Binance опровергла опасения по поводу утечки кода биржи на GitHub
По данным 404 Media, информация находилась в общедоступном репозитории GitHub в течение нескольких месяцев
01.02.2024 - 09:12
2721
3 мин
0
Что произошло? 31 января журналисты 404 Media сообщили об утечке кода криптобиржи Binance. По их словам, «высокочувствительная техническая информация», такая как кэш кода, схемы инфраструктуры и внутренние пароли, хранилась в общедоступном репозитории GitHub в течение нескольких месяцев. Binance в ответ заявила, что эта информация является устаревшей, а ее утечка не представляет значительного риска.
Что еще известно? Заявление биржи противоречит данным, приведенным в отчете 404 Media. Так, журналисты пишут, что 24 января Binance обратилась к GitHub с просьбой удалить файлы, отметив, что они были опубликованы без разрешения, а их нахождение в общем доступе представляет значительный риск. GitHub удовлетворил запрос.
В 404 Media не обнаружили доказательств того, что файлы были получены или использованы злоумышленниками, однако «кэш содержал огромное количество информации, которая могла бы быть полезна хакерам, стремящимся скомпрометировать системы Binance», пишет издание.
В свою очередь представитель Binance в комментарии Cointelegraph заявил, что файлы представляли незначительный риск для безопасности пользователей, их активов или платформы, поскольку они настолько устарели, что не могли быть использованы третьими сторонами или злоумышленниками.
«Команда безопасности подтвердила: кэш не похож на то, что мы используем в настоящее время», — заключил он.
Binance позволила крупным трейдерам хранить средства за пределами биржи
Согласно данным FT, сотрудничать с биржей уже начали швейцарские Sygnum Bank и Flow Bank
Вместе с тем Binance заявила, что намерена защищать свою интеллектуальную собственность и стремится «уменьшить ущерб от путаницы или необоснованных опасений по поводу публикации закрытых данных».
Помимо уже одобренного запроса на удаление информации с GitHub, биржа подаст иск против опубликовавшего ее пользователя.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.