Lo ngại về lỗ hổng đăng ký của Gate.io khi tài khoản có tên “Kim Jong-Un” được phê duyệt trong vài phút

Updated: 10/05/2023 at 17:00

Một ứng dụng tài khoản dưới tên Kim Jong-Un đã vượt qua quá trình kiểm tra xác minh danh tính (KYC) của Gate.io và được phê duyệt trong vòng vài phút.

Kiểm tra quá trình KYC của Gate.io

Thám tử on-chain ZachXBT đã tìm cách kiểm tra giả thuyết các tài khoản sàn giao dịch không cung cấp đủ mức độ bảo mật để theo dõi tiền bị đánh cắp.

“Khi số tiền bị đánh cắp chuyển đến một sàn giao dịch, mọi người cho rằng có một người thực với danh tính thực gắn liền với tài khoản”.

Để làm rõ điều này, anh đã đăng ký tài khoản Gate.io với tên Kim Jong-Un và địa chỉ email “notlazarus”. ZachXBT đã chụp màn hình phê duyệt ứng dụng cho thấy anh đã vượt qua KYC và được phép giao dịch tiền điện tử trên sàn.

Hơn nữa, cấp xác minh cơ bản “KYC-1” của công ty cho phép chủ tài khoản rút tới 100.000 USDT mỗi ngày.

Gate.io

Nguồn: ZachXBT 

Không rõ liệu ZachXBT có thay đổi tài liệu ID để đạt được điểm này hay không. Tuy nhiên, kết quả đã làm nổi bật các lỗ hổng trong quy trình đăng ký của Gate.io – đặc biệt là liên quan đến kiểm tra tên.

Để hiểu rõ vấn đề, ZachXBT đã lặp lại quy trình này bằng cách sử dụng tên tự đặt và tên được liệt kê trong danh sách trừng phạt của Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) với các địa chỉ email như “harmonyhacker” và “lazaruslover” – tất cả đều đã được phê duyệt – do đó mâu thuẫn với ý kiến ​kẻ xấu ngại sử dụng các sàn giao dịch.

Trước đây, Lazarus Group từng đề cập đến một nhóm hacker và những kẻ lừa đảo, được cho là dưới sự chỉ đạo của chính phủ Bắc Triều Tiên.

Nhóm sử dụng nhiều chiến lược, bao gồm cả phần mềm độc hại (như trong cuộc tấn công ransomware WannaCry 2017) và kỹ thuật xã hội (dụ kỹ sư cấp cao của Axie Infinity mở tệp “thư mời làm việc”, sau đó lây nhiễm virus vào máy tính của kỹ sư và chiếm giữ một số node Axie).

Xác minh danh tính

Để tuân thủ với Lực lượng đặc nhiệm hành động tài chính (FATF), các sàn giao dịch đã tích hợp yêu cầu KYC bắt buộc và ByBit là sàn giao dịch mới nhất làm vậy. Công ty thông báo tất cả người dùng cần tải ID bắt đầu từ ngày 8/5.

Các nhà phê bình KYC lập luận rằng thực tiễn này hạn chế sự tham gia vào tiền điện tử. Hơn nữa, những kẻ xấu có phương tiện và bí quyết để dễ dàng vượt qua quá trình kiểm tra – khiến KYC trở nên vô nghĩa trong việc đạt được mục tiêu ngăn chặn rửa tiền.

Ngoài ra, như đã chứng minh trong vụ vi phạm dữ liệu Ledger vào tháng 7/2020, lưu trữ thông tin khách hàng cung cấp cho hacker một con đường tấn công khác. Khách hàng của Ledger đã bị đe dọa sau khi thông tin liên hệ của họ bị công khai.

Cho đến nay, Gate.io chưa có phản hồi về những phát hiện của ZachXBT.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo CryptoSlate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hedera (HBAR) đã bứt phá 23% chỉ trong 24 giờ, vượt ngưỡng kháng cự quan trọng giữa làn sóng lạc quan và dòng tiền mạnh mẽ. Trong làn sóng phục hồi đầy khí thế của thị trường tiền điện tử, Hedera (HBAR) đã trở thành tâm điểm chú ý khi... ...

Ảnh hưởng của Bitcoin trên thị trường tiền điện tử trị giá 4.000 tỷ USD có thể đang suy yếu, nhưng vẫn còn quá sớm để khẳng định điều đó sẽ dẫn đến một chu kỳ tăng giá bền vững cho altcoin – theo nhận định của Adrian Fritz, Trưởng... ...

ADA, token gốc của mạng lưới Cardano, vừa trải qua một đợt bứt phá ngoạn mục với mức tăng 75% kể từ ngày 22 tháng 6 đến thứ Sáu vừa qua — một tín hiệu mạnh mẽ cho thấy xu hướng giảm kéo dài suốt nhiều tháng có thể đã... ...

Giá Stellar Lumens (XLM) đã bứt phá mạnh mẽ, chạm mốc $0,52 vào ngày thứ Sáu, khép lại chuỗi tăng trưởng ấn tượng 87% chỉ trong một tuần. Đà tăng này phản ánh xu hướng tích cực tương tự từ XRP, khi token này cũng lập đỉnh mới trong năm... ...

Nhà phân tích GehavianGoals dự đoán Shiba Inu (SHIB) sẽ duy trì đà tăng giá, với sự phục hồi từ ngưỡng kháng cự quan trọng và hoạt động thị trường mạnh mẽ. Trong khi đó, giá SHIB đã có những biến động đáng kể, với mức tăng trưởng mạnh sau... ...

Arthur Hayes – đồng sáng lập sàn giao dịch BitMEX và hiện là Giám đốc Đầu tư của quỹ Maelstrom – đang thể hiện quan điểm lạc quan mạnh mẽ với hệ sinh thái Ethereum (ETH). Mới đây, ông đã mua vào một loạt token liên quan đến Ethereum như... ...

Thị trường crypto hiện đang chứng kiến làn sóng lạc quan mạnh mẽ, được thúc đẩy bởi mức cao nhất mọi thời đại (ATH) gần đây của Bitcoin và việc Hạ viện Hoa Kỳ thông qua hai đạo luật CLARITY và GENIUS. Động lực tích cực này được kỳ vọng... ...

Bitcoin tiếp tục dao động trong vùng tích lũy khi phe gấu liên tục cản trở nỗ lực của phe bò nhằm duy trì mức giá trên ngưỡng $120.000. Theo ông Jurrien Timmer – Giám đốc Vĩ mô Toàn cầu tại Fidelity – nếu so sánh với tốc độ chấp... ...

Dòng vốn đang luân chuyển từ Bitcoin sang altcoin với TOTAL2, tổng vốn hóa thị trường của lĩnh vực crypto không bao gồm BTC, đạt 1,5 nghìn tỷ USD vào hôm thứ Sáu. Đây là ngưỡng kháng cự dài hạn đã được kiểm tra lần cuối vào tháng 1/2025. Mặc... ...

Litecoin (LTC) đang dần lấy lại đà tăng trưởng sau nhiều tháng tích lũy. Nó đã thiết lập một kỷ lục mới về lãi suất mở (Open Interest – OI), đạt 761 triệu USD chỉ trong vòng 24 giờ. Giá LTC cũng cho thấy triển vọng tăng trưởng tích cực... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode