Trang chủ Tạp chí Tin tức Scam -Hack BitMEX có khả năng đối mặt với vụ kiện tập thể khi...

BitMEX có khả năng đối mặt với vụ kiện tập thể khi rò rỉ email để lại hậu quả nghiêm trọng, nhiều người dùng đã bị ảnh hưởng

Vào ngày 1/11, sàn giao dịch nổi tiếng BitMEX đã vô tình làm rò rỉ dữ liệu nhạy cảm liên quan đến người dùng của mình. Nguyên nhân là do công ty không áp dụng giao thức sao chép mù cho hàng loạt các máy chủ gửi thư.

ro-ri-du-lieu-email-cua-bitmex-de-lai-hau-qua-nghiem-trong-nhieu-nguoi-dung-da-bi-anh-huong

Vụ việc đã được công ty thừa nhận chỉ vài giờ sau đó. Theo phó giám đốc điều hành Vivien Khoo của BitMEX, BitMEX đã vô tình gửi tin nhắn có chứa địa chỉ email của người dùng trong trường “to” thay vì “bcc” đến hầu hết người dùng khác. Cụ thể:

“Chúng tôi vô cùng xin lỗi vì đã khiến người dùng phải lo lắng. Sự cố xảy ra do lỗi phần mềm được sử dụng để gửi email. Ngay sau khi phát hiện sự cố, chúng tôi đã ngay lập tức ngăn chặn các email tiếp theo; từ đó, vấn đề đã được giải quyết và đảm bảo điều này không xảy ra lần nữa”.

Tồi tệ hơn, các tin tặc chưa xác định danh tính đã giành quyền kiểm soát tài khoản Twitter chính thức của BitMEX trong một thời gian ngắn sau khi bị rò rỉ. Trong lúc đó, bọn tội phạm đã đăng một số lời nhắn như “Mau chóng rút BTC. Ngày cuối cùng để rút tiền” và “đã bị hack” trên live feed của công ty.

Đáp lại, nhóm PR của BitMEX đã nhanh chóng xóa các tin nhắn này và tuyên bố vụ hack không hề gây nguy hiểm cho tiền của khách hàng. Trong khi đó, tài khoản Twitter Bitmexdatabaseleak xuất hiện sau vụ hack nói trên bị cáo buộc làm rò rỉ một loạt dữ liệu khách hàng, như ID người dùng cá nhân và email của nhiều khách hàng BitMEX. Tuy nhiên, hiện tài khoản đã bị đóng.

Theo Larry Cermak, giám đốc nghiên cứu của The Block, sai lầm dữ liệu gần đây của BitMEX trùng hợp với sự xuất hiện của một kho email khoảng 30.000 địa chỉ trên dark web. Điều này khiến mọi người tin rằng một số hoặc tất cả dữ liệu khách hàng bị rò rỉ có thể đã được bán trực tuyến cho các bên thứ ba bất hợp pháp.

“Hiện đã có một kho 30k email được bán trên darknet. Bất kỳ người dùng nào có liên quan đến rò rỉ này nên đề phòng các hoạt động và email lừa đảo liên tục từ các đối thủ cạnh tranh. Hãy cẩn thận”.

BitMEX tiếp tục vô hiệu hóa tạm thời hoạt động rút tiền đối với những khách hàng đã thay đổi mật khẩu tài khoản hoặc chi tiết bảo mật sau vụ rò rỉ địa chỉ email. Tại thời điểm viết bài, sàn giao dịch vẫn chưa đưa ra bình luận nào khác.

“Chỉ áp dụng cho những người đã thay đổi mật khẩu hoặc cài đặt bảo mật sau khi rò rỉ địa chỉ email”.

Số lượng rút Bitcoin trên BitMEX không bị ảnh hưởng

Sau một sai sót lớn về bảo mật như vậy, thật hợp lý khi cho rằng BitMEX sẽ phải đối mặt với một số phản ứng dữ dội từ khách hàng. Tuy nhiên, theo dữ liệu trực tuyến, dường như tổng số BTC được rút từ nền tảng giao dịch vào ngày 1/11 – một ngày sau khi email bị rò rỉ – vẫn không bị ảnh hưởng nhiều.

“Số dư của Bitmex không sụt giảm đáng kể vào cuối tuần. Vụ rò rỉ email không gây lo ngại cho người dùng”.

Jeffery Liu Xun, giám đốc điều hành của cổng fiat ngang hàng XanPool, cũng chia sẻ suy nghĩ của mình về việc một công ty tầm cỡ như BitMEX lại cho phép xảy ra sai lầm như vậy:

“Trước đây, tôi từng nhận được các email của Bitmex, nhưng chưa từng gặp vấn đề như vậy. Điều này có thể là do một nhân viên marketing mới của công ty đã mắc lỗi lớn hoặc nhà cung cấp dịch vụ gửi thư hàng loạt của họ gây rối. Tôi nghĩ rất có thể là nguyên nhân thứ nhất vì các dịch vụ như MailChimp chưa từng mắc phải những sai lầm tương tự. Vụ việc lần này chắc chắn không thể dễ dàng được bỏ qua”.

Ngoài ra, ông còn nói về rủi ro quyền riêng tư do thông tin bị rò rỉ. Các đối thủ của BitMEX hiện có thể gửi email hàng loạt cho khách hàng để cố gắng xâm phạm tài sản của họ. Rủi ro thứ hai nguy hiểm hơn ở chỗ phần lớn mọi người sử dụng các sàn giao dịch không sử dụng mật khẩu phức tạp, vì vậy các tin tặc tinh vi giờ đây có thể thông qua kho lưu trữ mật khẩu của họ để cố gắng truy cập vào ví người dùng thiếu cảnh giác bằng một loạt các kỹ thuật xâm nhập kết hợp. Xun bình luận:

“Hành vi công khai email của người dùng không khác gì công khai mật khẩu của họ, vì hacker có kho lưu trữ mật khẩu lớn mà mọi người có xu hướng sử dụng. Cuối cùng, làm lộ email người dùng sẽ tạo cơ hội cho các cuộc tấn công spam và lừa đảo”.

Quan điểm của Xun được nhà đầu tư Craig Russo và cũng là chủ sở hữu startup Peer có trụ sở tại Boston – là công ty chủ quản của hãng thông tấn xã SludgeFeed nổi tiếng – hết sức ủng hộ. Theo Russo, toàn bộ sự việc này là một lỗ hổng bảo mật khủng khiếp trên BitMEX và sẽ được dẫn chứng để chống lại sàn giao dịch mỗi khi liên quan đến bất kỳ cuộc tranh cãi nào trong tương lai. Cụ thể:

“Niềm tin là tối quan trọng trong ngành công nghiệp này và một vụ bê bối dữ liệu như vậy có thể sẽ kéo dài trong một thời gian. Tôi nghĩ rằng sắp tới sẽ có ​​một số nhà đầu tư rời khỏi nền tảng, nhưng nhìn chung, BitMEX có thể phục hồi sau sự cố do thị phần và tài nguyên của họ”.

Chuyện sẽ đến với BitMEX và người dùng?

Bất cứ khi nào có sai sót bảo mật, điều cực kỳ quan trọng là công ty phải thực hiện các biện pháp khắc phục ngay lập tức để đảm bảo niềm tin của khách hàng vẫn không bị lay chuyển.

Về vấn đề này, BitMEX đã đăng tải bài viết trên blog vào hôm thứ 2 và thừa nhận mặc dù các quy trình nội bộ thực sự mắc sai lầm vào tuần trước nhưng tình huống đã được khắc phục nhờ hệ thống phát hiện lỗi in-house mới được phát minh có khả năng xử lý kết xuất cần thiết, chuyển ngữ, dàn dựng và gửi từng phần các email quan trọng.

Theo nhà cung cấp dữ liệu Skew, thông tin cá nhân của 22.000 người dùng BitMEX có thể đã bị lộ trực tuyến. Theo Dovey Wan của Primitive Crypto, sự cố này có thể khiến chính phủ Hoa Kỳ sử dụng các địa chỉ email bị rò rỉ để điều tra hồ sơ thuế của nhiều người dùng liên kết với BitMEX. Sàn giao dịch hiện không đăng ký với Ủy ban giao dịch hàng hóa tương lai CFTC, và do đó, người Mỹ bị hạn chế tham gia vào nền tảng này.

Ngoài ra, IRS đã phát hành bộ quy tắc mới yêu cầu chủ sở hữu tiền điện tử báo cáo chi tiết tất cả các khoản crypto. Holder tiền điện tử hiện đang bị đánh thuế thặng dư vốn (cũng như các hình thức thu nhập khác) mà họ có được thông qua sàn giao dịch hoặc việc sở hữu các tài sản kỹ thuật số đó.

Cuối cùng, liên quan đến việc BitMEX có gặp phải các vấn đề pháp lý do sự cố này hay không, Aaron Wagener, đồng sáng lập và giám đốc điều hành của mạng dữ liệu phi tập trung toàn cầu MXC Foundation, cho biết do các điều khoản và điều kiện của BitMEX tại thời điểm khách hàng chấp nhận sử dụng dịch vụ, để chứng minh cho các hành động pháp lý tiềm năng chống lại công ty là điều vô cùng khó khăn.

Bên cạnh đó, vì tình huống rõ ràng xảy ra do thiếu phán đoán của con người nên vấn đề gây chú ý hơn cả vào lúc này là khả năng đảm bảo sự an toàn cho người dùng của BitMEX, đặc biệt là khi thông tin này đã xâm nhập vào phạm vi công cộng. Wagener tiếp tục:

“Rất khó để nói rằng vấn đề đã được khắc phục. Người dùng đang bị email lừa đảo và spam từ nhiều nguồn khác nhau đe dọa tiềm ẩn. Sự cố này vẫn là ‘cái gai trong mắt’ họ trong thời gian tới.

Tuy nhiên, Ray Walsh, một chuyên gia về quyền riêng tư kỹ thuật số của nền tảng giáo dục ProPrivacy, tin rằng theo Quy định bảo vệ dữ liệu chung, công ty có thể phải đối mặt với các khoản tiền phạt lớn. Không chỉ vậy, ông còn chỉ ra rằng Ủy ban Thương mại Liên bang rất có thể bắt đầu điều tra hoặc người dùng BitMEX quyết định theo đuổi vụ kiện tập thể chống lại công ty để xử lý các thiệt hại dữ liệu cá nhân. Walsh nhấn mạnh thêm rằng dường như dữ liệu đã bị lạm dụng:

Sau khi bị rò rỉ, người dùng BitMEX đã nhận được những email bất thường và có vẻ như những email đó là kết quả của sự cố. Dường như các địa chỉ email bị rò rỉ đã được bán trên dark web, có nghĩa là các tin tặc tinh vi hiện đang cố gắng lừa phỉnh lấy mật khẩu của mọi người để đánh cắp tiền điện tử.

Thùy Trang

    Tạp chí Bitcoin | Cointelegraph

MỚI CẬP NHẬT

Nghiên cứu: 76% người có sức ảnh hưởng trên X đã quảng bá memecoin...

Một nghiên cứu mới từ Coinwire tiết lộ rằng, hầu hết những người có sức ảnh hưởng (influencer) trong không gian crypto trên X...

Giá XRP tăng vọt lên mức cao nhất trong 3 năm khi lạc quan...

Khi Chủ tịch Ủy ban Chứng khoán và Giao dịch (SEC), ông Gary Gensler, chuẩn bị từ chức, một loại tiền điện tử từng...
apple

Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị lộ thông...

Vào thứ 2, Apple xác nhận các thiết bị của hãng đang đối mặt với nguy cơ bị exploit (tấn công khai thác) để...
Bitcoin

Dự trữ Bitcoin sẽ không giải quyết được khủng hoảng nợ của Hoa Kỳ

Theo Chủ tịch của một nhóm nghiên cứu phi lợi nhuận, kế hoạch thiết lập quỹ dự trữ Bitcoin chiến lược của Thượng nghị...

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...