组织犯罪和腐败报告项目(
OCCRP)在其网站上透露,它已经获得了
Bitfinex安全漏洞调查的副本,调查发现,访问该
交易所系统所需的两个
安全密钥被存储在同一个设备上。这些密钥可提供对
安全令牌的访问权限,使攻击者能够操纵Bitfinex的
操作系统。报告指出,如果某个实体控制了这三个密钥中的任意两个,该实体将拥有对所有
比特币的控制权。
据悉,该调查报告由Bitfinex的所有者之一iFinex委托,由加拿大加密货币咨询和开发公司Ledger Labs制作,一直未对外公开。然而,OCCRP获得了该报告的一个版本,其中包含详细的调查结果、结论和建议。
