Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa Sistemkoin Thổ Nhĩ Kỳ

Updated: 21/01/2019 at 7:00

Sàn giao dịch tiền mã hóa Thổ Nhĩ Kỳ Sistemkoin đã kiếm được 68 triệu đô la về khối lượng trong khoảng thời gian 24 giờ tại thời điểm viết bài. Tuy nhiên, theo báo cáo từ một nhà nghiên cứu người dùng và bảo mật, có những vấn đề bảo mật quan trọng với sàn giao dịch.

Có hai khía cạnh trong báo cáo của người theo dõi ẩn danh của chúng tôi. Đầu tiên, bất kỳ ai có chương trình Burpsuite và tài khoản Sistemkoin đều có thể thỏa hiệp hỗ trợ vé cho những người dùng khác. Người theo dõi ẩn danh của chúng tôi đã dành hơn một tuần để cố gắng thông báo vấn đề cho sàn giao dịch nhưng không có phản hồi.

Lỗ hổng vé hỗ trợ: Một vấn đề lớn

Một số người có thể tự hỏi vấn đề thực sự là gì nếu những người khác có thể thấy vé hỗ trợ của bạn. Thỏa thuận lớn, phải không? Chà, hãy tưởng tượng nếu ai đó đóng giả làm nhân viên hỗ trợ yêu cầu bạn vô hiệu hóa xác thực hai yếu tố. Hoặc, tiết lộ thông tin cá nhân để xác minh tài khoản của bạn. Có rất nhiều vectơ tấn công có thể tưởng tượng được khi có khả năng giả làm nhân viên.

Khía cạnh khác của lỗ hổng bảo mật là hầu hết các vé mà nguồn tin của chúng tôi thấy có liên quan đến vấn đề rút tiền. Điều này nên được quan tâm với lý do rõ ràng.

1) Thực hành bảo mật cơ bản không được tuân theo.

2) Người dùng thực sự có vấn đề khi thực hiện rút tiền.

Rút tiền có lẽ là khía cạnh quan trọng nhất của sàn giao dịch mã hóa. Bất kỳ hành vi lừa đảo được thực hiện tốt có thể xử lý một khoản tiền gửi. Chỉ có sàn giao dịch hợp pháp mới có thể xử lý rút tiền một cách đáng tin cậy và nhất quán. Một sự kiện thường niên có tên là ‘Proof of Keys’, nhằm kiểm tra tính hợp lệ của các sàn giao dịch bằng cách tạo ra nhiều tiền cho một ngân hàng.

Sàn giao dịch hợp pháp như Binance thực sự không có vấn đề gì trong những thời điểm như thế này. Khi mô hình kinh doanh vững chắc và phần mềm được viết đúng cách, tác động tiềm năng duy nhất của nó là giảm khối lượng giao dịch tạm thời.

Tweet của Sistemkoin ngày hôm nay:

https://twitter.com/SistemKoin/status/1086207001229778944

(Do một bản cập nhật trên máy chủ nơi đặt ví BTC, hoạt động gửi và rút BTC đã bị tạm dừng.
Sau khi cập nhật, tất cả các địa chỉ ví trong sàn giao dịch của chúng tôi sẽ được gia hạn. Tất cả các nhà đầu tư của chúng tôi cần tạo lại ví BTC và thực hiện tất cả các khoản tiền gửi BTC bằng ví mới).

Hầu hết đều là vấn đề rút tiền

Trong mọi trường hợp, phần lớn các vé dường như bị bỏ qua, vì có rất nhiều câu hỏi từ nguồn của chúng tôi. Như nguồn tin của chúng tôi cho biết:

“Trong khi lướt xem sistemkoin.com, tôi đã tìm thấy một vài lỗ hổng nghiêm trọng và nhận xét về vé hỗ trợ của bất kỳ người dùng sàn giao dịch nào. […] Khi họ không phản hồi, tôi đã xem qua vài vé hỗ trợ và thấy rằng hầu hết các vé hỗ trợ là về việc người dùng phàn nàn vì họ không thể rút token”.

Quá trình này bao gồm một người dùng Sistemkoin chỉ cần thay thế một số vé hỗ trợ bằng loạt vé khác. Tác giả không phải hacker nên không thể hiểu toàn bộ quá trình liên quan, nhưng nguồn tin sau đó đã tiết lộ quy trình của anh ta dưới dạng ảnh chụp màn hình cho chúng tôi:

“Trong khi thấy kẻ tấn công vé hỗ trợ chặn yêu cầu đến máy chủ và thay đổi tham số id vé hỗ trợ thành vé hỗ trợ của nạn nhân bằng cách sử dụng bất kỳ công cụ nào như bộ công cụ burp”, nguồn tin đã thông báo cho chúng tôi.

Kẻ tấn công có thể nhìn thấy vé hỗ trợ người dùng khác, nguồn tin cho biết.

Sistemkoin đã được liên hệ để giải thích về vấn đề này. Tạp chí Bitcoin sẽ cập nhật thêm thông tin sớm nhất.

Theo TapchiBitcoin/CCN

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chỉ số coin Made in USA đã khép lại tuần giao dịch đầu tiên của tháng 9 với mức tăng hơn 7%, chủ yếu nhờ những biến động mạnh từ các token như Worldcoin và WLFI. Tuy nhiên, khi hai token này đang đối mặt với nguy cơ điều chỉnh... ...

Hoạt động đầu tư vào các quỹ tiền điện tử đã chững lại rõ rệt trong tuần kết thúc ngày 6/9, khi ghi nhận dòng vốn rút ra tổng cộng 352 triệu USD, bất chấp các chỉ số kinh tế Mỹ cho thấy bối cảnh thường khuyến khích khẩu vị... ...

Một số altcoin đang lọt vào tầm ngắm của giới phân tích, khi tỷ trọng của Bitcoin (BTC) có dấu hiệu suy giảm và dòng vốn trên thị trường bắt đầu xoay chuyển rõ rệt. Dù còn quá sớm để đưa ra kết luận chắc chắn, nhưng những dữ liệu... ...

Thị trường tiền điện tử vừa trải qua một tuần đầy khởi sắc với sự bùng nổ của nhóm altcoin, khi nhiều token tiến gần hơn bao giờ hết đến mức đỉnh lịch sử (ATH). Dẫn đầu là Ethereum (ETH), hiện chỉ còn cách cột mốc ATH khoảng 14%. Không... ...

Giá Ether đã hình thành một chuỗi các đỉnh và đáy thấp hơn trên biểu đồ nến hàng ngày kể từ khi đạt mức cao nhất mọi thời đại là 4.950 USD vào ngày 14 tháng 8. Khi giá giảm, mức 4.500 USD đã trở thành một ngưỡng kháng cự,... ...

MegaETH, một giao thức layer-2 trên Ethereum được hậu thuẫn bởi Vitalik Buterin, vừa công bố kế hoạch ra mắt một stablecoin sinh lợi, hứa hẹn mang đến mô hình kinh doanh khác biệt so với các layer-2 truyền thống vốn dựa vào phí giao dịch để tạo doanh thu.... ...

BTC mở đầu tuần mới với sắc xanh khi lực mua cố gắng giữ giá trên ngưỡng 112.500 USD. Tuy nhiên, phe gấu dường như không dễ dàng chịu thua. Các nhà đầu tư sẽ cần theo dõi chặt chẽ hoạt động của các “cá voi” trong vài ngày tới.... ...

Kalshi đang nổi lên như một thế lực đáng chú ý trong lĩnh vực thị trường dự đoán, ghi nhận khối lượng giao dịch 875 triệu USD trong tháng 8, trong khi định vị mình như một lựa chọn hợp pháp, được quản lý chặt chẽ so với đối thủ... ...

Giá Bitcoin đã tăng lên trên 112.000 USD vào thứ Hai, vượt xa mức 108.000 USD ghi nhận trong tuần trước. Tuy nhiên, sự tăng trưởng này vẫn chưa đủ mạnh để khôi phục niềm tin của các nhà đầu tư, theo các chỉ số phái sinh BTC. Hiện tại,... ...

Tính đến tháng 9 năm 2025, ngày càng có nhiều bằng chứng cho thấy nền kinh tế Mỹ có thể đang tiến gần đến một cuộc suy thoái, với một số chỉ số quan trọng đang gióng lên hồi chuông cảnh báo cho các nhà kinh tế và các nhà... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode