Home » Данные Binance, включая код и внутренние пароли, утекли на GitHub: Отчет

Данные Binance, включая код и внутренние пароли, утекли на GitHub: Отчет

by Tim

Коллекция конфиденциальных материалов, принадлежащих криптовалютной бирже Binance, включая код и внутренние пароли, как сообщается, утекли на GitHub, где они находились в открытом доступе в течение нескольких месяцев.

По данным 404 Media, материалы, размещенные аккаунтом под ником «Termf», включали код, схемы инфраструктуры, внутренние пароли и другую техническую информацию. Часть кода, размещенного на сайте, предположительно связана с реализацией Binance мер безопасности, включая пароли и многофакторную аутентификацию (MFA).

Другие материалы, очевидно, включали пароли для систем с пометкой «prod», которые, скорее всего, использовались как часть реального сайта, а не как среда для разработки или демонстрации.

Данные были удалены с GitHub после того, как на прошлой неделе Binance направила запрос о защите авторских прав, подтвердив, что в них содержался код, принадлежащий бирже. Материал был доступен для просмотра по крайней мере с 5 января, когда 404 Media связались с биржей по поводу утечек.

Отредактированный скриншот, показывающий код Binance, просочившийся на GitHub. Источник: 404 Media

Отредактированный скриншот, показывающий код Binance, просочившийся на GitHub. Источник: 404 Media


В своем запросе о защите авторских прав Binance заявила, что утечка состояла из внутреннего кода, который «представляет значительный риск для Binance. и наносит серьезный финансовый ущерб Binance и смущение/вред пользователям».

В заявлении, направленном в TCN, представитель Binance сообщил, что ему известно об утечке, заявив, что это «очень устаревшая информация», что она не похожа на ту, которую биржа имеет в настоящее время в производстве, и что она «представляет незначительный риск для безопасности наших пользователей, их активов или нашей платформы». Опубликованная информация была «настолько устаревшей, что ее не смогли бы использовать никакие третьи стороны или злоумышленники», добавили они.

Пресс-секретарь заявил, что Binance подала запрос на удаление информации, чтобы защитить свою интеллектуальную собственность и «уменьшить любой вред, который может возникнуть из-за ненужной путаницы или необоснованных опасений по поводу публикации частных данных»

Related Posts

Leave a Comment