利好
BasedApp 遭未授权访问,KYC 数据与密钥暴露
14:14
据 Woofun AI 消息, 披露其内部运营系统遭遇未授权访问,导致客户 KYC 数据及多项敏感密钥暴露。泄露信息涵盖用户姓名、出生日期、国籍、地址、护照或 NRIC 号码、联系方式,以及关联的钱包地址。
该事件起因于攻击者利用 Google 快速登录功能进入 BasedApp 团队的 AI-agent 后台并获取管理员权限。此次入侵还导致 Telegram bot token、AI API key、 gateway token 及 OpenAI keys 等关键凭证外泄。
WOOFUN AI
影响力评估 · 一键速读
此次泄露涉及用户核心身份信息与基础设施密钥,合规风险极高。管理员权限的丢失意味着攻击者可能已对后端系统造成更深层次的破坏。项目方需立即重置所有暴露的API密钥,并通知受影响用户监控账户安全,以防范潜在的二次攻击或资金损失。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论