上,一些手機軟件常常在用戶不知情的情況下就能獲得大量讀取照片、手機號碼、短信的權限,《饑餓游戲》女主角詹妮弗儲存在iCloud中的照片就被泄露過。
而每個人的手機軟件承載了大量用戶的打車信息、購物信息、位置信息,歷年來關于這些APP泄露隱私的事件屢見不鮮。
裸奔的隱私,該如何拯救?
比數據泄露更讓人惶恐不安的是,你無法得知你的個人信息除了被二手、三手地倒賣還被用于何種用途。那些購買用戶身份信息的人,除了賣給打推銷電話的還會用它干嘛?
1、被用于注冊各種賬號
網上有黑產在批量販賣賬號,一個實名注冊的微信號可以賣60元,一個實名的支付寶賬號20元也能買到。
而個人信息被用的最多的就是拿去“薅羊毛”,用真實的身份信息注冊P2P金融類的APP能獲得50元回報,很多互聯網公司也有都這種注冊的“反補貼”活動。
2、被用于申請網貸
在網貸平臺盛行之時,一些網貸公司風控不嚴格,常常會違規放貸,犯罪分子拿著你的資料去做認證就也能申請到網貸。而如果擁有你的“身份證、銀行卡、銀行卡密碼、電話卡”四件套,更是能直接薅走幾萬塊的貸款。
除了這些,個人身份信息還有可能被用于洗錢、注冊成殼公司的法人、精準的網絡詐騙等等,總之,信息越詳細,能用的地方就越多。
在比特幣論壇上,有一個用戶發帖問:“你擔心KYC認證嗎?”,帖子引來幾百人回復,大多數人的回答都是:“我擔心資料被泄露,但我無法改變任何情況,注冊交易所時必須要填。”
在法律的面前,一般交易所為了避免洗錢的嫌疑都會要求KYC認證,“上傳資料”恐怕是大多數幣圈人都逃不掉的。
那么幣圈人應該怎樣降低隱私被泄露的風險呢?下面提供給大家一個可實行的思路:
不要注冊一些野雞交易所和一些來歷不明的網站,這些網站做不下去了你的資料就成了唯一值錢的東西;
多辦一張手機卡,將支付寶、銀行卡、數字貨幣賬戶分開綁定;
避免“一串密碼走天下”,不同的資金賬戶盡量采用幾個不同的密碼;
不要輕易點擊郵箱里的鏈接,避免被釣魚;
專門辦一張銀行卡用于炒幣資金進出;
盡量不要在手機、電腦里保存個人的身份證、手持身份證信息。
作者:馬莎卡
來源:區塊浪潮
今日解讀 Litecoin減產在即。據litecoinblockhalf.com顯示,減半將于2019年8月5日10點17分進行,每個區塊的挖礦獎勵從25個LTC減少到12.5個.
1900/1/1 0:00:00加密貨幣交易員和分析師Rhythm在推特上指出,比特幣目前是全球第11大貨幣。對于一個10歲的后起之秀來說,這是相當令人印象深刻的,尤其是其源于一份9頁的匿名白皮書.
1900/1/1 0:00:00昨天,穩定幣BitUSD出現了驚人的溢價交易。根據CoinMarketCap的數據,在OpenLedger交易平臺上,幸運的交易者能夠以34美元的高價賣出BitUSD,比之前1美元的價格高出了3.
1900/1/1 0:00:00今日,基于區塊鏈的去中心化金融DeFi和貨幣協議平臺dForce宣布完成首輪戰略融資,并計劃將于8月8日正式發布基于以太坊的合成指數型穩定幣USDx,同時將推出USDx鏈上生息功能.
1900/1/1 0:00:00“在承興控股涉嫌供應鏈金融欺詐行為曝光后,我們供應鏈金融風控審核尺度也一下子大幅收緊。”一位國內大型第三方理財機構業務主管趙誠向21世紀經濟報道記者透露,如今,只要是基于應收賬款的供應鏈金融融資.
1900/1/1 0:00:00從上周末開始,比特幣的漲勢驚人,一覺醒來,比特幣價格從9000多美金,直接漲到10000美金。上一次這樣的勢頭在是6月份,比特幣價格一度觸及14000美元,但是好景不長,七月份的時候,迎來了一場.
1900/1/1 0:00:00