An de leschten Entwécklungen am cryptocurrency Secteur, Paolo Ardoino, Chief Technology Officer vun Bitfinex an CEO vun Tether, reagéiert op alarméierend Behaaptungen vun engem Ransomware Grupp bekannt als F Societeit. D'Grupp huet e wesentleche Verstouss vun der Bitfinex-Datebank behaapt, fir Zougang zu 2.5 Terabytes vu sensiblen Donnéeën ze behaapten, dorënner perséinlech Informatioun vu ronn 400,000 Benotzer.
Ardoino huet séier op d'sozial Plattform X geholl fir Ängscht tëscht Akteuren ze reduzéieren, wat d'Skepsis iwwer d'Authentizitéit vun de Fuerderungen beweist: "Jiddereen panikéiert fir eng potenziell Datebankverletzung op Bitfinex. TLDR: schéngt gefälscht, "sot hien, suggeréiert eng potenziell falsch Informatiounskampagne anstatt e richtege Sécherheetsbroch.
Dës Situatioun huet eskaléiert wéi Shinoji Research gemellt huet datt F Society Detailer op eng Zwiebelsäit eropgelueden huet, dorënner zwee Mega Links mat engem angeblechen deelweisen Dump vu Benotzernimm a Kloertext Passwierder. Am Géigesaz zu dëse Berichter huet Ardoino d'Sécherheetsmoossname bei Bitfinex beliicht, d'Net-Existenz vu Kloertext Passwierder an Zwee-Faktor Authentifikatiounsgeheimnisser an hire Systemer bemierkt, wat weider Zweifel op d'Fuerderungen stellt.
D'Gravitéit vun der Bedrohung schéngt mat der F Society Warnung ze verstäerken fir Know-Your-Client (KYC) Dokumenter ze verëffentlechen, ausser e wesentleche Léisegeld bezuelt gouf. Trotz der alarméierender Quantitéit vun Donnéeën F Society behaapt ze halen, Ardoino behaapt datt d'Verstouss narrativ gréisstendeels ongegrënnt war. Hien huet virgeschloen datt d'Donnéeën aus verschiddenen onrelatéierten Krypto-Verletzungen ofgeschaaft ginn, wéi beweist duerch d'ëffentlech Natur vun de meescht implizéierten E-Mail-Domänen, wéi coinfarm.co.za.
Dem Ardoino seng Versécherungen sinn weidergaang wéi hien op den Hype bemierkt huet, generéiert vu verschiddene Sécherheetsfuerscher, déi gär de Verstouss bestätegen. Hien huet drop higewisen datt eng ëmfaassend intern Iwwerpréiwung vu Bitfinex bis elo keen eigentleche Kompromiss vun hire Systemer uginn huet, wat d'Situatioun als "reng FUD" (Angscht, Onsécherheet an Zweifel) bezeechent.
A weiderer Korrespondenz huet Ardoino d'Méiglechkeet opgeworf datt d'leckt Donnéeën eng Amalgamatioun vu fréiere Verstéiss iwwer verschidde Plattformen wieren, well d'Tendenz vun de Benotzer d'Login Umeldungsinformatioune weiderbenotzen. Hien huet och d'Gemeinschaft vun de strenge Rate-limitéierende Sécherheetsmoossnamen op Bitfinex's KYC Plattformen verséchert, déi effektiv d'Massdatenextraktioun verhënneren.
Ausserdeem huet den Ardoino Abléck vun engem Sécherheetsexpert gedeelt, dee spekuléiert huet datt de vermeintleche Verstouss e just Stratagem wier fir en Hacking-Tool ze vermaart, mat Ukloe potenziell aus engem Telegram-Kanal gesaat fir d'Kredibilitéit vum Tool ze stäerken.
Wéi d'Krypto-Währungsgemeinschaft dës Offenbarunge verdaut, fuerdert Ardoino weider d'Wahrheet vun den Hacker Fuerderungen erauszefuerderen, fir eng rational Untersuchung vun den Urspronk vun den Donnéeën ze plädéieren an d'Benotzer opzefuerderen d'Wahrscheinlechkeet ze berücksichtegen datt se aus fréieren Tëschefäll ofgeleet ginn anstatt eng nei Verstouss.
Bitfinex bleift stänneg, refuséiert all Verstouss wéi duerch hir lafend Systemanalyse bestätegt, an huet nach e formell Kommentar iwwer dës Entwécklungen zur Zäit vum Bericht erausginn.