BasedAppが未承認のアクセスを受け、KYCデータとキーが露出しました。
BasedAppはデータ漏洩を公表し、未承認の者が内部運営システムにアクセスし、顧客のKYCデータが漏洩した。投稿に記載された漏洩項目には、名前、生年月日、国籍、住所、パスポートまたはNRIC番号、メールアドレス、電話番号、及び上記の身分情報に関連するウォレットアドレスが含まれている。
この投稿では、誰かがGoogleのクイックログインを通じてBasedAppチームのAIエージェントバックエンドにアクセスし、管理者権限を取得し、Telegramボットトークン、AI APIキー、OpenClawゲートウェイトークン、及びOpenAIキーを漏洩させたとも述べられている。






