Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
OnlyFakes:威胁加密市场身份验证系统的工具
安全研究人员发现了认证流程中的一个重大风险:一个名为OnlyFakes的平台能够生成伪造的身份证件,绕过机构的KYC验证。根据404 Media的报道,这一恶意解决方案构成了一个令人担忧的漏洞,可能被大规模利用。
威胁的运作方式
该系统允许生成不同规格的假身份证,包括可变资金或现场拍摄的照片。通过Excel批量处理,可以同时创建数百份伪造文件,极大地放大了滥用的潜力。该工具的复杂性正体现在其能够制作超越传统安全层的材料。
言行不一的矛盾
官方,OnlyFakes否认与任何非法活动有关,声称该平台仅用于电影和制作目的。网站明确警告不要用其绕过身份验证。然而,公开环境的分析显示出不同的现实。
与平台相关的Telegram群组中的通讯表明,操作员对其工具的真实用途了如指掌。创始人以John Wick的化名频繁与社区互动,强化使用规则,同时保持平台的活跃和功能——这一行为模式与官方的合规声明相矛盾。
对安全协议的影响
这一发现暴露了当前身份验证机制的关键漏洞。对于高度依赖KYC验证以符合监管要求的加密行业来说,像OnlyFakes这样的工具的存在对注册流程的完整性构成了持续的挑战。交易所、DeFi平台和数字金融服务需要紧急加强面部和文件验证的协议。
这一情况反映了安全防御者与漏洞开发者之间的持续竞赛,强调了不断投资于反欺诈技术和更强大生物识别验证的必要性。