Руководитель Coinbase раскритиковал пробелы в кибербезопасности Казначейства США после взлома

cryptonews.ru发布于2023-04-07更新于2025-01-07

  • В начале декабря было взломано Министерство финансов США.
  • Директор по связям с общественностью Coinbase Пол Грюал заявил, что Казначейство не было готово к атаке.
  • Грюал намекнул, что теперь американские компании будут более осторожны в передаче личной информации клиентов.

Директор по связям с общественностью Coinbase Пол Грюал выразил обеспокоенность по поводу неподготовленности Министерства финансов США после серьезной кибератаки 8 декабря 2025 года.

Взлом, который дал китайским хакерам доступ к несекретным документам, вызвал широкую критику. Хотя Министерство финансов и ФБР начали расследование взлома, Грюал предупредил, что подобные инциденты могут подорвать доверие общественности к Закону о банковской тайне, который требует от криптокомпаний делиться конфиденциальными данными клиентов с федеральными агентствами».

Руководство Coinbase ставит под сомнение закон о банковской тайне

В посте на X (ранее Twitter) Грюал сослался на заявление исследователя из Массачусетского технологического института, заявив, что Казначейство было «неподготовлено в нескольких критических отношениях». Он утверждал, что инцидент вызывает обеспокоенность по поводу далеко идущих требований Закона о банковской тайне, которые обязывают криптокомпании предоставлять клиентские документы в случае нарушения федеральных законов.

The Chinese hacked Treasury and a @MIT researcher says that Treasury was unprepared for the incident in "multiple important ways." Maybe next time anyone dares to question the wisdom of an unbounded Bank Secrecy Act mandate to turn over untold volumes of personally identifiable…

— paulgrewal.eth (@iampaulgrewal) January 7, 2025

Криптосообщество давно выражало обеспокоенность по поводу обмена пользовательскими данными с агентствами США. Недавний взлом усиливает эти опасения, поскольку данные, хранящиеся в казначействе, могут быть уязвимы для будущих атак.

Роль блокчейна в укреплении кибербезопасности

Грюал предположил, что утечка данных может отпугнуть частных лиц и компании США от предоставления конфиденциальной информации о клиентах Министерству финансов, особенно с учетом того, что хакеры остаются на свободе, а расследование продолжается.

На X Танви Ратна, стратег по цифровым активам, назвала нарушение вопиющей проблемой в правительственной стратегии кибербезопасности. Она рекомендовала принять меры, ориентированные на конфиденциальность, такие как системы на основе блокчейна и модели нулевого доверия, чтобы минимизировать уязвимости.

Читайте также: Руководители Coinbase и Ripple получают прибыль благодаря победе на выборах в поддержку криптовалют

Ратна подчеркнул, что технология блокчейна предлагает функции конфиденциальности по умолчанию, которые агентства могут использовать для защиты конфиденциальных данных. Модели нулевого доверия проверяют запросы на доступ индивидуально, ограничивая подверженность рискам третьих лиц.

Инцидент вызвал широкое обсуждение практики кибербезопасности. В социальных сетях пользователи предложили нанять более опытных экспертов и улучшить общий подход к цифровой безопасности. Взлом также вызвал призывы к реформам, чтобы обеспечить лучшую защиту данных для граждан и предприятий.

你可能也喜欢

大神Karpathy用Claude的方式,原来是这样的?

AI大神安德烈·卡帕西(Andrej Karpathy)在加入Anthropic后,开源活动减少。近期,一份据称是他本人使用的`CLAUDE.md`文件在社区流传,旨在指导Claude AI进行更高效的编程协作。该文件强调了一系列核心原则,并非简单建议而是必须遵守的规则,以规避大语言模型写代码时的常见错误。 核心原则包括: 1. **写之前先读**:在编写新代码前,务必认真阅读现有代码库,理解项目风格、既有模式和工具,确保新代码与项目保持一致。 2. **写代码之前先想清楚**:明确任务需求、澄清假设、说明方案取舍,避免基于模糊理解生成错误代码。 3. **保持简单**:抵制过度设计,避免过早抽象、臆想式错误处理和不必要的配置,编写能解决当前问题的最少代码。 4. **外科手术式修改**:修改代码时力求改动范围最小,严格匹配项目现有风格,只清理自己引入的问题,避免无谓的重构和格式化。 5. **验证**:重视测试,修复bug前先写测试复现,确保改动不破坏现有功能。 6. **目标驱动执行**:将模糊任务转化为可验证的具体步骤,并在执行前说明计划。 7. **调试**:遇到问题先深入调查、复现,理解根因,避免盲目添加临时解决方案。 8. **谨慎管理依赖**:添加新依赖前,优先考虑使用现有工具或标准库,并评估其维护状态和成本。 9. **有效沟通**:清晰说明改动内容和原因,主动指出潜在隐患和不确定之处。 文章指出,尽管这份文件的真实性存疑,但其内容高度契合卡帕西本人关于AI编程助手的公开观点。社区已据此提炼出原则并制作了模板,有测试表明能显著降低Claude的代码错误率。这些准则被认为是提升AI辅助编程效率、保证代码质量的关键。

marsbit4小时前

大神Karpathy用Claude的方式,原来是这样的?

marsbit4小时前

交易

现货
活动图片