Logo
Поделиться этой статьей

Криптo стартап Arkham, по-видимому, занимался доксингом пользователей в течение нескольких месяцев

Компания уже возмутила Криптo в понедельник сервисом, который разоблачает анонимных пользователей Криптo . Затем появились обвинения в том, что она использовала легко расшифровываемый метод сокрытия адресов электронной почты клиентов.

jwp-player-placeholder

Компания Arkham Intelligence, занимающаяся Криптo данными, в понедельник вызвала споры, объявив о новый сервис, направленный на разоблачение владельцев цифровых кошельков, что вызвало гнев сторонников Криптo , ориентированных на конфиденциальность.

Оказывается, Arkham уже слил личную информацию своих клиентов, и эта информация, похоже, также появилась в понедельник, что высветило подход Arkham к Политика конфиденциальности пользователей как раз в тот момент, когда компания запускала услугу, призванную в массовом порядке разоблачать владельцев Криптo кошельков.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Проблема связана с тем, как Arkham настроил свою реферальную программу веб-ссылок. Пользователи панели отслеживания кошельков Arkham могут приглашать других на платформу, делясь своим уникальным реферальным URL. Эти URL, похоже, заканчиваются бессмысленным набором символов. На самом деле, это легко расшифровываемая версия адреса электронной почты пользователя, записанная в Base64, чтотривиально расшифровать.

Arkham не ответил на Request прокомментировать ситуацию.

Arkham Intelligence создает популярный сервис для отслеживания Криптo транзакций и идентификации владельцев Криптo кошельков. Это не единственный сервис маркировки кошельков, но в понедельник Arkham раскрытый «Intel Exchange» — торговая площадка для размещения вознаграждений за идентификацию анонимных Криптo кошельков.

В то время как сервисы маркировки кошельков, такие как Nansen и Chainalysis, уже давно вызывают беспокойство в уголках Криптo , где особое внимание уделяется конфиденциальности, планы Arkham по созданию рынка, ориентированного на вознаграждения, нашли отклик у общественности.

Что касается отдельной проблемы с рефералами, любой, кто поделился своей LINK Arkham, мог непреднамеренно поставить под угрозу свою анонимность (или, по крайней мере, свой адрес электронной почты). Псевдонимный m4gicpotato, участник Политика конфиденциальности блокчейна Beam, размещено о проблеме в Twitter в понедельник, где она быстро стала вирусной. M4gicpotato описал себя как защитника Политика конфиденциальности , который работал в Криптo под разными именами с 2017 года.

(Твиттер)
(Твиттер)

«Как убежденный защитник Политика конфиденциальности , я считаю, что эти инструменты нарушают Политика конфиденциальности пользователей», — сказал m4gicpotato в интервью Telegram с CoinDesk. Они заявили, что начали изучать Arkham после того, как Binance объявила, что проведет публичную продажу ARKM, который Arkham описал как токен для получения информации.

«Я был весьма ошеломлен, когда Binance и [генеральный директор Чанпэн Чжао] решили поддержать Arkham, особенно так скоро после глобального исключения Beam и других Политика конфиденциальности монет из листинга в ЕС», — сказал m4gicpotato.

m4gicpotato добавил, что решение кодировать электронные письма пользователей в Base64 «только добавило еще больше недоверия к ситуации».

Неясно, сколько пользователей может быть затронуто этой настройкой. Теоретически, любой, кто сгенерировал реферальную LINK и поделился ею, отправил свой адрес электронной почты в эфир. Некоторые пользователи поделились своими ссылками в Twitter.

Но установка была такой как минимум с декабря. Тогда, Arkham'sТвиттераккаунт поделился реферальным кодом для закрытой беты. URL кода включает версию Base64 адреса электронной почты генерального директора.

Danny Nelson

Danny was CoinDesk's managing editor for Data & Tokens. He formerly ran investigations for the Tufts Daily. At CoinDesk, his beats include (but are not limited to): federal policy, regulation, securities law, exchanges, the Solana ecosystem, smart money doing dumb things, dumb money doing smart things and tungsten cubes. He owns BTC, ETH and SOL tokens, as well as the LinksDAO NFT.

Danny Nelson

Больше для вас

Отказ мультподписей доминирует, поскольку в первые шесть месяцев в результате взломов Web3 потеряно $2 млрд

Alt

Волна взломов, связанных с мультиподписями, и операционных ошибок конфигурации привела к катастрофическим потерям в первой половине 2025 года.

Что нужно знать:

  • Более 2 миллиардов долларов было потеряно из-за взломов в сфере Web3 в первой половине года, при этом только первый квартал превзошёл общий показатель 2024 года.
  • Неправильное управление мультиподписными кошельками и вмешательство в пользовательский интерфейс стали причиной большинства крупных эксплойтов.
  • Hacken призывает к мониторингу в режиме реального времени и автоматизированным контролям для предотвращения операционных сбоев.