Добавить новость

Новая школа на 1,1 тыс мест открылась в селе Павловская Слобода Истры

Конференция о продвижении для столичных предпринимателей состоится 4 сентября

Эксперт: работодатели заинтересованы в специалистах со знанием китайского языка

Производство спортивных товаров в Подмосковье увеличилось более чем на 45%





Новости сегодня

Новости от TheMoneytizer

Украдены конфиденциальные данные более чем 6000 пользователей Web3 – BitcoinBlog.de – блог о биткойнах и других виртуальных валютах

Берлинский стартап по идентификации Fractal ID недавно пострадал от взлома: были украдены данные более 6000 клиентов. Это позор, потому что Fractal ID на самом деле предлагает интересный продукт для децентрализованных финансов.

14 июля этого года в берлинском офисе Fractal ID, должно быть, царило волнение. В 7 часов утра системы подняли тревогу, поскольку обнаружили необычную активность на сервере. Вскоре после этого стало ясно, что это было нападение. Инженеры отключили подсистему, чтобы уменьшить ущерб.

Но для 6300 пользователей, около 0,5 процента всех клиентов Fractal ID, было уже слишком поздно. Хакеры украли конфиденциальные данные. Что именно зависит от пользователя. В лучшем случае только имя, кошелек и адрес электронной почты, в худшем — всю программу, включая почтовый адрес и скан удостоверения личности. Кошмар.

Предполагается, что инцидент стал результатом взлома в сентябре 2022 года, в результате которого «оператор» — клиент или поставщик услуг Fractal ID — был заражен вредоносным ПО, циркулировавшим в то время. Эта вредоносная программа украла пароль, и оператор не сменил его, несмотря на то, что знал об инциденте. С помощью этого пароля хакер недавно смог получить доступ к внутренним системам с правами администратора и украсть личные данные.

Fractal ID теперь ввел новые меры безопасности, такие как более надежные системы входа в систему и более строгий контроль IP. Но нет никаких сомнений в том, что инцидент стал серьезной неудачей для стартапа. Как пишет издание, они осознают, что это «действительно болезненно для пострадавших пользователей» и «также болезненно для нас, поскольку мы обязаны защищать данные пользователей».

Децентрализованная идентичность для децентрализованных экосистем

Как поставщик услуг идентификации, берлинский стартап перемещается между старой сетью и основанной на блокчейне Web3. Он предлагает программное обеспечение, с помощью которого пользователи могут напрямую подтвердить свою личность, а такие компании, как фондовые биржи или банки, могут передать проверку личности на аутсорсинг. В отличие от других подобных провайдеров, Fractal ID связывает личность с блокчейнами Web3.

Пользователи могут связать свою личность с адресом кошелька. Децентрализованные приложения (Dapps), такие как децентрализованные биржи, могут затем запрашивать в базе данных Fractal ID адрес кошелька через API. Альтернативно, смарт-контракты могут подключаться к реестру DID для доступа к спискам проверенных адресов кошельков.

Те, для кого сила криптовалют заключается прежде всего в анонимности или псевдонимности пользователей, вероятно, будут категорически отвергать такие решения для идентификации. Но есть приложения, в которых их практически невозможно обойти; Вопрос не в том, будет ли это, а в том, насколько плохо это будет.

Airdrops, которые распределяют монеты, DAO, где пользователи голосуют, или социальные Dapps, такие как Common Ground, заинтересованы в том, чтобы их не заполонили марионетки в носках, боты и ИИ. «Подтверждение личности» позволяет Dapps проверять, является ли пользователь уникальным человеком.

С другой стороны, децентрализованные биржи, которые позволяют торговать так называемыми «реальными активами» – такими как государственные облигации, акции или другие ценные бумаги – требуют подтверждения полной проверки. Эти биржи могут проверять с помощью Fractal ID, проверен ли кошелек, при входе в систему.

Не идеально, но огромный шаг вперед

В обоих случаях Dapp не имеет доступа к каким-либо личным данным. Все, что вы знаете, это то, что Fractal ID верифицировал пользователя и при необходимости и в зависимости от уровня верификации тоже располагает этими данными.

Зачем децентрализованной бирже знать, кто является пользователем, если полиция или налоговая служба могут при необходимости выяснить личность? И почему децентрализованное приложение должно проверять всю вашу личность, чтобы исключить, что вы имеете дело с ботом, если достаточно простого «доказательства личности»?

Конечно, Fractal ID не идеален. Но это огромный шаг вперед по сравнению с классическими процессами идентификации, в которых личные данные, фотографии, сканы удостоверений личности, имена, адреса и т. д. хранятся не на одном сервере, а на нескольких серверах, поскольку каждая биржа и каждый поставщик услуг должны собирать данные. их самих.

Самое главное, Fractal ID, по-видимому, является одним из первых поставщиков услуг идентификации Web3, добившихся значительного проникновения на рынок. Стартап работает с экосистемами блокчейнов, такими как Polygon, Avalanche, Ripple, Near или Manta, а также с Dapps, такими как Polytrade, децентрализованная биржа реальных активов, или Common Ground, чат-приложение на основе токенов, такое как Discord или Slack. Было бы обидно, если бы взлом уничтожил эти достижения.


Узнайте больше на BitcoinBlog.de — блоге о биткойнах и других виртуальных валютах.

Подпишитесь, чтобы получать последние публикации на свою электронную почту.

Source: https://bitcoinblog.de/2024/07/23/sensible-daten-von-mehr-als-6-000-web3-usern-gestohlen/

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

"Яндекс Аренда": россияне могут дешевле всего снять квартиру в Красноярске

В Гидрометцентре спрогнозировали до +26 градусов в Москве 4 сентября

«Шансов вернуть деньги мало». Долину мог обмануть мошенник-шизофреник

Будут угнетать и подавлять, словно вампиры: каким знакам зодиака нельзя носить серебро и золото

Музыкальные новости

«Мы решили рискнуть!». Константин Хабенский придумал, чем удивить Москву

"Спартак" в меньшинстве вырвал победу в матче против "Рубина"

Театр «Поколение» начинает сезон со спектакля «Мещанин во дворянстве»

"Яндекс Аренда": средняя ставка аренды жилья в России за месяц выросла на 12%

Новости России

Терапевт Тен дала советы по защите иммунитета осенью

В Гидрометцентре спрогнозировали до +26 градусов в Москве 4 сентября

Представитель МИД РФ Захарова: санкционные бесчинства США не знают границ

Забайкальский павильон - в тройке лучших на ВЭФ-2024

Экология в России и мире

Я была ошеломлена ценами в Турции: туристка приехала на отдых и рассказала, сколько теперь на курортах стоит перекусить - не упадите от этих цифр в обморок

Российский турист прилетел на Кубу и был отправлен назад в Россию по этой причине

Грибная охота: токсиколог Кутушов рассказал, как избежать отравления и собирать только безопасные грибы

Anex сделал заявление о вылетах в Хургаду и Шарм-эль-Шейх из различных городов России

Спорт в России и мире

Медведев всухую выиграл первый сет у Боржеша в матче 4-го круга US Open

Ига Свёнтек оценила игру Пегулы в преддверии очной встречи в рамках 1/4 финала US Open

Кудерметова в паре с Хаочин вышла в четвертьфинал парного US Open 2024

Американские горки: Рублёв отыгрался со счёта 0:2 по сетам, но всё равно уступил Димитрову в четвёртом круге US Open

Moscow.media

В Сочи подвели итоги конкурса национальной патриотической песни «Красная гвоздика» имени Иосифа Давыдовича Кобзона

КРТ прописали "социальный оброк"

В деревне Здехово

Клиенты компании «Байкал Сервис» экономят на перевозке сезонных грузов











Топ новостей на этот час

Rss.plus






Элитные новостройки в Москве при сдаче в аренду окупаются в среднем за 25 лет

В среднем каждый житель Дальнего Востока планирует накопить при помощи страхования 1,4 млн рублей

Собянин рассказал о работе платформы «Город идей»

Следком России возбудил уголовные дела против сотрудников миграционных подразделений Москвы