聲明:本文由內容合作伙伴 巴比特 授權發布。
數據泄露索引網站“Have I Been Pwned”的安全研究員表示,有兩個網站的 220 萬用戶的密碼數據和個人信息被泄露。
11 月 19 日,Ars Technica報道稱,安全研究員Troy Hunt證實,被盜數據來自加密貨幣錢包GateHub和RuneScape機器人提供商EpicBot的賬戶。
Hunt表示,第一批被盜數據來自加密貨幣錢包GateHub的 140 萬個用戶賬戶的個人信息。第二批包含了自稱是世界上最安全的一體化RuneScape機器人提供商EpicBot的約 80 萬個用戶賬戶的數據。
據報道,被盜信息包括注冊的電子郵件地址、密碼、雙因素認證密鑰、助記短語和錢包哈希。根據他們的調查結果,GateHub內部人士表示,這些錢包哈希并未被訪問。
這已經不是Gatehub第一次遭遇數據泄露了。據報道,今年 6 月,黑客入侵了大約 100 個XRP Ledger錢包,導致近 1000 萬美元的資金被盜。
同樣在 6 月,Gatehub警告稱,目前出現了針對其加密貨幣錢包用戶的釣魚欺詐活動。據該公司透露,GateHub的錢包用戶收到了惡意郵件,地址看起來像是來自GateHub官方的:分別以“@gatehub.com”和“@gatehub.net”結尾。
去年 8 月下旬,Gatehub賬戶數據被發布到一個黑客網站上。三個月前,這家加密貨幣服務公司報告稱,自己遭到了黑客攻擊。GateHub稱,攻擊者竊取了——或者至少試圖竊取——1. 8 萬多個用戶賬戶的大量敏感信息。
對此,GateHub表示,網站管理人員通知了受影響的用戶,并生成了新的加密密鑰和重新加密的敏感信息,比如錢包的密鑰。
相比之下,本次遭泄露的數據范圍更廣。更重要的是,這次泄露影響了多達 140 萬的GateHub用戶,而不僅僅是 18473 名用戶。
目前GateHub尚未就本次信息泄露發表評論。
隨著技術和安全的提高,黑客們實施的欺詐和攻擊手段也越來越多樣化。近年來最嚴重的事件之一就是位于斯洛文尼亞的比特幣礦場NiceHash遭遇了黑客攻擊。 2017 年 12 月,一名黑客竊取了大約 4700 枚比特幣,價值約 6400 萬美元。該平臺稱這次安全漏洞是一次高度熟練和有組織的攻擊,是通過復雜的社交工程進行的。