Trang chủ Tạp chí Tin tức Scam -Hack Nhà cung cấp KYC Web3 Fractal ID rò rỉ thông tin hộ...

Nhà cung cấp KYC Web3 Fractal ID rò rỉ thông tin hộ chiếu của hơn 50.000 người dùng

Fractal ID, nhà cung cấp dịch vụ xác minh danh tính kỹ thuật số, đã công bố một sự cố rò rỉ dữ liệu ảnh hưởng đến khoảng 0,5% người dùng của mình — theo trang web của công ty, con số này có thể lên tới hơn 50.000 người dùng.

API bị xâm phạm bao gồm thông tin nhạy cảm của người dùng như tên, địa chỉ email, địa chỉ ví, số điện thoại, địa chỉ vật lý và hình ảnh của các tài liệu KYC đã tải lên.

Fractal được sử dụng bởi các dự án Web3, bao gồm Polygon ID, Ripple, XRP Ledger, Avalanche, Gnosis, Near, Aurora, Acala, Polymath, BNB Chain, Lukso, Aleph Zero và Arbitrum Foundation.

Công ty báo cáo rằng sự cố xảy ra vào ngày 14 tháng 7 năm 2024, khi một bên thứ ba không được phép truy cập vào tài khoản của một nhà điều hành và thực thi một script API để trích xuất thông tin cá nhân của người dùng. Vụ rò rỉ bắt đầu lúc 12:14 và kéo dài hơn hai giờ.

Công ty cho biết đã có hành động ngay lập tức để giảm thiểu tác động của vụ rò rỉ và triển khai các biện pháp bảo mật bổ sung. Fractal ID cũng đã báo cáo sự cố này với các cơ quan bảo vệ dữ liệu liên quan và bộ phận cảnh sát tội phạm mạng.

Để phản ứng với vụ rò rỉ, Fractal ID nhấn mạnh rằng sự cố chỉ xảy ra trong môi trường của họ và không ảnh hưởng đến hệ thống hoặc sản phẩm của khách hàng sử dụng dịch vụ của họ. Tuy nhiên, công ty khuyến cáo người dùng bị ảnh hưởng nên cảnh giác với các liên lạc không được yêu cầu yêu cầu thông tin cá nhân, vì dữ liệu bị rò rỉ có thể được chia sẻ với các bên thứ ba hoặc sử dụng cho mục đích thương mại.

Cách tiếp cận của Fractal ID để giải quyết vụ rò rỉ bao gồm việc liên hệ trước với người dùng bị ảnh hưởng, sau đó là các khách hàng bị ảnh hưởng, trước khi công bố công khai.

Sự cố này đã nhận được sự chỉ trích từ một số thành viên của cộng đồng tiền điện tử. Nhà điều tra blockchain ZachXBT đặt câu hỏi về khả năng bảo mật dữ liệu người dùng của công ty và gợi ý rằng các nhóm sử dụng sản phẩm của Fractal ID nên cân nhắc các lựa chọn thay thế.

Tác động tiềm tàng của vụ rò rỉ

Trang web của công ty tuyên bố sản phẩm của họ loại bỏ “rủi ro của các nền tảng tập trung”, điều này đặt ra câu hỏi về bản chất phi tập trung của Fractal. Fractal tuyên bố sứ mệnh của họ bắt nguồn từ “quyền sở hữu thực sự về dữ liệu”,

“Chúng tôi tin rằng Danh tính Phi tập trung là chìa khóa để cách mạng hóa cách mọi người tương tác với web, cho phép quyền sở hữu thực sự về dữ liệu và quyền chọn lọc chia sẻ nó.”

Tuy nhiên, một đánh giá về tài liệu dành cho nhà phát triển của công ty dường như cho thấy tất cả thông tin người dùng có thể truy cập được qua một cuộc gọi API duy nhất. Khi người dùng ủy quyền cho một ứng dụng truy cập dữ liệu của họ, có vẻ như quyền này không cần được yêu cầu lại cho các yêu cầu dữ liệu tiếp theo.

Do đó, khó có thể thấy người dùng có chủ quyền và quyền sở hữu dữ liệu của họ như thế nào. Một điểm cuối tập trung đã bị kẻ tấn công truy cập, dẫn đến việc mất các dữ liệu nhạy cảm nhất của người dùng mà không có bất kỳ tin nhắn nào được ký bằng khóa riêng tư của người dùng.

Hàng ngàn thông tin nhận dạng của người dùng, chẳng hạn như quét hộ chiếu và giấy phép lái xe, đã bị đánh cắp trong vụ rò rỉ mà không được “chia sẻ chọn lọc” bởi chủ sở hữu. Phạm vi thiệt hại mà vụ rò rỉ này có thể gây ra là rất rộng.

Dữ liệu bị đánh cắp nhạy cảm nhất có thể được sử dụng để tạo tài khoản giả mạo, khởi động các cuộc tấn công lừa đảo, cố gắng xâm nhập vào các tài khoản hiện có hoặc thậm chí là đánh cắp danh tính trên diện rộng hơn.

Với quyền truy cập vào tên, địa chỉ email và địa chỉ ví, các đối tượng xấu có thể tạo ra các kế hoạch mạo danh thuyết phục hoặc tung ra các cuộc tấn công kỹ thuật xã hội tinh vi.

Địa chỉ vật lý có thể được sử dụng để theo dõi, quấy rối hoặc tệ hơn, với các báo cáo về việc xâm nhập nhà nhắm vào các chuyên gia tiền điện tử ngày càng tăng. Các địa chỉ ví bị xâm phạm có thể được sử dụng để theo dõi lịch sử giao dịch hoặc nhắm mục tiêu vào các tài khoản có giá trị cao.

Trong khi khía cạnh ‘phi tập trung’ của dữ liệu người dùng Fractal vẫn còn là một dấu hỏi, một yếu tố Web3 rõ ràng của công ty, giá token (FCL) của nó, đã bị ảnh hưởng nhẹ, giảm 3%. Với khối lượng giao dịch 24 giờ dưới 3.000 USD và vốn hóa thị trường là 144.037 USD, token đã giảm 43% so với đầu năm.

Người dùng bị ảnh hưởng bởi vụ rò rỉ này nên cảnh giác, theo dõi tài khoản của họ chặt chẽ và cân nhắc cập nhật các biện pháp bảo mật trên nhiều dịch vụ trực tuyến để giảm thiểu các rủi ro tiềm ẩn.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Giả Bảo Ngọc

Theo Crypto Slate

MỚI CẬP NHẬT

Token PIXFI tăng hơn 76% sau khi Pixelverse triển khai airdrop, tiết lộ kế...

Pixelverse, một thương hiệu game tiền điện tử đã nhanh chóng trở nên nổi tiếng gần đây một phần nhờ vào thành công của...

Phán quyết của tòa án Singapore làm dấy lên nghi ngờ vụ hack 125...

Khi Multichain ngừng hoạt động vào mùa hè năm ngoái sau một vụ hack có vẻ như đã lấy đi 125 triệu USD tiền...

NFT có thể đang quay trở lại mặc dù doanh số giảm, theo các...

Trong khi các NFT gặp khó khăn về khối lượng bán hàng trong quý hai năm 2024, các chuyên gia Web3 vẫn lạc quan...
Oasis Network (ROSE) là gì?

Oasis Network (ROSE) là gì? Nền tảng blockchain có khả năng mở rộng và...

Qua nhiều năm, rất nhiều dự án blockchain khác nhau đã xuất hiện và được gọi là “Ethereum killers,” nghĩa là chúng có tiềm...

Chỉ báo RSI cho thấy giá BTC sẽ tăng hơn nữa khi cuộc chiến...

Bitcoin tiếp tục cuộc chiến giành lại mức 65.000 đô la vào ngày 18 tháng 7 khi vùng giá này trở thành một ranh...
Bitcoin

Nghiên cứu: Bitcoin ETF ảnh hưởng đến giá BTC cao hơn 4-8 lần so...

Nghiên cứu mới xác nhận rằng các thợ đào Bitcoin ngày càng có ít tác động đến hành động giá BTC trong thời gian...
BOME

Phe bò của Book of Meme (BOME) thức tỉnh khi memecoin này cố gắng...

Memecoin nhà Solana - Book of Meme (BOME) đã bước vào giai đoạn phục hồi, chứng kiến xu hướng tăng giá trong bối cảnh...
Shibarium

Nhà điều hành Shiba Inu phát hành bản cập nhật game Shibarium quan trọng

Trưởng nhóm marketing của Shiba Inu, LucieSHIB, đã gợi ý về một bản cập nhật lớn trên Shibarium xoay quanh hệ sinh thái game...
btc-tang-gia

Chỉ báo này cho thấy Bitcoin có thể tăng thêm 30% từ mức giá...

Bitcoin đang đối mặt với cuộc chiến giành đường xu hướng tăng quan trọng của thị trường tăng giá, nơi mà nó đã đánh...

[QC] BNB Chain công bố cuộc thi Hackathon “Trở Thành Nhà Xây Dựng Vô...

BNB Chain vui mừng giới thiệu cuộc thi hackathon "Trở Thành Nhà Xây Dựng Vô Địch", được dự kiến sẽ là sự kiện quan...
siêu chu kỳ Meme Coin năm 2021

Liệu thị trường có chứng kiến ​​sự lặp lại siêu chu kỳ Meme Coin...

Nhà phân tích tiền điện tử Altcoin Sherpa đã trả lời câu hỏi liệu thị trường tiền điện tử có chứng kiến sự lặp...
chainlink ra mat DAS

Chainlink ra mắt Digital Asset Sandbox nhằm đẩy nhanh quá trình thử nghiệm công...

Theo một thông cáo báo chí được công bố hôm thứ Năm, mạng oracle phi tập trung Chainlink đã cho ra mắt Chainlink Digital...

Tin vắn Crypto 18/07: Bitcoin tiếp tục xuất hiện tín hiệu giảm giá tiềm...

Từ nhận định đà tăng giá hiện tại của Bitcoin đã mất dần sức mạnh đến BlockFi sẽ bắt đầu đợt phân phối tài...

Khi hoạt động trên mạng lưới Solana tăng vọt nhờ memecoin, vốn hóa thị...

Trong vài tuần qua, chúng tôi đã nhận thấy một sự gia tăng đáng kể trong hoạt động trên mạng lưới Solana (SOL). Trung...
ETH

Ethereum Foundation chuyển 12 triệu đô la sang sàn giao dịch Kraken, làm tăng...

Ethereum Foundation, tổ chức phi lợi nhuận tài trợ cho sự phát triển quan trọng của công nghệ liên quan đến Ethereum, đã chuyển...
bitcoin

Chặng tiếp theo của Bitcoin có thể đạt 110.000 đô la, mặc dù “đỉnh...

Theo các trader, Bitcoin có thể tăng lên 110.000 đô la trong đợt tăng giá lớn tiếp theo, bất chấp lo ngại về “đỉnh...