6.000 tài khoản bị rút ruột trong vụ khai thác lỗ hổng MFA của Coinbase

Updated: 02/10/2021 at 8:22

Sàn giao dịch Coinbase đã bị khai thác bảo mật sau khi những kẻ tấn công có thể vượt qua tính năng xác thực đa yếu tố (MFA) của công ty trong một chiến dịch phối hợp vào đầu năm nay.

Những kẻ tấn công đã đánh cắp tiền điện tử từ 6.000 tài khoản, mặc dù tổng giá trị thiệt hại không được tiết lộ, theo một báo cáo từ Bleeping Computer. Đầu tuần này, Coinbase đã thông báo cho các khách hàng bị ảnh hưởng rằng vụ trộm xảy ra từ tháng 3 đến tháng 5.

Để lấy quyền truy cập vào các tài khoản, những kẻ tấn công phải biết địa chỉ email, mật khẩu và số điện thoại của người dùng bị ảnh hưởng. Không rõ cách thức chúng có được thông tin này, mặc dù những trò lừa đảo nhằm vào người dùng sàn giao dịch không phải là hiếm. Tuy nhiên, Coinbase đã xác định được một lỗ hổng trong quá trình khôi phục tài khoản mà những kẻ tấn công đã khai thác để giành quyền truy cập:

“Trong sự cố này, đối với những khách hàng sử dụng tin nhắn SMS để xác thực hai yếu tố, bên thứ ba đã lợi dụng lỗ hổng trong quy trình Khôi phục tài khoản SMS của Coinbase để nhận mã xác thực và có quyền truy cập vào tài khoản của người dùng.”

Coinbase đã nhận được nhiều lời chỉ trích gay gắt vì dịch vụ khách hàng kém. Những khách hàng có tài khoản bị tấn công và mất hết tiền đã không thể tiếp cận với nhân viên hỗ trợ, dẫn đến hàng nghìn đơn khiếu nại chống lại công ty.

IPO Coinbase trình làng với mức định giá $ 86 tỷ trong tháng Tư, nhưng công ty đã không thể mở rộng bộ phận chăm sóc khách hàng của mình đầy đủ. Vào tháng 8, công ty đã công bố một đường dây hỗ trợ mới cho những khách hàng có tài khoản bị xâm phạm.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Báo cáo Crypto Landscape in Latin America – First Half 2025 do Bitso – một trong những sàn giao dịch crypto lớn nhất khu vực Mỹ Latinh – công bố cho thấy một xu hướng đáng chú ý: XRP, tài sản kỹ thuật số của Ripple, đã tăng trưởng mạnh... ...

Theo phân tích của một trader, Ethereum có thể tăng lên hơn 8.600 USD nếu Bitcoin thực hiện bước nhảy vọt được mong đợi lên 150.000 USD. Trader tiền điện tử Yashasedu cho biết trong một bài đăng trên X vào thứ Ba rằng: “Trong các đợt thị trường tăng... ...

Spot Ethereum ETFs tại Mỹ ghi nhận thêm 523,9 triệu USD dòng vốn ròng trong một ngày, sau khi đạt mức kỷ lục 1,02 tỷ USD vào ngày thứ Hai. Theo dữ liệu từ SoSoValue, 6 trên 9 quỹ ETH ghi nhận dòng vốn tích cực trong ngày, dẫn đầu... ...

Eden Network, một giao thức chuyên giảm thiểu các tác động tiêu cực từ giá trị tối đa có thể khai thác (MEV), thông báo vào ngày thứ Tư rằng họ chính thức ngừng mọi dịch vụ. Theo thông báo, các sản phẩm cốt lõi của mạng lưới, bao gồm... ...

Dunamu, đơn vị vận hành nền tảng tiền điện tử lớn nhất Hàn Quốc Upbit, sẽ hợp tác với Ngân hàng Quân đội Việt Nam (MB Bank) – để triển khai sàn giao dịch tài sản số nội địa đầu tiên tại Việt Nam. Hai bên đã ký biên bản... ...

Bitcoin (BTC) và Ripple (XRP) đang duy trì trạng thái ổn định ngay dưới các ngưỡng kháng cự then chốt; một cú bứt phá qua mốc này có thể kích hoạt làn sóng tăng mới. Trong khi đó, phe bò Ethereum (ETH) đang áp đảo thị trường, đưa giá vượt... ...

Aave đang trở thành tâm điểm của thị trường DeFi khi liên tục lập những kỷ lục mới và mở rộng vị thế so với các tổ chức tài chính truyền thống. Trái ngược với tin tích cực này, các tín hiệu ngắn hạn đang cho thấy giá AAVE có... ...

Việc một công ty đại chúng bổ sung memecoin vào ngân quỹ là điều hiếm khi xảy ra. Thế nhưng, Safety Shot vừa gây bất ngờ khi đưa vào kho bạc lượng Bonk (BONK) trị giá tới 25 triệu đô la. Qua đó, họ cũng đang thử nghiệm xem liệu... ...

Tổng thống Mỹ Donald Trump đã thu về khoảng 2,4 tỷ USD từ các hoạt động liên quan đến tiền điện tử kể từ khi bước vào lĩnh vực này năm 2022, theo ước tính của The New Yorker. Khoản lợi nhuận này phản ánh sự đa dạng hóa nguồn... ...

San Francisco, Hoa Kỳ, ngày 13 tháng 8 năm 2025, Chainwire Hôm nay, Caldera đã công bố ra mắt ERA Force One, một nền tảng cộng đồng mới được tạo ra để cung cấp cho người nắm giữ token $ERA và quyền truy cập trực tiếp vào đội ngũ và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode