Đội ngũ đằng sau nền tảng truyền thông xã hội phi tập trung Friend.tech đã bác bỏ một báo cáo cho rằng thông tin cá nhân của hơn 100,000 người dùng đã bị “rò rỉ”.
Báo cáo hiện đã được sửa đổi, cho rằng dữ liệu được đăng bởi Banteg, một nhà phát triển của Yearn Finance, là thông tin “rò rỉ”.
Tuy nhiên, đội ngũ Friend.tech đã làm rõ rằng thông tin này đến từ việc thu thập API công khai của nó.
“Nó giống như nói ai đó đã hack bạn bằng cách xem bảng tin Twitter công khai của bạn” tài khoản Friend.tech chính thức lập luận.
This is just someone scraping our public API that shows the association between public wallet addresses and public Twitter usernames.
It’s like saying someone hacked you by looking at your public Twitter feed.
Irresponsible reporting from @TheBlock_ and @vishal4c https://t.co/GIXOWazqBk
— friend.tech (@friendtech) August 21, 2023
Bài đăng cũng nhận được ý kiến đóng góp từ những người đóng góp Community Notes của X (trước đây gọi là Twitter).
“Dữ liệu cơ bản là công khai và bất kỳ ai cũng có thể tìm ra nó khi đọc block explorer: nếu bạn mua một cổ phần, 5% sẽ được chuyển vào ví của người sáng tạo và anh ta sẽ cần nạp tiền vào ví của mình. Cơ sở dữ liệu chỉ loại bỏ thông tin công khai đó” Community Notes cho biết.
Banteg ban đầu đã xuất bản một kho lưu trữ dữ liệu cóp nhặt có sẵn công khai, chứa thông tin chi tiết về người dùng trên nền tảng Friend.tech trên GitHub.
101,183 people has given friend tech access to posting as them, leaked db indicateshttps://t.co/yYYDqzUoON
— banteg (@bantg) August 21, 2023
Dữ liệu này bao gồm các địa chỉ ví trên Base, được liên kết với tên người dùng Twitter tương ứng của hơn 101,000 người dùng.
Banteg viết: “101,183 người đã cấp cho friend.tech quyền truy cập để đăng bài như họ, db (cơ sở dữ liệu) bị rò rỉ cho biết”.
Banteg cũng đưa ra lời chỉ trích về cách giải thích không chính xác về bài đăng ban đầu của họ.
Trong khi đó, người dùng X cũng tham gia để chế giễu tình huống này, với một người dùng, Satsdart, đăng một liên kết đến block explorer Ethereum, tuyên bố một cách hài hước rằng anh ta đã phát hiện ra “một cơ sở dữ liệu bị rò rỉ hiển thị TẤT CẢ các giao dịch trên eth”.
i just found a leaked database showing ALL transactions on eth look guys https://t.co/4rrC6sBYJM
— satsdart (@satsdart) August 21, 2023
Đáng chú ý, việc Banteg phát hành dữ liệu theo sau một bài đăng từ dịch vụ phân tích blockchain Spot On Chain cho thấy API của Friend.tech đã tiết lộ các bộ thông tin cụ thể không có sẵn ngay lập tức cho người dùng ứng dụng hàng ngày.
2. The API of @friendtech also leaks the information
You can check the wallet generated by FriendTech by this API:https://t.co/uqb7V0FxLi
Just replace "0x317931c6b64f6058f688c7d62e84e1491a319dff" with the address you see on the contract. pic.twitter.com/mGrRax4Jd6
— Spot On Chain (@spotonchain) August 21, 2023
Ví dụ nổi bật nhất là ví được tạo bởi một số người dùng nhất định có thể được xem thông qua API.
Khi được hỏi làm thế nào thông tin này có thể được sử dụng, Spot On Chain cho biết nó có thể được sử dụng để đánh lừa hệ thống bằng cách cho phép các bot gần như ngay lập tức mua cổ phần của các tài khoản lớn ngay khi họ đăng ký Friend.tech.
Spot On Chain viết: “Rất nhiều bot đã tận dụng lợi thế này, nó giám sát hợp đồng, tìm ra KOL lớn và mua cổ phiếu trước những người khác”.
Kể từ khi ra mắt phiên bản beta vào ngày 11 tháng 8, Friend.tech đã chứng kiến người dùng tham gia vào hơn 934,000 giao dịch duy nhất và giao dịch với khối lượng đáng kinh ngạc là 34,320 Ether (57,101,116 USD theo giá hiện tại).
Tin Tức Bitcoin tổng hợp