Ví Tangem khắc phục lỗ hổng bảo mật sau phản ứng dữ dội từ cộng đồng

Updated: 02/01/2025 at 12:00

Tangem, nhà cung cấp ví tiền điện tử, gần đây đã phát hiện một lỗ hổng bảo mật nghiêm trọng trong ứng dụng di động của mình, khi vô tình thu thập khóa riêng của người dùng trong quá trình tương tác qua email.

Sự cố này đã được khắc phục sau nhiều cảnh báo từ cộng đồng, khi người dùng chỉ ra rằng khóa riêng của họ bị thu thập thông qua các cuộc trao đổi email trong ứng dụng di động Tangem.

Người dùng Tangem đối diện rủi ro bảo mật nghiêm trọng

Vào ngày 29 tháng 12, một cuộc thảo luận trên Reddit đã làm nổi bật lỗ hổng bảo mật trong ví Tangem. Người dùng tiết lộ rằng khóa riêng đã bị lưu trữ trong lịch sử email, tiềm ẩn nguy cơ bị truy cập bởi nhân viên của Tangem.

Một thành viên Reddit với tên “u/areklanga” đã công khai lỗ hổng này, gây lo ngại trong cộng đồng.

“Vì vậy, khóa riêng của người dùng vẫn tồn tại trong lịch sử email của người dùng, lịch sử email của Tangem, và có thể là trong hệ thống theo dõi ticket của Tangem, dễ dàng truy cập bởi nhân viên công ty. Điều này khiến tất cả người dùng Tangem đối diện với nguy cơ bị xâm phạm,” người này cho biết.

Ngoài ra, người dùng cũng chỉ ra rằng bài đăng Reddit mô tả lỗi này đã bị xóa một cách bí ẩn, dấy lên nghi ngờ về phản ứng ban đầu của Tangem. Khi mối lo ngại này được xác thực, người dùng đã phản hồi mạnh mẽ, gửi hàng loạt email cho bộ phận hỗ trợ và nhân viên của Tangem.

Tangem thừa nhận và khắc phục sự cố

Vào ngày 30 tháng 12, Tangem thừa nhận sự cố và giải thích rằng lỗi phát sinh từ chức năng xử lý nhật ký của ứng dụng di động. Công ty đã phát hành một tuyên bố chính thức, khẳng định rằng họ đã “hoàn toàn giải quyết” vấn đề này.

“Khi tạo ví với cụm từ hạt giống, khóa riêng vô tình được ghi vào các nhật ký của ứng dụng. Những nhật ký này có thể bị truy cập trong quá trình tương tác với đội ngũ hỗ trợ,” Tangem cho biết trong thông báo trên Reddit.

Tangem làm rõ rằng lỗi này có tác động hạn chế, chỉ ảnh hưởng đến những người dùng tạo cụm từ hạt giống và ngay lập tức gửi yêu cầu hỗ trợ. Công ty khẳng định rằng họ đã xóa tất cả nhật ký đã được gửi cho đội ngũ hỗ trợ.

Lo ngại về chiến lược truyền thông của Tangem

Mặc dù Tangem đã nhanh chóng giải quyết vấn đề bảo mật, nhưng một số thành viên trong cộng đồng bày tỏ lo ngại về chiến lược truyền thông của công ty. Cụ thể, họ chỉ trích việc thiếu thông báo công khai về sự cố bảo mật này trên các nền tảng truyền thông xã hội chính thức của Tangem.

“Tôi cảm thấy thất vọng khi thấy Tangem giảm nhẹ quy mô sự việc này. Mặc dù công ty tuyên bố rằng chỉ có một ‘nhóm người dùng rất nhỏ’ bị ảnh hưởng, nhưng liệu có bao nhiêu người dùng đã vô tình để khóa riêng của mình được ghi lại dưới dạng văn bản thuần túy trong một tệp nhật ký trên điện thoại?” một người dùng Reddit chia sẻ.

Tại thời điểm bài viết này được công bố vào ngày 31 tháng 12, Tangem vẫn chưa đưa ra bất kỳ thông báo chính thức nào về rủi ro bảo mật trên các kênh truyền thông xã hội của họ.

Tangem khuyến cáo tất cả người dùng cập nhật ngay lập tức ứng dụng di động của họ lên phiên bản mới nhất để giảm thiểu các rủi ro liên quan đến lỗ hổng bảo mật này.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Ethereum (ETH) có thể đang phát tín hiệu tạo đỉnh cục bộ khi áp lực bán tiến gần đến mức cực đoan trong lịch sử. Các trader bán nhiều hơn 115.400 ETH so với lượng mua Tính đến thứ 3, chỉ số Net Taker Volume của ETH đã lao dốc... ...

Theo một dự báo mới, nhu cầu từ các bàn giao dịch OTC và sàn giao dịch sẽ “kích hoạt” đà tăng giá Bitcoin. Trong nội dung mới đăng trên nền tảng X vào thứ 4, swing trader Bedlam Capital Pres đã đặt cược vào một cú sốc cung Bitcoin... ...

Pi Network đang bước vào giai đoạn quan trọng trong chiến lược phát triển hệ sinh thái khi quyết định gia hạn thời gian đấu giá tên miền “.pi” đến ngày 30/9/2025. Theo Pi Core Team, động thái này không chỉ nhằm tạo điều kiện cho cộng đồng và các... ...

AMINA Bank có trụ sở tại Thụy Sĩ vừa trở thành tổ chức tài chính được quản lý đầu tiên hỗ trợ giao dịch và lưu ký (custody) Sui vào ngày 5 tháng 8. Động thái này đánh dấu một cột mốc quan trọng trong quá trình tiếp nhận SUI... ...

Hyperliquid (HYPE) vừa đạt một cột mốc quan trọng khi chiếm tới 35% tổng doanh thu của toàn bộ các dự án blockchain trong tháng 7. Trong bối cảnh đó, bản nâng cấp HIP-3 sắp ra mắt được kỳ vọng sẽ giúp nền tảng này trở thành một trụ cột... ...

Phân khúc crypto gaming có thể chưa thực sự trở thành tâm điểm chú ý, nhưng chính lúc này lại là thời điểm mà các trader nên bắt đầu quan sát kỹ. Vốn hóa thị trường GameFi hiện ở mức khoảng 12,1 tỷ USD, giảm 4% trong 24 giờ qua.... ...

Hyperliquid (HYPE) tiếp tục chìm trong sắc đỏ, hiện dao động quanh mốc $37,50 vào ngày thứ Tư, sau khi không thể bứt phá qua ngưỡng kháng cự quan trọng hồi đầu tuần. Áp lực bán ngày càng gia tăng, được củng cố bởi các tín hiệu từ dữ liệu... ...

Token gốc của Mantle, MNT, hiện đang dẫn đầu trong bảng xếp hạng tăng giá. Trong 24 giờ qua, giá MNT đã ghi nhận mức tăng 4%, kéo dài một đợt tăng trưởng mạnh mẽ hàng tuần với tổng mức tăng gần 30% trong bảy ngày qua. Đợt tăng trưởng... ...

Các chỉ số on-chain của Solana (SOL) đang ghi nhận những kết quả ấn tượng nhất trong vài tuần gần đây. Tuy nhiên, trong khi hệ sinh thái đang hoạt động sôi nổi, các nhà đầu tư lớn dường như lại không mấy mặn mà ở lại để ăn mừng.... ...

Thị trường hiện đang ở một thời điểm nhạy cảm, khi giá Bitcoin giao dịch quanh ngưỡng 113.447 đô la và các tín hiệu từ chỉ báo RSI đang tạo ra hai kịch bản rõ ràng. Kịch bản thứ nhất là hoạt động chốt lời đẩy giá giảm về vùng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode