勒索事件恶化: 币安与“KYC黑客”的谈判内幕( 六 )

API密钥用于对交易所和其他应用程序中的服务进行身份验证 , 可以让黑客做任何事情 , 从代表受害者购买加密货币到实际将加密货币转移到外部钱包 。

Shpak说代码特别暗示了币安的后门 , 尽管CoinDesk无法独立验证通过这个函数和相关的API密钥的访问 。

他说:“很可能是内部人员创建了一个处理程序来访问用户API密钥 , 然后他们获取这些API密钥并访问用户数据 , 并构建了一个很好的工具包来处理这个问题 。 ”

尽管 , 当面对这些信息时 , 币安公司的一位代表说 , “从团队的最新数据来看 , 目前还没有证据表明这些是来自币安公司的KYC图像 , 而且按照我们的系统程序 , 这些图像没有水印 。 ”

普拉顿的动机

在与CoinDesk交谈时 , 普拉顿还联系了币安公司的首席技术官泰德·林(Ted Lin) , 这是多方努力的一部分 , 目的是将黑客绳之以法(至少他是这么说的) 。

“我个人想让币安成为第一家捕获黑客的交易所 。 这将对宾尼斯的声誉产生极其积极的影响 。

推荐阅读