Lo ngại về lỗ hổng đăng ký của Gate.io khi tài khoản có tên “Kim Jong-Un” được phê duyệt trong vài phút

Updated: 10/05/2023 at 17:00

Một ứng dụng tài khoản dưới tên Kim Jong-Un đã vượt qua quá trình kiểm tra xác minh danh tính (KYC) của Gate.io và được phê duyệt trong vòng vài phút.

Kiểm tra quá trình KYC của Gate.io

Thám tử on-chain ZachXBT đã tìm cách kiểm tra giả thuyết các tài khoản sàn giao dịch không cung cấp đủ mức độ bảo mật để theo dõi tiền bị đánh cắp.

“Khi số tiền bị đánh cắp chuyển đến một sàn giao dịch, mọi người cho rằng có một người thực với danh tính thực gắn liền với tài khoản”.

Để làm rõ điều này, anh đã đăng ký tài khoản Gate.io với tên Kim Jong-Un và địa chỉ email “notlazarus”. ZachXBT đã chụp màn hình phê duyệt ứng dụng cho thấy anh đã vượt qua KYC và được phép giao dịch tiền điện tử trên sàn.

Hơn nữa, cấp xác minh cơ bản “KYC-1” của công ty cho phép chủ tài khoản rút tới 100.000 USDT mỗi ngày.

Gate.io

Nguồn: ZachXBT 

Không rõ liệu ZachXBT có thay đổi tài liệu ID để đạt được điểm này hay không. Tuy nhiên, kết quả đã làm nổi bật các lỗ hổng trong quy trình đăng ký của Gate.io – đặc biệt là liên quan đến kiểm tra tên.

Để hiểu rõ vấn đề, ZachXBT đã lặp lại quy trình này bằng cách sử dụng tên tự đặt và tên được liệt kê trong danh sách trừng phạt của Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) với các địa chỉ email như “harmonyhacker” và “lazaruslover” – tất cả đều đã được phê duyệt – do đó mâu thuẫn với ý kiến ​kẻ xấu ngại sử dụng các sàn giao dịch.

Trước đây, Lazarus Group từng đề cập đến một nhóm hacker và những kẻ lừa đảo, được cho là dưới sự chỉ đạo của chính phủ Bắc Triều Tiên.

Nhóm sử dụng nhiều chiến lược, bao gồm cả phần mềm độc hại (như trong cuộc tấn công ransomware WannaCry 2017) và kỹ thuật xã hội (dụ kỹ sư cấp cao của Axie Infinity mở tệp “thư mời làm việc”, sau đó lây nhiễm virus vào máy tính của kỹ sư và chiếm giữ một số node Axie).

Xác minh danh tính

Để tuân thủ với Lực lượng đặc nhiệm hành động tài chính (FATF), các sàn giao dịch đã tích hợp yêu cầu KYC bắt buộc và ByBit là sàn giao dịch mới nhất làm vậy. Công ty thông báo tất cả người dùng cần tải ID bắt đầu từ ngày 8/5.

Các nhà phê bình KYC lập luận rằng thực tiễn này hạn chế sự tham gia vào tiền điện tử. Hơn nữa, những kẻ xấu có phương tiện và bí quyết để dễ dàng vượt qua quá trình kiểm tra – khiến KYC trở nên vô nghĩa trong việc đạt được mục tiêu ngăn chặn rửa tiền.

Ngoài ra, như đã chứng minh trong vụ vi phạm dữ liệu Ledger vào tháng 7/2020, lưu trữ thông tin khách hàng cung cấp cho hacker một con đường tấn công khác. Khách hàng của Ledger đã bị đe dọa sau khi thông tin liên hệ của họ bị công khai.

Cho đến nay, Gate.io chưa có phản hồi về những phát hiện của ZachXBT.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo CryptoSlate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ba ngày trước, Uniswap (UNI) đã nỗ lực bứt phá khỏi kênh giá song song, ghi nhận mức đỉnh cục bộ ấn tượng tại 7,6 đô la. Tuy nhiên, đà tăng nhanh chóng bị chặn lại bởi áp lực bán mạnh mẽ. Đợt điều chỉnh sau đó đẩy giá xuống... ...

Bitcoin đã tìm cách bảo toàn mức ATH trong năm 2024 vào ngày 1 tháng 6 sau khi nến hàng tháng đóng cửa mang lại mức tăng 11%. Bitcoin phát tín hiệu điều chỉnh Dữ liệu từ Tạp chí Bitcoin và TradingView cho thấy BTC/USD đang cố gắng lấy lại... ...

Khi làn sóng biến động quay trở lại thị trường và các token vốn hóa lớn bắt đầu hụt hơi, Cardano (ADA) và TRON ((TRX) đang lặng lẽ chiếm lĩnh vị thế như những ứng viên tiềm năng cho đợt bứt phá tiếp theo. Chỉ số SOPR của TRON hiện... ...

Đợt tăng giá của Ethereum vào tháng 5 đã khơi dậy lại sự quan tâm của các nhà đầu tư đối với các quỹ ETH ETF. Trong 31 ngày, dòng vốn đổ vào các sản phẩm đầu tư này đã vượt quá 550 triệu USD, đánh dấu dòng tiền ròng... ...

Giá Bitcoin (BTC) tiếp tục bị kìm chân dưới ngưỡng $105.000 suốt cuối tuần qua, cho thấy lực bán vẫn đang chiếm thế thượng phong trên thị trường. Trong một báo cáo mới nhất, CryptoQuant nhận định rằng “một số chỉ báo về nhu cầu đối với Bitcoin có thể... ...

Theo truyền thông địa phương, các công tố viên Pháp đã truy tố 25 nghi phạm, trong độ tuổi từ 16 đến 23, liên quan đến loạt vụ tấn công bạo lực nhắm vào những người giàu có trong lĩnh vực tiền điện tử. Cuộc điều tra tập trung vào... ...

Khi giá Bitcoin đang trong giai đoạn tích lũy sau mức đỉnh lịch sử (ATH), sức mạnh tính toán của mạng lưới đã vươn tới một cột mốc chưa từng có: chạm đỉnh 943 exahash mỗi giây (EH/s). Theo dữ liệu trung bình động đơn giản (SMA) 7 ngày, hashrate... ...

Chiến lược gia tiền điện tử Justin Bennett tin rằng đợt thoái lui hiện tại của Bitcoin đang thiết lập cho một động thái đạt mức cao nhất mọi thời đại (ATH) mới. Justin Bennett nói với 115.000 người theo dõi của mình trên nền tảng truyền thông xã hội... ...

Tỷ phú Elon Musk vừa công bố ứng dụng nhắn tin hoàn toàn mới mang tên XChat – với điểm đặc biệt là hệ thống bảo mật được xây dựng dựa trên cảm hứng từ nhà phát triển Bitcoin, Satoshi Nakamoto. Theo Musk, XChat được lập trình bằng ngôn ngữ... ...

Hãy tưởng tượng bạn có thể sử dụng tiền điện tử giống như tiền mặt trong cuộc sống hàng ngày — đơn giản, nhanh chóng, không cần thiết bị đắt tiền hay kiến thức kỹ thuật phức tạp. Đó chính là tầm nhìn của Pi Network, một nền tảng tiền... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode