組織犯罪和腐敗報告項目(
OCCRP)在其網站上透露,它已經獲得了
Bitfinex安全漏洞調查的副本,調查發現,訪問該
交易所系統所需的兩個
安全金鑰被儲存在同一個裝置上。這些金鑰可提供對
安全令牌的訪問許可權,使攻擊者能夠操縱Bitfinex的
作業系統。報告指出,如果某個實體控制了這三個金鑰中的任意兩個,該實體將擁有對所有
比特幣的控制權。
據悉,該調查報告由Bitfinex的所有者之一iFinex委託,由加拿大加密貨幣諮詢和開發公司Ledger Labs製作,一直未對外公開。然而,OCCRP獲得了該報告的一個版本,其中包含詳細的調查結果、結論和建議。
