Trang chủ Tạp chí Tin tức Scam -Hack 3Commas gặp sự cố bảo mật

3Commas gặp sự cố bảo mật

3Commas, một bot giao dịch tiền điện tử phổ biến, cung cấp các giải pháp giao dịch thông minh cho các nhà đầu tư trên toàn thế giới.

Thật không may, sự phổ biến của công cụ này cũng khiến nó trở thành mục tiêu lớn cho những kẻ xấu, những kẻ đôi khi thành công trong nỗ lực lấy được dữ liệu người dùng – hoặc thậm chí là dữ liệu API của bot.

May mắn thay, cuộc tấn công gần đây nhất có phạm vi hạn chế hơn nhiều.

Báo cáo giao dịch trái phép

Vào cuối tuần, 3Commas bắt đầu nhận được báo cáo từ người dùng cho thấy các giao dịch trái phép đang được thực hiện trên tài khoản của họ.

Mặc dù mục đích chung của bot giao dịch là cho phép giao dịch tự động – hoặc gần như tự động – nhưng các hoạt động này thường vẫn yêu cầu đầu vào và hướng dẫn từ người dùng, điều này nhanh chóng loại trừ sự cố với phần mềm của bot.

Sau một cuộc điều tra sơ bộ – theo sau là một cuộc điều tra nội bộ – các nhà phát triển nhận thấy rằng các giao dịch này diễn ra ngay sau khi những người dùng bị ảnh hưởng đặt lại mật khẩu của họ, chỉ ra một vụ vi phạm dữ liệu mà chủ mưu vẫn chưa xác định được.

Thiếu 2FA có thể là căn nguyên vấn đề

Tuy nhiên, dữ liệu API và mật khẩu của người dùng vẫn chưa bị xâm phạm. Hầu hết các tài khoản bị ảnh hưởng cũng thiếu Xác thực hai yếu tố (2FA), điều này có thể giúp các nhà phát triển xác định điểm xâm nhập của kẻ tấn công tốt hơn.

“Hiểu biết hiện tại của chúng tôi là đã xảy ra sự cố bảo mật, có lẽ dẫn đến việc truy cập trái phép vào dữ liệu tài khoản khách hàng. May mắn thay, chỉ có một số tài khoản khách hàng được đặt lại mật khẩu và các giao dịch bị cáo buộc trái phép được thực hiện. Điều thứ hai chủ yếu ảnh hưởng đến những khách hàng chưa kích hoạt xác thực hai yếu tố (2FA). Xin lưu ý rằng dữ liệu được truy cập không bao gồm dữ liệu bí mật API và mật khẩu tài khoản của bạn.”

Cho đến khi cuộc điều tra kết thúc, các nhà phát triển 3Commas đã khuyên người dùng thay đổi mật khẩu và kích hoạt 2FA nếu họ chưa làm như vậy.

Vì các giao dịch trái phép trước đó đã diễn ra ngay sau khi đặt lại mật khẩu nên các nhà phát triển đã triển khai một biện pháp tạm thời nhằm ngắt kết nối người dùng khỏi API sau khi đặt lại mật khẩu.

Để bắt đầu giao dịch lại, người dùng phải kết nối lại theo cách thủ công, ngăn chặn kẻ xấu chiếm đoạt tài khoản của họ.

Sự kiện này đã gây ra một tổn thất danh tiếng khác cho 3Commas, với hơn ba vụ vi phạm an ninh đã xảy ra trong vòng chưa đầy một năm.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CryptoPotato

MỚI CẬP NHẬT

Solana

Hệ sinh thái Ronin đánh bại Solana về địa chỉ hoạt động hàng ngày,...

Hệ sinh thái Solana không phải là hệ sinh thái thống trị nhất khi nói đến hoạt động địa chỉ hàng ngày và mức...

Chủ tịch tiếp theo của SEC Hoa Kỳ phải được xác định trước cuộc...

Đồng sáng lập Gemini Tyler Winklevoss, chính phủ Hoa Kỳ phải "hành động" để thông báo cho ngành công nghiệp tiền điện tử về...

Đây là memecoin Solana tiếp theo Dogwifhat (WIF)?

Giao dịch memecoin trên mạng Solana bùng nổ trong năm qua, với BONK, Dogwifhat và POPCAT tăng từ mức dưới 1 triệu lên hơn...
bitcoin

Hashrate Bitcoin gần đạt mức cao nhất mọi thời đại khi giá phục hồi...

Dữ liệu on-chain cho thấy hashrate khai thác Bitcoin đạt gần mức cao nhất mọi thời đại (ATH) khi BTC phục hồi vượt mốc...
bitcoin

Cá voi Bitcoin đạt lợi nhuận 524.701% sau 11,8 năm không hoạt động

Trình theo dõi blockchain nổi tiếng Whale Alert đã tiết lộ một cá voi không hoạt động kích hoạt lại ví Bitcoin trong 24...

Michael Saylor: Quốc gia đầu tiên mua Bitcoin bằng cách phát hành tiền tệ...

Chủ tịch điều hành của MicroStrategy, Michael Saylor, cho biết Bitcoin có thể giúp giải quyết một nửa các vấn đề kinh tế của thế giới,...

Péter Szilágyi: Ethereum đang mất đi tính hấp dẫn vì điều này

Trưởng nhóm Ethereum Péter Szilágyi bày tỏ mối quan ngại về hướng đi của mạng lưới blockchain Ethereum.  Quan điểm của Szilágyi liên quan đến...

Tin vắn Crypto 27/07: Bitcoin thiết lập nền tảng vững chắc cho đợt tăng...

Từ nhận định Bitcoin đã thiết lập nền tảng vững chắc cho đợt tăng giá tiềm năng đến việc Ngân hàng Trung ương Philippines...
WazirX

WazirX triển khai kế hoạch phục hồi quỹ công bằng sau vụ hack 230...

Trong một động thái nhằm giải quyết cuộc tấn công mạng gần đây dẫn đến khoảng 230 triệu đô la bị đánh cắp, sàn...

Vitalik Buterin ủng hộ ZK Proof cho phương tiện truyền thông xã hội Web3

Nhà sáng lập Ethereum Vitalik Buterin đang gợi ý về tiềm năng của Zero Knowledge (ZK Proof) trong việc cải thiện các nền tảng truyền...

Pi Network giới thiệu Hồ sơ xã hội trước khi ra mắt mainnet

Vào Pi2Day 2024, Pi Network đã có bước tiến lớn trong việc kết nối cộng đồng của mình bằng cách ra mắt Social Profiles - Hồ...
GameStop

Short Seller GameStop, Nvidia bị SEC cáo buộc gian lận hình sự

Andrew Left và công ty Citron Capital của anh ta là một trong những Short Seller GameStop nổi bật nhất giữa bối cảnh bùng...

Các thượng nghị sĩ Hoa Kỳ chiếm hết sự chú ý tại Hội nghị...

Hai thượng nghị sĩ đảng Cộng hòa Hoa Kỳ Cynthia Lummis và Tim Scott đã phát biểu tại hội nghị Bitcoin 2024 ngày hôm...

Quỹ ETF Grayscale Ethereum Trust đạt mức rút ròng lịch sử là $1,5 tỷ

Một sự phát triển đáng chú ý trong thị trường tiền điện tử, Quỹ ETF Grayscale Ethereum Trust (ETHE) đã đạt mức rút ròng...

Tương lai của tiền điện tử sẽ không tránh khỏi việc bị giám sát

Trọng tâm của công nghệ tiền điện tử và blockchain là khái niệm phân quyền, giúp tránh sự giám sát của cơ quan trung...

Bitcoin hình thành mô hình nêm tăng lớn khi trader nhắm tới $85K

Giá Bitcoin đang hình thành một mô hình nêm tăng trong khi vẫn ở gần mức cao nhất mọi thời đại năm 2021, với...