X用户:币安代码和内部密码在GitHub上暴露数月

2024-02-01 11:56:59

金色财经报道,据维基百科贡献者Molly White(GorillaWarfare)的转帖,X用户@josephfcox表示,币安代码和内部密码在GitHub上暴露数月。包括币安如何实施2FA的代码等等。 法律要求称GitHub用户“托管[..]内部代码泄露,这给币安带来了重大风险。”
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
18:22
美国约翰霍普金斯大学教授Matthew Green以教学和研究的目的在GitHub上重新上传了Tornado Cash代码
金色财经报道,美国约翰霍普金斯大学计算机科学教授Matthew Green以教学和研究的目的在 GitHub上重新上传了Tornado Cash代码,Matthew Green称,在我作为约翰霍普金斯大学的研究员和讲师的工作中,我多次使用Tornado Cash和Tornado Nova源代码来教授与加密货币隐私和零知识技术相关的概念。我的学生从代码中构建了令人惊叹的项目。此源代码的丢失或可用性降低将对科学和技术界造成伤害。 此外,我对Github决定的影响感到不安。Github是一家私人公司,当然它可以因任何被认为违反其服务条款的行为而暂停用户。同时,很难相信Github的决定与政府的行动无关。在我看来,Github更有可能审查Tornado Cash代码存储库,作为他们根据OFAC命令直接执行的风险缓解程序的一部分。更关键的是:我相信这种受保护言论的删除是OFAC行动的可预见结果,财政部很容易预见并采取措施避免这一结果。
01:43
Cardano在GitHub代码提交量再次超越以太坊及Avalanche、Litecoin和Tron
金色财经报道,IntoTheBlock数据显示,Cardano在GitHub代码提交量再次超越以太坊及Avalanche、Litecoin和Tron等其他公链,3月11日至17日期间,Cardano在GitHub上代码提交量为978,780,超过了其最接近的竞争对手以太坊,后者同期记录了407,170次提交,Avalanche的提交数量为315,770,而莱特币和Tron的提交数量分别为84,110和79,380。
15:40
UniSat在GitHub上发布API Demo及源码
金色财经报道,据官方消息,UniSat已在GitHub上发布API Demo及源码,内容包括铭文列表(访问 brc20、域和集合的当前列表)、铭文详细信息(访问 brc20、域和集合的当前列表)、铭文交易(直接通过API促进买卖铭文)、交易历史记录、价格信息。
14:13
Binance回应GitHub代码泄漏事件:代码已过时且风险可忽略不计
金色财经报道,Binance 已反驳一份报告,该报告声称包含内部密码和代码的高度敏感缓存已在GitHub上暴露数月的报告,Binance称该代码已过时且风险可忽略不计。 据悉,根据404 Media 于 1 月 31 日的报告,有一组代码、基础架构图、内部密码和其他技术信息,包括有关该交易平台如何执行密码和多因素身份验证的信息。报告指出,Binance 成功地通过一份于 1 月 24 日的版权下架请求要求 GitHub 清除这些文件,其中交易平台表示该信息构成重大风险且未经授权发布。
09:59
zkSync生态永续合约协议Phezzan Protocol决定关闭将在GitHub上开源代码
4月24日消息,zkSync 生态去中心化永续合约协议 Phezzan Protocol 发推称,经过多次讨论,团队决定关闭 Phezzan。Phezzan 推特账户将永远不会再更新,Phezzan Discord 将在 24 小时内关闭。此外,Phezzan 代码将在 GitHub 上开源。
12:20
密码管理平台LastPass遭到黑客攻击用户密码恐遭泄露
12月25日消息,LastPass表示,一个未知的黑客利用之前他们在2022年8月披露的事件中获得的信息访问了一个基于云的存储环境,一些消息来源代码和技术信息被盗,并被用于攻击另一名员工,以获取用于访问和解密基于云存储服务中的某些存储凭证和密钥。 LastPass已经确定,黑客一旦获得云存储访问密钥和双存储容器解密密钥,就会从备份中复制信息,其中包含客户账户信息和相关元数据,例如公司名称、最终用户名称、账单地址、客户访问LastPass服务时使用的电子邮件地址、电话号码和IP地址。 此外,黑客还能从加密存储容器中复制客户保险库数据的备份。 黑客可能会尝试使用蛮力猜测用户的主密码并解密他们获取的保险库数据副本,还可能针对与LastPass保险库关联的在线帐户进行网络钓鱼攻击。
Copyright © 2018-2022 211COIN版权所有.