Données Binance KYC en vente sur le dark web : panique chez les utilisateurs

Données Binance KYC en vente sur le dark web : panique chez les utilisateurs

Ces dernières heures, de nombreuses rumeurs ont circulé à propos de X, faisant état d’une possible fuite des données KYC des clients Binance, suite à une faille survenue sur Github il y a quelques jours.

Le résultat est que certaines données des utilisateurs échangés, telles que le nom, la nationalité et le numéro de téléphone, semblent être en vente sur le dark web.

Si elle était confirmée par Binance elle-même, cette nouvelle serait un coup dur pour la plateforme d’échange de crypto, qui a toujours fondé ses racines sur le concept de sécurité.

À première vue, la bourse a nié toute implication dans les données KYC de ses clients.

Voyons tous les détails ci-dessous.

Violation de données KYC d’un client Binance : fuite d’informations mises en vente sur le Dark Web

La dernière nouvelle rapportée par la communauté crypto sur X en serait une grenade à main pour Binance et sa réputation : apparemment, il y a eu une fuite de données KYC des clients de la bourse avec des informations en vente sur le dark web.

Plus précisément ce qui a été compressé, ce sont des données concernant le nom, la nationalité et le numéro de téléphone de certains utilisateurs qui ont effectué la procédure Know Your Customer (KYC) sur la plateforme.

Comme le montre la photo suivante rapportée par les témoignages sur Tier1.

L’authenticité des données, selon le vendeur criminel du dark web, pourrait être confirmée en essayant d’accéder au compte Binance avec le numéro de téléphone ou simplement en appelant la victime.

Les fonds des utilisateurs semblent être en sécurité et la fuite de données KYC n’a pas compromis l’accès aux différents profils Binancemais n’a révélé que des informations qui devraient être confidentielles pour l’échange et sans être rendues publiques.

Le support client de Binance a nié l’existence de toute fuite de données, confirmant que les fonds des utilisateurs sont en sécurité.

Puisqu’il n’y a aucune confirmation officielle de ce qui s’est passé, il est possible de supposer que le vendeur de données du Deep Web mentait et que tout n’est qu’une démarche orchestrée pour produire du FUD sur le marché des cryptomonnaies.

Selon ce qui est garanti par la première plateforme d’échange de cryptomonnaies au monde, Les comptes clients sont protégés contre divers risques potentielsintégrant des mesures de sécurité à plusieurs niveaux, notamment l’authentification multifacteur (MFA), la biométrie et les authentifiants.

Même si la nouvelle s’avère infondée, cet événement nous rappelle qu’en effectuant une procédure d’enregistrement KYC, nous exposons potentiellement nos données à des entités centralisées, qui, de mauvaise foi ou de bonne foi, pourraient les diffuser sans notre consentement à des sociétés tierces. .

Il existe différentes solutions NO-KYCcomme Relai, qui vous permettent d’acheter du BTC sans avoir à fournir de données personnelles et sans risquer d’être poursuivi fiscalement par les autorités de contrôle de votre pays de résidence.

données kyc de binance

Des données internes de Binance ont fuité sur Github, mais l’exchange rassure ses clients

La fuite des données KYC des clients de Binance et le prétendu listing de ces informations sur le dark web pourraient être lié à une violation survenue sur Github.

En particulier, comme le rapporte le journal en ligne 404 Media, une collection de documents sensibles appartenant à l’échange, tels que le code interne et les mots de passe, ont été publiés au sein du service d’hébergement à partir d’un compte appelé « Termf ».

Le matériel, qui comprenait des schémas d’infrastructure, des mots de passe internes et d’autres informations techniques, était disponible pendant des mois avant que la communauté cryptographique n’en prenne note.

D’autres données comprenaient des mots de passe pour les systèmes marqués « prod », qui étaient probablement utilisés dans le cadre du code du site.

Ces informations confidentielles ont été supprimées la semaine dernière après que Binance a déposé une demande de retrait pour atteinte aux droits d’auteur, confirmant que les données contenaient du code appartenant à l’échange.

Dans la demande de retrait des droits d’auteur, Binance avait fait valoir que la violation du code interne : «présente un risque important pour Binance et cause de graves dommages financiers à Binance et de la confusion/des dommages aux utilisateurs.

Selon les estimations de 404 Media, les données sont présentes et accessibles au public sur Github depuis au moins le 5 janvier.

données kyc de binance

Cette « ancienne » violation a peut-être créé les conditions d’une fuite des données KYC des clients, qui n’ont été vendues que récemment sur le dark web.

Un porte-parole de Binance, après cet incident, avait rassuré sa communauté en expliquant lors d’un entretien avec Decrypto que les informations étaient obsolètes et ne ressemblaient pas à ce qui était produit sur la bourse.

Le risque de piratage des fonds sur la plateforme résultant de cette violation est donc absolument négligeable, puisque, comme l’a ajouté le porte-parole de Binance lui-même, les informations publiées étaient « tellement obsolètes qu’ils auraient été inutilisables par des tiers ou des acteurs malveillants »

Cependant, Binance a agi rapidement pour empêcher la propagation du FUD parmi les utilisateurs.ce qui entraînerait une confusion inutile et des craintes injustifiées concernant la publication de données privées

Nous attendons de savoir comment la situation évoluera et quelles mesures supplémentaires Binance prendra pour protéger son infrastructure et sa réputation suite à la prétendue fuite de données.

Pour le moment, en vérifiant la plateforme d’analyse en chaîne Nansen, nous pouvons confirmer que les fonds sur la plateforme sont en sécurité, et que le 74,2 milliards de dollars conservés par la bourse n’ont pas été touchés par des mains indiscrètes.

fonds binance

Voir l’article original en italien