安全漏洞:币安的执法请求面板访问权出售引发关注

快速导读:一位匿名用户名为“Miembro”的用户在Breach论坛上列出了币安的执法请求面板访问权出售,引发了对加密货币交易所敏感数据安全性的严重质疑。这种访问权是通过获取到执法官员的被盗凭证而获得的,承诺无限制的请求,并在三至七天内做出回应。这一安全事件正值币安面临监管问题和法律挑战之际。

通过被盗凭证的未授权访问

Hudson Rock的研究人员发现,被出售的访问权是通过获取到来自各个机构的执法官员的被盗凭证而获得的。受恶意软件感染的计算机是这次安全漏洞的源头,暴露了系统中的一个关键漏洞。这次漏洞还揭示了币安使用第三方服务Kodex来验证执法请求,黑客可能利用这些获得的凭证对其进行利用。

币安在法律挑战中受到审查

除了安全漏洞外,币安目前面临监管问题和法律挑战。菲律宾证券交易委员会正在考虑禁止该平台,因为其作为未注册交易所运营。前首席执行官Changpeng “CZ” Zhao被美国法院命令支付1.5亿美元,以违反商品交易法和商品期货交易委员会的规定。此外,币安还需要支付27亿美元的巨额罚款以解决商品期货交易委员会的执法行动。这些法律和安全挑战不仅破坏了用户的信任,也引发了对币安运营的诚信和安全性的担忧。