新聞加密貨幣Travala 通知用戶發生資料外洩,客戶姓名、電子郵件與雜湊密碼遭曝光

Travala 通知用戶發生資料外洩,客戶姓名、電子郵件與雜湊密碼遭曝光

作者: Hokanews·

重點速覽

  • Travala 證實客戶姓名、電子郵件地址與雜湊密碼在此次外洩中遭到洩漏,並已採取措施通知可能受影響的用戶。
  • 現有細節顯示,沒有跡象表明明文密碼遭曝光,也沒有證據顯示付款資訊或加密貨幣資產遭到洩漏。
  • 入侵手法、外洩時間點與受影響客戶人數均未說明,事件的全貌仍不明朗。
  • 一般建議受影響客戶變更密碼、更新重複使用相同密碼的服務、啟用雙重驗證,並對引用真實帳戶細節的釣魚攻擊保持警覺。
  • Travala 的 AVA 代幣自八月初以來上漲逾 40%,該市場表現與此次資料外洩事件無關。
Travala 通知用戶發生資料外洩,客戶姓名、電子郵件與雜湊密碼遭曝光

@coinbureau 在 X 上分享的資訊,專注於加密貨幣的旅遊預訂平台 Travala 已通知用戶,客戶資訊在一次資料外洩事件中遭到洩漏。據報導,外洩資料包括客戶姓名、電子郵件地址與雜湊密碼。現有細節並未顯示明文密碼遭到曝光。

此消息披露之際,Travala 的原生 AVA 代幣價格高於八月初水準,據報導該代幣自本月初以來上漲逾 40%。

Travala 已確認的事項

Travala 向用戶發出的通知證實,平台持有的客戶資料已遭洩漏,且公司已採取措施通知可能受影響的用戶。

姓名與電子郵件地址通常用於識別客戶並與其溝通,而雜湊密碼則以編碼形式儲存,而非可直接讀取的密碼。然而,雜湊憑證的安全性可能取決於平台所使用的雜湊方法與其他防護措施。強健的實作採用緩慢、加鹽的雜湊函數,使大規模破解嘗試需要耗費大量資源;而較舊或未加鹽的方案則使外洩的雜湊值更易受攻擊。

@coinbureau 分享的資訊並未提供進一步的技術細節,例如外洩如何發生、未經授權的存取始於何時,或有多少客戶受到影響。這些細節的缺失,意味著根據目前可得的資訊,事件的全貌仍不明朗。

此次外洩對受影響用戶的可能影響

姓名與電子郵件地址的曝光可能為客戶帶來隱私與安全疑慮,尤其是在與其他遭洩帳戶資訊結合的情況下。姓名搭配電子郵件地址也是網路釣魚攻擊的常見起點,此類攻擊常假冒受影響平台,且在引用真實帳戶細節時更具說服力。

雜湊密碼以其儲存形式無法直接讀取,但外洩的密碼資料仍可能構成安全疑慮,取決於其雜湊方式以及用戶是否在其他服務重複使用相同密碼。

一般建議受資料外洩影響的客戶對異常帳戶活動與可疑通訊保持警覺。在收到要求提供登入資訊、付款細節或其他敏感資料的電子郵件時,尤須格外謹慎。憑證外洩後的標準建議還包括變更受影響帳戶的密碼、更新所有使用相同密碼的服務,並在可用時啟用雙重驗證。

原始報告中可得的資訊並未證實攻擊者成功取得明文密碼,或利用外洩資訊存取其他客戶帳戶。該資訊也未提供證據顯示付款資訊或加密貨幣資產遭到洩漏;關於此次外洩所提供的資訊並未包含這些細節。

AVA 代幣八月上漲逾 40%

此次安全事件的報導,正值 Travala 原生 AVA 代幣月度表現強勁之際。據 X 上分享的資訊,AVA 自八月初以來仍上漲逾 40%。

該代幣的價格表現與此次資料外洩事件無關。數位資產市場價格的變動,無法反映與該資產相關平台的安全性,也無法證明客戶是否因網路安全事件蒙受財務損失。

Travala 營運於加密旅遊領域,讓用戶透過以加密貨幣與區塊鏈支付為核心的平台預訂旅遊相關服務。該平台成立於 2017 年,除傳統付款方式外,也接受多種加密貨幣付款;其 AVA 代幣亦用於平台的忠誠度計畫,提供預訂折扣與獎勵。此次外洩事件使客戶資料安全成為原生加密企業在營運與財務考量之外必須面對的課題——即使其服務以數位資產為基礎,這些企業仍須負責保護個人資訊。

外洩事件凸顯線上平台的網路安全風險

此次事件突顯了維護含個人與身分驗證資訊之客戶資料庫的線上平台所面臨的網路安全風險。在許多司法管轄區,資料外洩通知也是法律義務:例如依據歐盟《一般資料保護規則》(GDPR),公司必須在知悉個人資料外洩後 72 小時內向監管機構通報,許多其他國家也存在類似的通報法規。

對受影響的用戶而言,目前已確認的關鍵資訊是姓名、電子郵件地址與雜湊密碼遭到洩漏。外洩的規模、入侵取得存取權的方法,以及是否有其他資訊受到影響,均未在原始 X 貼文中說明。

隨著 Travala 持續回應此次事件,後續揭露可能提供更多關於受影響客戶人數及系統強化措施的資訊,例如用戶是否需要重設密碼,以及儲存憑證是以何種雜湊方法保護。目前為止,此次外洩代表客戶資料遭到洩漏,而 AVA 持續在高於八月初水準逾 40% 的價位交易。

來源:Hokanews