Aleo aborda la reciente filtración de datos de KYC; Planea un protocolo de seguridad mejorado para el próximo lanzamiento de la red principal
Summary:
Aleo, una plataforma de cadena de bloques, ha reconocido una reciente exposición accidental de información de Conozca a su cliente (KYC) que afectó a alrededor de 10 participantes de sus eventos Learn and Earn, que atribuyó a un error de copiar/pegar en los metadatos del correo electrónico. Después de eliminar los datos filtrados e investigar el incidente, Aleo ha iniciado la implementación de nuevos controles técnicos para sus procesos KYC con el fin de mejorar la seguridad. El destacado experto en ciberseguridad, Adebayo Tiamiyu, ha destacado la necesidad de una estricta protección de datos, una vigilancia continua de la ciberseguridad y un enfoque de "mínimo privilegio" en el manejo de datos personales en blockchains, incluidas plataformas seguras como Aleo. Está previsto que la red principal de Aleo se lance en breve, ofreciendo una mayor privacidad en las transacciones de criptomonedas.
Aleo, una plataforma blockchain descentralizada, ha confirmado una exposición reciente de la información de Conozca a su cliente (KYC), atribuyéndola a un percance con el copiar/pegar metadatos de correo electrónico. Aleo declaró en la plataforma de redes sociales X que la filtración afectó a aproximadamente 10 personas que participaron en las recientes actividades de Aleo Learn and Earn. Después de reconocer el problema, Aleo dijo que eliminó rápidamente los datos involucrados, investigó el asunto y notificó a los participantes afectados. La plataforma de criptomonedas recopiló detalles de KYC no cifrados a través del protocolo externo HackerOne, pero después del incidente, anunció sus planes de establecer nuevas medidas técnicas para sus futuros enfoques de confirmación de KYC.
Aleo, una plataforma conocida por implementar criptografía de conocimiento cero, permitió inadvertidamente el acceso a la información KYC de algunos usuarios el 25 de febrero, lo que afectó a unos 10 de los participantes de su evento Learn & Earn. El error se produjo debido a la copia/pega incorrecta de metadatos de correo electrónico y se solucionó rápidamente.
Con el objetivo principal de reforzar la privacidad y la seguridad de los usuarios, las plataformas de blockchain de capa 1 de ZK utilizan la técnica criptográfica a prueba de ZK, lo que permite realizar transacciones sin revelar información específica. Este enfoque en la privacidad dificulta que las entidades externas accedan a información confidencial, lo que permite a los usuarios tener más control sobre sus propios datos.
Los usuarios de Aleo están obligados a cumplir con las regulaciones KYC, Antilavado de Dinero (AML) y pasar la evaluación de la Oficina de Control de Activos Extranjeros (OFAC) para reclamar cualquier recompensa en Aleo, que proporciona un enfoque orientado a la privacidad para que los participantes realicen sus transacciones criptográficas de forma segura.
Adebayo Tiamiyu, investigador de ciberseguridad y blockchain, dijo que un incidente de este tipo en una plataforma ZK como Aleo subraya la necesidad de una estricta protección de datos. Adebayo enfatizó que la conciencia continua de ciberseguridad y la implementación de un enfoque de "mínimo privilegio" son cruciales a pesar de la reputada seguridad de blockchain.
Alex Pruden, director ejecutivo de la Fundación Aleo, ha dicho que la red principal de Aleo se lanzará en las próximas semanas, con el objetivo de ofrecer una mayor privacidad en las transacciones de criptomonedas. Sin embargo, Aleo aún no ha proporcionado información adicional sobre los controles técnicos que tiene previsto introducir para los procesos de confirmación de KYC.
Published At
2/28/2024 2:08:18 PM
Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.
Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal?
We appreciate your report.