Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesCopyBotsEarn

Gnosis Pay et d'autres projets crypto impactés par la violation de données de Fractal ID

Voir l'original
The BlockThe Block2024/07/17 15:58
Par:The Block

Résumé rapide Environ 0,5 % des 1 million de clients de la startup d'identité décentralisée Fractal ID ont été impliqués dans une violation de données dimanche, a déclaré Julian Leitloff, PDG de Gnosis Pay, à The Block. Le projet conserve des informations personnellement identifiables, y compris les noms des utilisateurs, des preuves de résidence et des pièces d'identité. Gnosis Pay fait partie des protocoles affectés, selon un e-mail envoyé aux utilisateurs. Leitloff a déclaré qu'il n'est pas clair comment l'attaquant a réussi à entrer, bien qu'il soupçonne que cela soit lié à un « mot de passe siphonné obtenu à partir d'autres h

Le réseau de paiement décentralisé Gnosis Pay a alerté les utilisateurs mercredi d'une violation de données chez Fractal ID, le service de vérification des clients qu'il utilise depuis au moins 2019, selon un e-mail du service client vu par The Block. Gnosis n'est probablement pas la seule entreprise Web3 affectée.  

« À 19h30 CET, lundi 15 juillet 2024, notre fournisseur de services Know Your Customer (KYC) Fractal ID a informé l'équipe de Gnosis Pay qu'il avait subi une violation de données le dimanche 14 juillet 2024 », a écrit l'équipe de Gnosis Pay. 

Le PDG de Gnosis Pay, Julian Leitloff, a confirmé les rapports sur l'exploitation à The Block. « Un seul compte opérateur a été compromis et, par conséquent, nous avons remarqué une activité suspecte dimanche matin. Nous avons immédiatement arrêté l'accès et pu identifier la cause, qui a ensuite été vérifiée avec un soutien externe », a-t-il déclaré dans un message direct. Environ 0,5 % des 1 million d'utilisateurs de Fractal ID ont été affectés, a déclaré Leitloff. 

Comme d'autres fournisseurs de services KYC et de lutte contre le blanchiment d'argent (AML), Fractal ID, basé à Berlin et fondé en 2017, collecte et stocke des données sensibles pour les utilisateurs, appelées informations personnellement identifiables, y compris leur nom, résidence, adresse e-mail, « un scan selfie de détection de vivacité » et des documents comme des passeports et des licences.

Fractal ID fournit une assistance en matière de conformité pour au moins huit protocoles crypto, dont Polygon, Ripple et Near, et plus de 250 entreprises parmi ses clients, selon son site web .

« L'attaque n'était pas spécifique à Gnosis, mais spécifique à l'accès au compte de l'opérateur. Le système lui-même n'a pas été impacté mais ce compte, ce qui signifie chaque utilisateur auquel ce compte avait accès », a déclaré Leitloff.

Dans une capture d'écran d'un e-mail de Fractal ID publié sur X, la société a déclaré qu'un de ses ingénieurs avait découvert qu'un attaquant avait accédé au compte d'un opérateur de Fractal ID, lui permettant d'exécuter un script API pour accéder aux données des utilisateurs. Fractal ID a déclaré avoir arrêté l'exploitation en un peu plus de deux heures.

« Fractal KYC nécessite de montrer une preuve d'identité et une preuve de résidence, etc. J'ai utilisé cela pour Optimism retro KYC et Thrive/Arbitrum KYC », a déclaré l'utilisateur de X @arlery, qui a publié l'e-mail de Fractal ID . « Le fait qu'ils aient été compromis est tellement alarmant. »

Leitloff a déclaré qu'il n'était pas clair comment l'attaquant avait pénétré, bien que la société soupçonne que cela soit lié à un « mot de passe siphonné obtenu à partir d'autres piratages. »

Les « données sensibles des utilisateurs sont cryptées avec un processus de sécurité de pointe », a écrit la société dans un blog . Leitloff a déclaré que bien que la société offre un produit d'identité décentralisée, elle utilise des bases de données centralisées pour stocker les données des clients. Ce n'est « pas une exigence légale en soi mais ce que la plupart des entités réglementées exigent aujourd'hui » car le stockage local sur les ordinateurs des utilisateurs « ne fonctionnerait certainement pas. »

Fractal ID, construit sur Polkadot DOT -1.43% , était également l'un des principaux développeurs du système d'exploitation d'identité numérique open-source idOS, conçu pour permettre aux utilisateurs de gérer leur propre identité sur le Web. Il a reçu le soutien d'Enterprise Singapore et du gouvernement allemand et a levé près de 8 millions de dollars, selon PitchBook .

Fractal ID n'a pas encore divulgué la violation de données sur les réseaux sociaux, son blog ou son site web, cependant Leitloff a déclaré à The Block que l'exploitation n'avait affecté qu'une fraction de la base d'utilisateurs de Fractal ID. 


0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

Vous pourriez également aimer

Crypto VC Lemniscap lève 70 millions de dollars pour son troisième fonds

Lemniscap a levé 70 millions de dollars pour un nouveau fonds soutenu par Accolade Partners. Il s'agit du troisième et plus grand fonds de Lemniscap à ce jour, a déclaré Roderik van der Graaf, fondateur et associé directeur, à The Block.

The Block2024/08/28 13:28

BNB Chain lance un pont inter-chaînes officiel avec Celer, deBridge et Stargate

Lancement rapide La BNB Chain a lancé le BNB Chain Bridge en collaboration avec Celer, deBridge et Stargate. Le pont vise à améliorer l'interopérabilité entre chaînes, la liquidité et l'expérience utilisateur sur la BNB Chain.

The Block2024/08/28 12:13

Les analystes constatent une tendance cohérente du prix du Bitcoin avant et après les précédentes élections américaines

Environ deux ou trois mois avant les trois dernières élections présidentielles américaines, le prix du bitcoin a enregistré une baisse significative. Cependant, les tendances historiques montrent également que l'actif numérique a systématiquement rebondi dans les mois suivant les élections.

The Block2024/08/28 12:13

Copy Trading Spot

Plus
AIOnline
AIOnline
insight1000/1000
11240.48%
ROI
Profit total $57326.43
HappyPlanets
HappyPlanets
insight500/500
18653.32%
ROI
Profit total $37306.61

Bot Copy Trading

Plus
Hamza_Nez_trad
Hamza_Nez_trad
insight1/150
$322.16
Profit total
Profits totaux des abonnés $0
TopTrader85
TopTrader85
insight150/150
$13284.03
Profit total
Profits totaux des abonnés $137.16