Aleo résout la récente fuite de données KYC ; Planification d’un protocole de sécurité amélioré pour le lancement prochain du réseau principal
Summary:
Aleo, une plate-forme blockchain, a reconnu une récente exposition accidentelle d’informations Know Your Customer (KYC) affectant environ 10 participants à ses événements Learn and Earn, qu’elle a attribuée à une erreur de copier/coller dans les métadonnées des e-mails. Après avoir supprimé les données divulguées et enquêté sur l’incident, Aleo a lancé la mise en œuvre de nouveaux contrôles techniques pour ses processus KYC afin d’améliorer la sécurité. Adebayo Tiamiyu, expert en cybersécurité de renom, a souligné la nécessité d’une protection stricte des données, d’une vigilance continue en matière de cybersécurité et d’une approche du « moindre privilège » dans le traitement des données personnelles dans les blockchains, y compris les plateformes sécurisées comme Aleo. Le réseau principal Aleo devrait être lancé prochainement, offrant une confidentialité accrue dans les transactions cryptographiques.
Aleo, une plate-forme blockchain décentralisée, a confirmé une exposition récente d’informations Know Your Customer (KYC), l’attribuant à un incident avec le copier/coller des métadonnées d’e-mail. Aleo a déclaré sur la plate-forme de médias sociaux X que la fuite avait touché environ 10 personnes qui ont participé aux récentes activités Aleo Learn and Earn. Après avoir reconnu le problème, Aleo a déclaré qu’il avait rapidement supprimé les données concernées, examiné la question et informé les participants concernés. La plateforme cryptographique a collecté des détails KYC non chiffrés via le protocole externe HackerOne, mais après l’incident, a annoncé son intention de mettre en place de nouvelles mesures techniques pour ses futures approches de confirmation KYC.
Aleo, une plate-forme connue pour déployer la cryptographie à connaissance nulle, a autorisé par inadvertance l’accès aux informations KYC de certains utilisateurs le 25 février, ce qui a eu un impact sur environ 10 de ses participants à son événement Learn & Earn. L’erreur s’est produite en raison d’un copier/coller incorrect des métadonnées d’e-mail et a été rapidement corrigée.
Principalement destinées à renforcer la confidentialité et la sécurité des utilisateurs, les plateformes blockchain de couche 1 de ZK utilisent la technique cryptographique ZK-proof, permettant des transactions sans divulguer d’informations spécifiques. Cet accent mis sur la confidentialité rend difficile l’accès aux informations sensibles pour les entités externes, ce qui permet aux utilisateurs d’avoir plus de contrôle sur leurs propres données.
Les utilisateurs d’Aleo sont tenus de se conformer aux réglementations KYC, anti-blanchiment d’argent (AML) et de passer le contrôle de l’Office of Foreign Assets Control (OFAC) pour réclamer toute récompense sur Aleo, qui offre une approche axée sur la confidentialité aux participants pour effectuer leurs transactions cryptographiques en toute sécurité.
Adebayo Tiamiyu, enquêteur sur la cybersécurité et la blockchain, a déclaré qu’un tel incident sur une plate-forme ZK comme Aleo souligne la nécessité d’une protection stricte des données. Adebayo a souligné que la sensibilisation continue à la cybersécurité et la mise en œuvre d’une approche de « moindre privilège » sont cruciales malgré la sécurité réputée de la blockchain.
Alex Pruden, directeur exécutif de la Fondation Aleo, a déclaré que le réseau principal Aleo sera lancé dans les semaines à venir, dans le but d’offrir une confidentialité accrue dans les transactions cryptographiques. Cependant, Aleo n’a pas encore fourni d’informations supplémentaires sur les contrôles techniques qu’elle a prévu d’introduire pour les processus de confirmation KYC.
Published At
2/28/2024 2:08:18 PM
Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.
Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal?
We appreciate your report.