Kraken сообщили о взломе кода доступа безопасности посредника Etana
По информации от Etana Custody 18 апреля произошел взлом сервиса, в результате которого несанкционированная внешняя сторона получила доступ к интерфейсу пользователей. В Kraken уверяют, что все средства клиентов находятся в полной безопасности.
Для справки
Kraken – популярная биржа торговли криптовалютами, запущенный в 2011 году в режиме бета-тестирования, а в сентябре 2013 года уже окончательно. Это уважаемый и новичками, и бывалыми трейдерами сервис, на котором торгуется 19 криптовалют, 5 фиатных и 65 пар. Такое множество вариантов дает широкий простор для всех пользователей, чтобы заработать или просто попробовать свои силы на ниве трейдинга.
Изображение из сервиса Яндекс.Картинки
Etana Custody – кастодиан, который предоставляет множество возможностей: сервис хранит неразделенные и цифровые активы в отдельных учетных записях в закрытой сети.
Для бирж Этана предлагает решение B2B2C. Сервис предлагает качественные решения для валют G10, помогая биржам снижать валютные риски и позволяя им торговать в базовой валюте.
Аналогично для брокеров клиенты конечных пользователей площадки могут контролировать свои фиксированные депозиты в нескольких валютах с помощью нескольких брокеров в одной экосистеме. Через систему электронного кошелька конечные пользователи могут связывать свои учетные записи с брокерами, где Этана владеет активами конечного пользователя, и предоставляет брокеру кредит для обмена. Этана рассчитывает кошельки в течение дня, так как сделки с брокером осуществляются через API.
В июле 2019 года Kraken и кастодиан начали сотрудничество. Кошелек Etana автоматически подключается к счетам пользователя на бирже. Результатом стала возможность пополнять активы фиатными валютам практически напрямую.
Инцидент безопасности
Согласно компании, средства пользователей не были затронуты, но злоумышленник мог получить доступ к некоторой информации.
«Доступ к пользовательскому интерфейсу Etana Custody осуществлялся неавторизованной внешней стороной. Существует вероятность того, что определенная информация о клиентах Etana могла быть просмотрена во время нарушения. Никакие клиентские активы или ценные бумаги, включая бумажные или цифровые валюты, не пострадали и не было произведено несанкционированное снятие средств или были произведены переводы. Внутренние системы безопасности Etana, включая внутренние протоколы, относящиеся к запросам клиентов на передачу, сработали, и нарушение было нейтрализовано».
В Etana уверили, что типы личной информации, к которой можно получить доступ, включают «имя, адрес электронной почты, физический адрес и номер телефона».
«Нарушение не повлекло за собой никаких номеров водительских прав или выданных правительством идентификационных номеров или номеров паспортов», — говорится в заявлении.
Мнение биткоин-миксер
Нарушения безопасности были, есть и будут всегда. Это неизбежное зло. Раз есть дверь и замок, значит найдется желающий преодолеть преграду. Именно поэтому наш биткоин-миксер тщательно следит за безопасностью. Мы не используем никакие хранимые данные о наших клиентах, отказались от идентификационных кодов.
Благодаря такому подходу все желающие получить чистую криптовалюту могут быть уверены в безопасности своих активов и защите личных данных. Что же касается Etana, произошедшее будет отличным поводом пересмотреть систему безопасности и усилить все барьеры на пути злоумышленников.
По материалам https://www.theblockcrypto.com/post/62970/crypto-custody-etana-data-security-breach