
En résumé
Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.
Voir l’article original en espagnol

La monnaie virtuelle dans le monde réel

Une collection de documents sensibles appartenant à l’échange de crypto-monnaie Binance a été divulguée sur GitHub, y compris le code interne et les mots de passe, et le tout est resté accessible au public pendant des mois.
Selon 404 Moyen, le matériel, publié par un compte appelé « Termf », comprenait du code, des schémas d’infrastructure, des mots de passe internes et d’autres informations techniques. Une partie du code disponible sur le site serait liée à la mise en œuvre par Binance de mesures de sécurité, notamment des mots de passe et une authentification multifacteur (MFA).
D’autres éléments incluaient apparemment des mots de passe pour les systèmes marqués « prod », qui étaient probablement utilisés dans le cadre du site en direct plutôt que dans des environnements de développement ou de démonstration.
Les données ont été supprimées de GitHub à la suite d’une demande de retrait de droits d’auteur de Binance la semaine dernière, confirmant que les données contenaient du code appartenant à l’échange. Le matériel est disponible depuis au moins le 5 janvier, date à laquelle 404 Moyen a contacté la bourse au sujet des fuites.
Dans sa demande de retrait des droits d’auteur, Binance a déclaré que la fuite consistait en un code interne qui « représente un risque important pour Binance et cause de graves dommages financiers à Binance ainsi qu’une confusion ou un préjudice pour les utilisateurs ».
Dans un communiqué, un porte-parole de Binance a déclaré qu’il était au courant de la fuite et que son équipe de sécurité avait « évalué cette affirmation et confirmé qu’elle ne ressemblait pas à ce que nous avons actuellement en production ». Ils ont ajouté que « les utilisateurs peuvent être assurés que leurs données et leurs actifs restent en sécurité sur notre plateforme ». Binance a également déclaré que les informations divulguées « présentaient un risque négligeable pour la sécurité de nos utilisateurs, de leurs actifs ou de notre plateforme ».
Décrypter a contacté Binance et mettra à jour cette histoire si l’échange répond.
Edité par Ryan Ozawa.
Voir l’article original en espagnol
