Украдены личные данные пользователей. Дата старта ICO Sentinel Chain перенесена

08 фев 2018 14:01:02 ICO

В начале этой неделе очередная компания, обещавшая «разблокировать экономический потенциал», запустила свое ICO. Разработчики не учли только одну вещь – критическую уязвимость, которая привела к утечке персональных данных своих пользователей, включая данные их электронной почты и даже сканы паспортов.

Утечка информации возможна даже в блокчейн проектах

5 февраля, вскоре после запуска ICO, Sentinel Chain была вынуждена временно приостановить продажу токенов после того, как компания получила уведомление о том, что в ее системе KYC (от англ. know your customer - знай своего клиента, обычная процедура, которую пользователи должны пройти для получения доступа к платформе) обнаружилась серьезная ошибка, приведшая к утечке данных пользователей.

Генеральный директор Рой Лаи (Roy Lai) подтвердил эту информация на официальной странице компании на Medium:

Около 00:15 по Гринвичу один из зарегистрированных пользователей Sentinel уведомил нас об этой уязвимости на сайте. Все личные данные, такие как адреса электронной почты, пароли или общедоступные адреса Ethereum, были зашифрованы в нашей базе данных. Однако ошибка на странице регистрации позволила получить доступ к некоторым загруженным файлам других пользователей.

Согласно дальнейшим сообщениям, команда Sentinel смогла идентифицировать в общей сложности 15 человек, которые пытались воспользоваться этой ошибкой и получить конфиденциальные данные участников ICO.

В то же время команда выявила 21 зарегистрированного участника, пострадавшего от этого инцидента. Лаи добавил:

За последние пару дней я лично пообщался с ними и заверил, что мы предпринимаем все необходимые шаги для защиты их личной информации.

Позже на официальном блоге компании появилась информация:

В соответствии с требованиями закона, а также по рекомендации наших юрисконсультов мы также уведомили об инциденте соответствующие правительственные и правоохранительные органы.
Sentinel Chain планирует возобновить ICO 10 февраля

Несмотря на все неприятности, Sentinel Chain планирует возобновить ICO 10 февраля, но неизвестно, каков будет масштаб репутационных потерь для компании. Несмотря на поддержку сингапурской фирмы InfoCorp и недавнее партнерство с VeChain, этот случай, скорее всего, отпугнет ряд потенциальных инвесторов.

Партнеры компании Sentinel Chain

Инцидент с Sentinel Chain в очередной раз доказывает, что даже запуск (или перенос) вашего бизнеса на блокчейне не гарантирует вам полную безопасность. Риск ошибки всегда присутствует.

Хотите зарабатывать на крипте? Подписывайтесь на наши Telegram каналы!

1 коммент702 просмотра
Читайте также
Комментарии
Vladyslo
1

08.02.2018 19:16:06#
Вот это мне и не нравится, то, что нужно загружать скан своего паспорта, потом не пойми кому он может попасть.
Только зарегистрированные пользователи могут писать комментарии.
Авторизуйтесь, пожалуйста, или зарегистрируйтесь.