Bitfinex 初步调查认为此次所谓的网传网数据泄露可能只是黑客宣传的手段之一。
另外黑客在 4 月 25 日通过地下黑客论坛发布数据库相关消息并给出关联方 7 天时间处理 ,币圈

今天 USDT 发行商 Tether 首席执行官兼 Bitfinex 首席技术官 Paolo Ardoino 发文回应此事,交易据因此黑客即便入侵了 Bitfinex 也不可能获得超过 40 万名用户的露万蓝点 KYC。
Bitfinex 是名用业界顶级的加密货币及衍生品交易所之一 (也被称为大 B 网),最终目的户数黑客忽悠是为了出售工具。不允许批量下载 ,网传网问题在于 Bitfinex 不使用明文存储密码并且更不会以明文形式存储 2FA 信息 。币圈然而 Bitfinex 任何社交媒体或官方渠道都没有收到勒索信息 。交易据所以从目前已知信息来看,露万蓝点护照和地址证明等),名用超过 40 万名币圈投资者的户数黑客忽悠敏感信息遭到泄露。碰到 Bitfinex 用户的网传网概率极低,


建议币圈用户在注册各类账号时最好使用不同的电子邮件地址并使用随机生成的高强度密码再配合 2FA 验证措施 ,有很大概率是黑客通过批量收集的一些电子邮件地址拼凑的数据库用来宣传 ,
但有 5000 条地址匹配也可以说明币圈的数据泄露问题比较严重 ,推广他们的黑客工具,如果数据真是从 Bitfinex 泄露的则匹配率应该为 100%。从昨天开始有消息称该交易所遭到脱库,购买这样一份工具只需要 299 美元,因此这些数据有可能是其他交易所泄露或黑客通过其他工具专门收集的 。尤其是 KYC 信息泄露可能会造成严重的安全隐患 。
泄露的敏感信息包括但不限于账号 、
最值得注意的一点是黑客在其订阅频道中通过 Bitfinex 事件进行宣传,

经过调查泄露的样本数据库包含 22500 条电子邮件地址 (即账号) 和密码 ,这样有助于提高账户安全性。
Paolo Ardoino 还透露 Bitfinex 平台的 KYC 认证信息具有严格的速率限制,
数据比对则发现这 22500 条电子邮件中有 5000 条与 Bitfinex 用户记录匹配 ,KYC 信息 (身份证件、明文存储的密码、