Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Updated: 06/01/2018 at 16:09

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Việc Bitcoin (BTC) liên tục không thể trụ vững trên ngưỡng $120.000 trong những ngày gần đây đã khiến nhiều trader ngắn hạn tranh thủ chốt lời, kéo giá lao dốc xuống dưới mốc $115.000 vào ngày thứ Sáu. Theo báo cáo mới công bố của công ty phân tích... ...

Bitcoin đã giảm 4% từ thứ Năm đến thứ Sáu, rơi xuống dưới mốc 115.000 USD – mức thấp nhất trong hai tuần. Đợt điều chỉnh này trùng thời điểm các hợp đồng phái sinh hàng tháng đáo hạn, khiến 390 triệu USD hợp đồng tương lai bị thanh lý,... ...

Tỷ lệ thống trị của Bitcoin (BTC.D) giảm mạnh trong ba tuần đầu tháng 7, làm dấy lên hy vọng mùa altcoin đang bắt đầu. Một số altcoin, trong đó có Ethereum (ETH) đã ghi nhận dòng vốn đáng kể trong cùng khoảng thời gian đó. Tuy nhiên, đến thời... ...

Sau nhiều năm tụt hậu so với các đối thủ toàn cầu, Mỹ cuối cùng cũng bắt đầu bắt kịp về chính sách crypto theo Thượng nghị sĩ Cynthia Lummis. Thượng Nghị sỹ Mỹ Cynthia Lummis Trong buổi phỏng vấn mới nhất, Thượng nghị sĩ bang Wyoming cho biết những... ...

Bitcoin (BTC) đã xóa sổ lượng lớn thanh khoản mua vào hôm thứ Sáu sau khi một trader ẩn danh thực hiện một cú đặt cược cực kỳ lạc quan, nhắm thẳng đến mốc giá 200.000 USD cho BTC trước khi năm nay kết thúc. Cá voi đặt cược 23,7... ...

Stellar (XLM) đang đi xuống sau giai đoạn đi ngang mà không tạo được breakout tăng giá. Altcoin này gần đây suy giảm đáng kể, khi các trader rút khoảng 196 triệu đô la khỏi thị trường. Động thái thoái vốn quy mô lớn này tiếp tục tạo áp lực... ...

Pi Network (PI) tiếp tục suy yếu, giảm thêm 2% vào thứ Năm, kéo dài đà điều chỉnh về vùng hỗ trợ quan trọng. Đáng chú ý, dòng tiền đổ vào ví của các sàn giao dịch tập trung (CEX) tăng vọt ngay trước thềm đợt mở khóa 10,8 triệu... ...

Theo các nhà phân tích, Chỉ số đồng USD (DXY) – thước đo sức mạnh của đồng đô la Mỹ so với rổ các đồng tiền lớn – đang cho thấy dấu hiệu lấy lại đà tăng. Họ nhận định chỉ số này có thể đang tiến gần đến vùng... ...

Toncoin (TON) đang cho thấy sức bật đáng chú ý khi tiếp tục duy trì trên vùng hỗ trợ chiến lược 2,87 đô la, bất chấp áp lực điều chỉnh ngắn hạn trên thị trường. Với triển vọng kỹ thuật khả quan và động lực mới đến từ việc triển... ...

Ripple (XRP) đã chứng kiến hoạt động đáng kể từ các cá voi, với hơn 280 triệu token được tích trữ chỉ trong 10 ngày — một dấu hiệu rõ ràng cho thấy sự tin tưởng dài hạn. Tuy nhiên, việc chuyển 16,8 triệu XRP (trị giá hơn 54 triệu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode