Trang chủ Tạp chí Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa...

Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa Sistemkoin Thổ Nhĩ Kỳ

Sàn giao dịch tiền mã hóa Thổ Nhĩ Kỳ Sistemkoin đã kiếm được 68 triệu đô la về khối lượng trong khoảng thời gian 24 giờ tại thời điểm viết bài. Tuy nhiên, theo báo cáo từ một nhà nghiên cứu người dùng và bảo mật, có những vấn đề bảo mật quan trọng với sàn giao dịch.

Có hai khía cạnh trong báo cáo của người theo dõi ẩn danh của chúng tôi. Đầu tiên, bất kỳ ai có chương trình Burpsuite và tài khoản Sistemkoin đều có thể thỏa hiệp hỗ trợ vé cho những người dùng khác. Người theo dõi ẩn danh của chúng tôi đã dành hơn một tuần để cố gắng thông báo vấn đề cho sàn giao dịch nhưng không có phản hồi.

Lỗ hổng vé hỗ trợ: Một vấn đề lớn

Một số người có thể tự hỏi vấn đề thực sự là gì nếu những người khác có thể thấy vé hỗ trợ của bạn. Thỏa thuận lớn, phải không? Chà, hãy tưởng tượng nếu ai đó đóng giả làm nhân viên hỗ trợ yêu cầu bạn vô hiệu hóa xác thực hai yếu tố. Hoặc, tiết lộ thông tin cá nhân để xác minh tài khoản của bạn. Có rất nhiều vectơ tấn công có thể tưởng tượng được khi có khả năng giả làm nhân viên.

Khía cạnh khác của lỗ hổng bảo mật là hầu hết các vé mà nguồn tin của chúng tôi thấy có liên quan đến vấn đề rút tiền. Điều này nên được quan tâm với lý do rõ ràng.

1) Thực hành bảo mật cơ bản không được tuân theo.

2) Người dùng thực sự có vấn đề khi thực hiện rút tiền.

Rút tiền có lẽ là khía cạnh quan trọng nhất của sàn giao dịch mã hóa. Bất kỳ hành vi lừa đảo được thực hiện tốt có thể xử lý một khoản tiền gửi. Chỉ có sàn giao dịch hợp pháp mới có thể xử lý rút tiền một cách đáng tin cậy và nhất quán. Một sự kiện thường niên có tên là ‘Proof of Keys’, nhằm kiểm tra tính hợp lệ của các sàn giao dịch bằng cách tạo ra nhiều tiền cho một ngân hàng.

Sàn giao dịch hợp pháp như Binance thực sự không có vấn đề gì trong những thời điểm như thế này. Khi mô hình kinh doanh vững chắc và phần mềm được viết đúng cách, tác động tiềm năng duy nhất của nó là giảm khối lượng giao dịch tạm thời.

Tweet của Sistemkoin ngày hôm nay:

https://twitter.com/SistemKoin/status/1086207001229778944

(Do một bản cập nhật trên máy chủ nơi đặt ví BTC, hoạt động gửi và rút BTC đã bị tạm dừng.
Sau khi cập nhật, tất cả các địa chỉ ví trong sàn giao dịch của chúng tôi sẽ được gia hạn. Tất cả các nhà đầu tư của chúng tôi cần tạo lại ví BTC và thực hiện tất cả các khoản tiền gửi BTC bằng ví mới).

Hầu hết đều là vấn đề rút tiền

Trong mọi trường hợp, phần lớn các vé dường như bị bỏ qua, vì có rất nhiều câu hỏi từ nguồn của chúng tôi. Như nguồn tin của chúng tôi cho biết:

“Trong khi lướt xem sistemkoin.com, tôi đã tìm thấy một vài lỗ hổng nghiêm trọng và nhận xét về vé hỗ trợ của bất kỳ người dùng sàn giao dịch nào. […] Khi họ không phản hồi, tôi đã xem qua vài vé hỗ trợ và thấy rằng hầu hết các vé hỗ trợ là về việc người dùng phàn nàn vì họ không thể rút token”.

Quá trình này bao gồm một người dùng Sistemkoin chỉ cần thay thế một số vé hỗ trợ bằng loạt vé khác. Tác giả không phải hacker nên không thể hiểu toàn bộ quá trình liên quan, nhưng nguồn tin sau đó đã tiết lộ quy trình của anh ta dưới dạng ảnh chụp màn hình cho chúng tôi:

“Trong khi thấy kẻ tấn công vé hỗ trợ chặn yêu cầu đến máy chủ và thay đổi tham số id vé hỗ trợ thành vé hỗ trợ của nạn nhân bằng cách sử dụng bất kỳ công cụ nào như bộ công cụ burp”, nguồn tin đã thông báo cho chúng tôi.

Kẻ tấn công có thể nhìn thấy vé hỗ trợ người dùng khác, nguồn tin cho biết.

Sistemkoin đã được liên hệ để giải thích về vấn đề này. Tạp chí Bitcoin sẽ cập nhật thêm thông tin sớm nhất.

Theo TapchiBitcoin/CCN

MỚI CẬP NHẬT

HashKey Capital khởi động Quỹ theo dõi XRP

HashKey Capital khởi động Quỹ theo dõi XRP đầu tiên của Châu Á

HashKey Capital đã chính thức giới thiệu Quỹ Theo Dõi XRP được quản lý đầu tiên tại châu Á, theo thông cáo báo chí...

Tin vắn Crypto 18/04: Bitcoin và Vàng đang chuẩn bị cho đợt tăng trưởng...

Từ nhận định Bitcoin và Vàng đang chuẩn bị cho đợt tăng trưởng mạnh hơn đến dự luật dự trữ crypto của Arizona được...

Dự đoán giá Pi Network: Sẽ vượt $1 hay sụp đổ sau khi mở...

Pi Network (PI) đang một lần nữa thu hút sự chú ý trong không gian crypto, với các nhà phân tích ghi nhận đà...
bitcoin

4 lý do giá Bitcoin có thể tăng lên 90.000 đô la vào tháng...

Các trader Bitcoin đang có phần bối rối trước việc giá BTC tăng vọt lên 85.000 đô la, đặc biệt là khi chỉ số...
DOGE

Dogecoin vẫn có thể đạt $1 – Dự báo của chuyên gia cho mùa...

Biểu đồ tuần của Dogecoin (DOGE) đã rơi trở lại vào trạng thái ảm đạm giống như nửa đầu năm 2024, tuy nhiên, hai...
eth

Galaxy Digital di chuyển 100 triệu đô la ETH: Thay đổi chiến lược hay...

Galaxy Digital, một công ty đầu tư crypto hàng đầu, gần đây đã thu hút sự chú ý của cộng đồng khi chuyển lượng...

sUSD mấy peg chạm mốc 0,68 USD

Stablecoin Synthetix USD (sUSD) – stablecoin gốc của giao thức Synthetix – vừa tiếp tục mất peg, rơi xuống mức đáy kỷ lục dưới...

RFC mất 40% giá trị khi cá voi xả hàng – Nhưng phe bò...

Trong tuần qua, hàng loạt ví liên quan đến RFC đã đồng loạt xả hàng, châm ngòi cho làn sóng bán tháo dữ dội...
Michael Saylor tiết lộ 21 cách Bitcoin vượt qua tiền tệ

Michael Saylor tiết lộ 21 cách Bitcoin vượt qua tiền tệ

Michael Saylor, nhà đồng sáng lập kiêm Chủ tịch MicroStrategy, đã mang đến một góc nhìn sâu sắc và đa chiều về Bitcoin, khám...
solana

Galaxy đề xuất cơ chế mới giúp Solana giải quyết tranh cãi về lạm...

Theo tài liệu công bố ngày 17/4, Galaxy Research đã đệ trình đề xuất mới đến cộng đồng Solana nhằm cải tổ cơ chế...

Mức giá Bitcoin cần theo dõi khi hy vọng cắt giảm lãi suất của...

Bitcoin (BTC) tiếp tục không thể vượt qua ngưỡng kháng cự $86.000 vào ngày 16 tháng 4 khi Chủ tịch Fed, Jerome Powell, dập...
crypto

Ảnh hưởng của Châu Âu trên thị trường crypto đang phai mờ

Ngân hàng Trung ương Châu Âu (ECB) tiếp tục cắt giảm lãi suất thêm 25 điểm cơ bản trong hôm qua, nhưng thị trường...

Top 3 AI coin đáng chú ý vào cuối tháng 4

Lĩnh vực AI coin tiếp tục thu hút sự chú ý khi tháng 4 sắp kết thúc, với Render (RENDER), Story Protocol (IP) và...
doge-tang

Cá voi Dogecoin khuấy động thị trường – Liệu giá DOGE có đạt mức...

Sau hơn 90 ngày lao dốc không ngừng, Dogecoin (DOGE) – đồng memecoin hàng đầu thị trường – hiện đang phát đi tín hiệu...
Ethereum hướng đến đợt điều chỉnh

Ethereum hướng đến đợt điều chỉnh khác khi rủi ro bán tháo gia tăng:...

Sau những phát biểu của Chủ tịch Cục Dự trữ Liên bang (Fed) Jerome Powell, giá Ethereum đang đối mặt với thách thức lớn...

Barry Silbert: Giữ nguyên Bitcoin từ năm 2012 còn lời hơn đầu tư vào...

Barry Silbert, Giám đốc điều hành của Digital Currency Group, cho biết ông có thể đã đạt được lợi nhuận cao hơn nếu chỉ...