Lỗi email của sàn giao dịch đã làm rò rỉ dữ liệu của 270,000 người dùng

Updated: 03/12/2020 at 15:00

Theo Business Insider Australia đưa tin hôm qua, sàn giao dịch Úc BTC Markets được cho là lớn nhất trong nước đã làm rò rỉ tên và địa chỉ email của hơn 270,000 khách hàng khi thực hiện chiến dịch marketing.

“Cập nhật danh sách USDT & token Spark của BTC Markets. Tên và địa chỉ email của mọi người”.

Vào thứ 3, sàn giao dịch đã bắt đầu gửi email cho người dùng, thông báo về việc niêm yết các stablecoin USDT và hỗ trợ airdrop Spark. Tuy nhiên, thay vì gửi từng email riêng lẻ hoặc sử dụng BBC (bản sao mù), BTC Markets đã gửi các bản cập nhật của mình cho toàn bộ người dùng cùng một lúc, thêm 1,000 địa chỉ cho mỗi thư.

Do đó, mỗi người dùng nhận được email của sàn cũng có thể dễ dàng xem địa chỉ và tên của 999 người nhận khác trong trường “Đến:”.

CEO Caroline Bowler của BTC Markets cũng xác nhận “Tất cả các chủ tài khoản đều bị ảnh hưởng” và “Email được gửi theo đợt, thay vì gửi hàng loạt”.

Điều đáng nói là vì các dịch vụ email thường hiển thị tên mà mọi người đã sử dụng khi họ đăng ký tài khoản gửi thư nên thư của BTC Markets cũng có thể chứa một số bút danh chứ không phải tên thật.

Tuy nhiên, vấn đề lớn nhất ở đây là chính các địa chỉ email vì BTC Markets sử dụng chúng làm thông tin đăng nhập trên nền tảng. Điều này có nghĩa là những kẻ độc hại hiện có thể dễ dàng thu thập toàn bộ cơ sở dữ liệu về địa chỉ email của người dùng BTC Markets và sử dụng chúng trong các chiến dịch lừa đảo mạo danh.

Theo báo cáo, BTC Markets đã nắm bắt được vấn đề và tuyên bố khi phát hiện ra sự cố rò rỉ, nền tảng này rõ ràng không thể ngăn các email gửi đi do tốc độ cao mà chúng được phân phối.

Sàn giao dịch đã tweet:

“Đầu ngày hôm nay, một thông báo từ BTC Markets đã tiết lộ tên và địa chỉ email của khách hàng. Đây là tình huống vô cùng đáng tiếc và chúng tôi hết lòng xin lỗi”.

Không có gì ngạc nhiên khi người dùng không hài lòng chút nào sau khi vụ rò rỉ bị phát hiện.

Một Redditor nói ngắn gọn:

“Nếu họ không đủ tin tưởng với công nghệ quen thuộc như email thì làm sao họ có thể được tín nhiệm với tiền điện tử, chứ đừng nói đến thông tin KYC (hiểu khách hàng)”.

Đây không phải là lần đầu tiên một công ty tiền điện tử mắc phải sai lầm như vậy. Vào tháng 11/2019, sàn giao dịch BitMEX đã tiết lộ hàng nghìn thông tin chi tiết của khách hàng bằng cách thực hiện điều tương tự.

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Kể từ khi thiết lập đỉnh lịch sử ở mức 122.054 USD vào ngày 14/7, Bitcoin đã rơi vào trạng thái giằng co giữa bên mua và bên bán, khiến giá dao động trong một biên độ hẹp. Trong tuần qua, Bitcoin liên tục gặp trở ngại tại ngưỡng kháng... ...

Ethereum (ETH) đang nỗ lực bứt phá qua ngưỡng kháng cự quan trọng sau cú phục hồi ấn tượng từ vùng đáy hồi tuần trước. Theo một số nhà phân tích, tiền điện tử này có thể đang tái hiện lại kịch bản bứt phá quen thuộc trong quá khứ... ...

Token ENA của Ethena tăng hơn 5% trong 24 giờ và 70% trong 3 tháng qua, được hỗ trợ bởi tín hiệu kỹ thuật tích cực và câu chuyện mới thu hút sự chú ý từ thị trường. Việc ra mắt stablecoin USDtb, với 90% tài sản được bảo chứng... ...

SBI Holdings, một tập đoàn dịch vụ tài chính hàng đầu của Nhật Bản, đã chính thức bác bỏ các thông tin từ truyền thông cho rằng công ty đã nộp đơn xin thành lập quỹ hoán đổi danh mục (ETF) liên quan đến tiền điện tử. Vào thứ Tư,... ...

Việc các tổ chức tài chính truyền thống tham gia vào tài chính phi tập trung (DeFi) và token hóa tài sản vẫn còn rất hạn chế, bất chấp nhiều năm phát triển hạ tầng và những tiến triển gần đây về mặt pháp lý – theo báo cáo mới... ...

HBAR một lần nữa suy yếu và rơi xuống dưới ngưỡng Value Area High (VAH) tại $0,264 — mức được xác lập thông qua chỉ báo Fixed Range Volume Profile, dựa trên hành động giá từ đầu năm đến nay. Trong một phân tích trước đó, Tạp chí Bitcoin từng... ...

Trong một bài đăng trên X, đồng sáng lập Ethereum – Vitalik Buterin – nhấn mạnh rằng việc giảm thời gian rút tài sản từ Layer 2 (L2) về Layer 1 (L1) còn quan trọng hơn cả việc đạt được “phân quyền giai đoạn 2” của L2. Ông cho rằng đây là... ...

Solana (SOL) đang tích lũy động lực tăng giá sau khi bật lên từ vùng hợp lưu quan trọng – nơi giao thoa giữa đường hỗ trợ xu hướng tăng và vùng Fibonacci thoái lui vàng (mức 0,618–0,7). Cấu trúc kỹ thuật hiện tại cho thấy SOL có thể đang... ...

Theo báo cáo từ DappRadar ngày 7/8, thị trường NFT đã chứng kiến sự phục hồi mạnh mẽ trong tháng 7, vượt qua cả DeFi về mức độ hoạt động của người dùng. Sự chuyển dịch này đánh dấu một cột mốc quan trọng, cho thấy NFT có thể đang... ...

Token HBAR của Hedera hôm nay bật tăng hơn 8%, nhưng xu hướng tổng thể vẫn chưa vững vàng. Trong tuần qua, HBAR đã giảm gần 10% và cấu trúc giá hiện tại tiếp tục đặt ra nhiều câu hỏi. Hedera, mạng lưới Layer-1 hướng tới các ứng dụng doanh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode