Trang chủ Tạp chí Tin tức Scam -Hack 3Commas gặp sự cố bảo mật

3Commas gặp sự cố bảo mật

3Commas, một bot giao dịch tiền điện tử phổ biến, cung cấp các giải pháp giao dịch thông minh cho các nhà đầu tư trên toàn thế giới.

Thật không may, sự phổ biến của công cụ này cũng khiến nó trở thành mục tiêu lớn cho những kẻ xấu, những kẻ đôi khi thành công trong nỗ lực lấy được dữ liệu người dùng – hoặc thậm chí là dữ liệu API của bot.

May mắn thay, cuộc tấn công gần đây nhất có phạm vi hạn chế hơn nhiều.

Báo cáo giao dịch trái phép

Vào cuối tuần, 3Commas bắt đầu nhận được báo cáo từ người dùng cho thấy các giao dịch trái phép đang được thực hiện trên tài khoản của họ.

Mặc dù mục đích chung của bot giao dịch là cho phép giao dịch tự động – hoặc gần như tự động – nhưng các hoạt động này thường vẫn yêu cầu đầu vào và hướng dẫn từ người dùng, điều này nhanh chóng loại trừ sự cố với phần mềm của bot.

Sau một cuộc điều tra sơ bộ – theo sau là một cuộc điều tra nội bộ – các nhà phát triển nhận thấy rằng các giao dịch này diễn ra ngay sau khi những người dùng bị ảnh hưởng đặt lại mật khẩu của họ, chỉ ra một vụ vi phạm dữ liệu mà chủ mưu vẫn chưa xác định được.

Thiếu 2FA có thể là căn nguyên vấn đề

Tuy nhiên, dữ liệu API và mật khẩu của người dùng vẫn chưa bị xâm phạm. Hầu hết các tài khoản bị ảnh hưởng cũng thiếu Xác thực hai yếu tố (2FA), điều này có thể giúp các nhà phát triển xác định điểm xâm nhập của kẻ tấn công tốt hơn.

“Hiểu biết hiện tại của chúng tôi là đã xảy ra sự cố bảo mật, có lẽ dẫn đến việc truy cập trái phép vào dữ liệu tài khoản khách hàng. May mắn thay, chỉ có một số tài khoản khách hàng được đặt lại mật khẩu và các giao dịch bị cáo buộc trái phép được thực hiện. Điều thứ hai chủ yếu ảnh hưởng đến những khách hàng chưa kích hoạt xác thực hai yếu tố (2FA). Xin lưu ý rằng dữ liệu được truy cập không bao gồm dữ liệu bí mật API và mật khẩu tài khoản của bạn.”

Cho đến khi cuộc điều tra kết thúc, các nhà phát triển 3Commas đã khuyên người dùng thay đổi mật khẩu và kích hoạt 2FA nếu họ chưa làm như vậy.

Vì các giao dịch trái phép trước đó đã diễn ra ngay sau khi đặt lại mật khẩu nên các nhà phát triển đã triển khai một biện pháp tạm thời nhằm ngắt kết nối người dùng khỏi API sau khi đặt lại mật khẩu.

Để bắt đầu giao dịch lại, người dùng phải kết nối lại theo cách thủ công, ngăn chặn kẻ xấu chiếm đoạt tài khoản của họ.

Sự kiện này đã gây ra một tổn thất danh tiếng khác cho 3Commas, với hơn ba vụ vi phạm an ninh đã xảy ra trong vòng chưa đầy một năm.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CryptoPotato

MỚI CẬP NHẬT

crypto

Khảo sát: 95% người Mỹ Latinh dự định mua thêm tiền điện tử vào...

Gần đây, Binance Research đã thực hiện cuộc khảo sát với hơn 10.000 nhà đầu tư từ Argentina, Brazil, Colombia và Mexico. Kết quả...

Các số liệu cho thấy có khả năng giá Ethereum sẽ giảm sâu hơn...

Vụ hack Bybit đã dẫn đến việc 1,4 tỷ đô la ETH bị rút khỏi ví lạnh của sàn giao dịch. Mặc dù chứng...
crypto bitcoin

Trump tuyên bố kết thúc cuộc chiến crypto của Biden, cam kết Hoa Kỳ...

Tổng thống Donald Trump đã tuyên bố kết thúc "cuộc chiến chống Bitcoin và crypto" của chính quyền Biden trong một bài phát biểu...

Bybit thông báo hồi phục toàn diện sau vụ hack 1,46 tỷ USD

Liên quan tới vụ hack lớn nhất trong lịch sử ngành công nghiệp crypto diễn ra vào ngày 21/2, sàn giao dịch Bybit đã...

Hoạt động mạng lưới của Ethena tăng trưởng 328,77% – Liệu giá ENA có...

Ethena (ENA) đã ghi nhận sự tăng trưởng mạnh mẽ về hoạt động mạng lưới, với số lượng địa chỉ mới và hoạt động...
4 loại tiền điện tử dưới 1 đô la có tiềm năng tăng trưởng gấp 100 lần

[QC] 4 loại tiền điện tử dưới 1 đô la có tiềm năng tăng...

Ước mơ của hầu hết các nhà đầu tư trong lĩnh vực tiền điện tử là tìm ra những loại tiền điện tử tốt...
avax-tang

Giá AVAX tái hiện xu hướng đầu tháng 11 – Lịch sử có lặp...

Giá Avalanche (AVAX) có thể đang chuẩn bị cho một đợt tăng trưởng mạnh mẽ khác nếu lịch sử lặp lại. Gần đây, AVAX...

[QC] Dự đoán giá Pepe Coin: Nhà đầu tư chuyển hướng sang Coldware khi...

Pepe Coin (PEPE) từng là một thế lực thống trị trong lĩnh vực meme coin, nhưng xu hướng thị trường gần đây cho...

[QC] Dự đoán giá Celestia: Liệu các đồng RWA có kích hoạt làn sóng...

Celestia (TIA) đã nhanh chóng nổi lên như một trong những giải pháp blockchain mô-đun phát triển nhanh nhất, thay đổi cục diện...

BTC phải lấy lại 106.000 đô la trước khi ‘khám phá vùng giá mới’

Nhiều trader nhận định rằng Bitcoin cần lấy lại mức 106.000 USD — tương đương việc tăng khoảng 13% so với giá hiện tại...
3 loại tiền điện tử hàng đầu để xây dựng sự giàu có

[QC] Từ Degen đến Millionaire: 3 loại tiền điện tử hàng đầu để xây...

Thế giới tiền điện tử là một lĩnh vực liên tục phát triển, thường xuyên đưa ra thị trường những đồng tiền mới. Các...

CEO Polygon Labs dự báo Bitcoin đạt 250.000 USD, nhấn mạnh tính đơn giản...

Marc Boiron, CEO Polygon Labs, nhận định Bitcoin có thể đạt 250.000 USD, khẳng định đà tăng trưởng dài hạn của tài sản này...
BTC, XRP và CHOW đóng vai trò như thế nào

[QC] Con đường đến sự giàu có: BTC, XRP và CHOW đóng vai trò...

Thị trường tiền điện tử đã cung cấp rất nhiều cách để cá nhân có thể tăng nguồn thu nhập của mình. Với tiền...
ton-coin

Ton Coin (TON) chạm vùng rủi ro thấp – Mở ra cơ hội tích...

Phân tích dữ liệu blockchain cho thấy vị thế hiện tại của Toncoin (TON) đang nằm trong "vùng rủi ro thấp". Đánh giá này dựa...
binance

Giao dịch Binance Pay cán mốc 72,4 tỷ đô la khi tốc độ chấp...

Sử dụng tiền điện tử để thanh toán tăng trưởng mạnh mẽ trong thời gian gần đây. Điều này được thể hiện rõ rệt...

CZ mua thử TST, giá token lập tức tăng hơn 50%

Changpeng Zhao (CZ) vừa mua $TST trị giá 1 BNB (khoảng 5.400 USD) và đang loay hoay tìm cách thêm vào pool thanh khoản (LP)....