Trang chủ Tạp chí Tin tức Scam -Hack BitMEX có khả năng đối mặt với vụ kiện tập thể khi...

BitMEX có khả năng đối mặt với vụ kiện tập thể khi rò rỉ email để lại hậu quả nghiêm trọng, nhiều người dùng đã bị ảnh hưởng

Vào ngày 1/11, sàn giao dịch nổi tiếng BitMEX đã vô tình làm rò rỉ dữ liệu nhạy cảm liên quan đến người dùng của mình. Nguyên nhân là do công ty không áp dụng giao thức sao chép mù cho hàng loạt các máy chủ gửi thư.

ro-ri-du-lieu-email-cua-bitmex-de-lai-hau-qua-nghiem-trong-nhieu-nguoi-dung-da-bi-anh-huong

Vụ việc đã được công ty thừa nhận chỉ vài giờ sau đó. Theo phó giám đốc điều hành Vivien Khoo của BitMEX, BitMEX đã vô tình gửi tin nhắn có chứa địa chỉ email của người dùng trong trường “to” thay vì “bcc” đến hầu hết người dùng khác. Cụ thể:

“Chúng tôi vô cùng xin lỗi vì đã khiến người dùng phải lo lắng. Sự cố xảy ra do lỗi phần mềm được sử dụng để gửi email. Ngay sau khi phát hiện sự cố, chúng tôi đã ngay lập tức ngăn chặn các email tiếp theo; từ đó, vấn đề đã được giải quyết và đảm bảo điều này không xảy ra lần nữa”.

Tồi tệ hơn, các tin tặc chưa xác định danh tính đã giành quyền kiểm soát tài khoản Twitter chính thức của BitMEX trong một thời gian ngắn sau khi bị rò rỉ. Trong lúc đó, bọn tội phạm đã đăng một số lời nhắn như “Mau chóng rút BTC. Ngày cuối cùng để rút tiền” và “đã bị hack” trên live feed của công ty.

Đáp lại, nhóm PR của BitMEX đã nhanh chóng xóa các tin nhắn này và tuyên bố vụ hack không hề gây nguy hiểm cho tiền của khách hàng. Trong khi đó, tài khoản Twitter Bitmexdatabaseleak xuất hiện sau vụ hack nói trên bị cáo buộc làm rò rỉ một loạt dữ liệu khách hàng, như ID người dùng cá nhân và email của nhiều khách hàng BitMEX. Tuy nhiên, hiện tài khoản đã bị đóng.

Theo Larry Cermak, giám đốc nghiên cứu của The Block, sai lầm dữ liệu gần đây của BitMEX trùng hợp với sự xuất hiện của một kho email khoảng 30.000 địa chỉ trên dark web. Điều này khiến mọi người tin rằng một số hoặc tất cả dữ liệu khách hàng bị rò rỉ có thể đã được bán trực tuyến cho các bên thứ ba bất hợp pháp.

“Hiện đã có một kho 30k email được bán trên darknet. Bất kỳ người dùng nào có liên quan đến rò rỉ này nên đề phòng các hoạt động và email lừa đảo liên tục từ các đối thủ cạnh tranh. Hãy cẩn thận”.

BitMEX tiếp tục vô hiệu hóa tạm thời hoạt động rút tiền đối với những khách hàng đã thay đổi mật khẩu tài khoản hoặc chi tiết bảo mật sau vụ rò rỉ địa chỉ email. Tại thời điểm viết bài, sàn giao dịch vẫn chưa đưa ra bình luận nào khác.

“Chỉ áp dụng cho những người đã thay đổi mật khẩu hoặc cài đặt bảo mật sau khi rò rỉ địa chỉ email”.

Số lượng rút Bitcoin trên BitMEX không bị ảnh hưởng

Sau một sai sót lớn về bảo mật như vậy, thật hợp lý khi cho rằng BitMEX sẽ phải đối mặt với một số phản ứng dữ dội từ khách hàng. Tuy nhiên, theo dữ liệu trực tuyến, dường như tổng số BTC được rút từ nền tảng giao dịch vào ngày 1/11 – một ngày sau khi email bị rò rỉ – vẫn không bị ảnh hưởng nhiều.

“Số dư của Bitmex không sụt giảm đáng kể vào cuối tuần. Vụ rò rỉ email không gây lo ngại cho người dùng”.

Jeffery Liu Xun, giám đốc điều hành của cổng fiat ngang hàng XanPool, cũng chia sẻ suy nghĩ của mình về việc một công ty tầm cỡ như BitMEX lại cho phép xảy ra sai lầm như vậy:

“Trước đây, tôi từng nhận được các email của Bitmex, nhưng chưa từng gặp vấn đề như vậy. Điều này có thể là do một nhân viên marketing mới của công ty đã mắc lỗi lớn hoặc nhà cung cấp dịch vụ gửi thư hàng loạt của họ gây rối. Tôi nghĩ rất có thể là nguyên nhân thứ nhất vì các dịch vụ như MailChimp chưa từng mắc phải những sai lầm tương tự. Vụ việc lần này chắc chắn không thể dễ dàng được bỏ qua”.

Ngoài ra, ông còn nói về rủi ro quyền riêng tư do thông tin bị rò rỉ. Các đối thủ của BitMEX hiện có thể gửi email hàng loạt cho khách hàng để cố gắng xâm phạm tài sản của họ. Rủi ro thứ hai nguy hiểm hơn ở chỗ phần lớn mọi người sử dụng các sàn giao dịch không sử dụng mật khẩu phức tạp, vì vậy các tin tặc tinh vi giờ đây có thể thông qua kho lưu trữ mật khẩu của họ để cố gắng truy cập vào ví người dùng thiếu cảnh giác bằng một loạt các kỹ thuật xâm nhập kết hợp. Xun bình luận:

“Hành vi công khai email của người dùng không khác gì công khai mật khẩu của họ, vì hacker có kho lưu trữ mật khẩu lớn mà mọi người có xu hướng sử dụng. Cuối cùng, làm lộ email người dùng sẽ tạo cơ hội cho các cuộc tấn công spam và lừa đảo”.

Quan điểm của Xun được nhà đầu tư Craig Russo và cũng là chủ sở hữu startup Peer có trụ sở tại Boston – là công ty chủ quản của hãng thông tấn xã SludgeFeed nổi tiếng – hết sức ủng hộ. Theo Russo, toàn bộ sự việc này là một lỗ hổng bảo mật khủng khiếp trên BitMEX và sẽ được dẫn chứng để chống lại sàn giao dịch mỗi khi liên quan đến bất kỳ cuộc tranh cãi nào trong tương lai. Cụ thể:

“Niềm tin là tối quan trọng trong ngành công nghiệp này và một vụ bê bối dữ liệu như vậy có thể sẽ kéo dài trong một thời gian. Tôi nghĩ rằng sắp tới sẽ có ​​một số nhà đầu tư rời khỏi nền tảng, nhưng nhìn chung, BitMEX có thể phục hồi sau sự cố do thị phần và tài nguyên của họ”.

Chuyện sẽ đến với BitMEX và người dùng?

Bất cứ khi nào có sai sót bảo mật, điều cực kỳ quan trọng là công ty phải thực hiện các biện pháp khắc phục ngay lập tức để đảm bảo niềm tin của khách hàng vẫn không bị lay chuyển.

Về vấn đề này, BitMEX đã đăng tải bài viết trên blog vào hôm thứ 2 và thừa nhận mặc dù các quy trình nội bộ thực sự mắc sai lầm vào tuần trước nhưng tình huống đã được khắc phục nhờ hệ thống phát hiện lỗi in-house mới được phát minh có khả năng xử lý kết xuất cần thiết, chuyển ngữ, dàn dựng và gửi từng phần các email quan trọng.

Theo nhà cung cấp dữ liệu Skew, thông tin cá nhân của 22.000 người dùng BitMEX có thể đã bị lộ trực tuyến. Theo Dovey Wan của Primitive Crypto, sự cố này có thể khiến chính phủ Hoa Kỳ sử dụng các địa chỉ email bị rò rỉ để điều tra hồ sơ thuế của nhiều người dùng liên kết với BitMEX. Sàn giao dịch hiện không đăng ký với Ủy ban giao dịch hàng hóa tương lai CFTC, và do đó, người Mỹ bị hạn chế tham gia vào nền tảng này.

Ngoài ra, IRS đã phát hành bộ quy tắc mới yêu cầu chủ sở hữu tiền điện tử báo cáo chi tiết tất cả các khoản crypto. Holder tiền điện tử hiện đang bị đánh thuế thặng dư vốn (cũng như các hình thức thu nhập khác) mà họ có được thông qua sàn giao dịch hoặc việc sở hữu các tài sản kỹ thuật số đó.

Cuối cùng, liên quan đến việc BitMEX có gặp phải các vấn đề pháp lý do sự cố này hay không, Aaron Wagener, đồng sáng lập và giám đốc điều hành của mạng dữ liệu phi tập trung toàn cầu MXC Foundation, cho biết do các điều khoản và điều kiện của BitMEX tại thời điểm khách hàng chấp nhận sử dụng dịch vụ, để chứng minh cho các hành động pháp lý tiềm năng chống lại công ty là điều vô cùng khó khăn.

Bên cạnh đó, vì tình huống rõ ràng xảy ra do thiếu phán đoán của con người nên vấn đề gây chú ý hơn cả vào lúc này là khả năng đảm bảo sự an toàn cho người dùng của BitMEX, đặc biệt là khi thông tin này đã xâm nhập vào phạm vi công cộng. Wagener tiếp tục:

“Rất khó để nói rằng vấn đề đã được khắc phục. Người dùng đang bị email lừa đảo và spam từ nhiều nguồn khác nhau đe dọa tiềm ẩn. Sự cố này vẫn là ‘cái gai trong mắt’ họ trong thời gian tới.

Tuy nhiên, Ray Walsh, một chuyên gia về quyền riêng tư kỹ thuật số của nền tảng giáo dục ProPrivacy, tin rằng theo Quy định bảo vệ dữ liệu chung, công ty có thể phải đối mặt với các khoản tiền phạt lớn. Không chỉ vậy, ông còn chỉ ra rằng Ủy ban Thương mại Liên bang rất có thể bắt đầu điều tra hoặc người dùng BitMEX quyết định theo đuổi vụ kiện tập thể chống lại công ty để xử lý các thiệt hại dữ liệu cá nhân. Walsh nhấn mạnh thêm rằng dường như dữ liệu đã bị lạm dụng:

Sau khi bị rò rỉ, người dùng BitMEX đã nhận được những email bất thường và có vẻ như những email đó là kết quả của sự cố. Dường như các địa chỉ email bị rò rỉ đã được bán trên dark web, có nghĩa là các tin tặc tinh vi hiện đang cố gắng lừa phỉnh lấy mật khẩu của mọi người để đánh cắp tiền điện tử.

Thùy Trang

    Tạp chí Bitcoin | Cointelegraph

MỚI CẬP NHẬT

Nhà đầu tư thiếu kiên nhẫn hoảng loạn bán memecoin MOODENG, bỏ lỡ cơ...

Dữ liệu từ Solscan.io cho thấy một nhà đầu tư không may đã hoảng loạn bán 21 triệu token MOODENG, bỏ lỡ cơ hội...

Điểm tin tuần 23/09-29/09: Bitcoin vượt $66.000 – Trung Quốc bơm 140 tỷ USD...

Trong tuần qua, Bitcoin đã ghi nhận mức tăng khoảng 4,4%, nhảy vọt từ dưới $63.000 lên $66.000 và chạm đỉnh cục bộ quanh...

Token game Telegram này có thể tăng hơn 40% dựa trên chỉ báo xu...

Nhà phân tích Ali Martinez đã chỉ ra rằng một token trò chơi dựa trên Telegram Notcoin (NOT) đang nhấp nháy tín hiệu tăng...

Cá voi tiền điện tử mất 32 triệu đô la spWETH trong một cuộc...

Một ví có đuôi "e57" đã trở thành nạn nhân của một cuộc tấn công phishing tinh vi vào ngày 27 tháng 9, dẫn...

Cộng đồng chủ nợ FTX phẫn nộ khi chỉ có thể nhận lại ’10-25%...

Theo các tài liệu phá sản mới được sửa đổi do chủ nợ FTX, Sunil Kavuri, công bố, các chủ nợ của FTX chỉ...
Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu không?

[QC] Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu...

  Meme coin đang chứng kiến sự trở lại ấn tượng, với Shiba Inu tăng vọt 49% trong tuần qua. Giá của DOGS cũng...
Binance

Binance đứng đầu các công ty công nghệ tài chính tiền điện tử với...

Binance dẫn đầu các công ty công nghệ tài chính tiền điện tử về định giá thị trường, tăng trưởng lên đến hơn 62...
base

Layer 2 Base đánh dấu bước nhảy vọt mới về mức sử dụng gas

Base, giao thức không token hướng đến mục tiêu xây dựng cơ sở người dùng rộng rãi, gần đây đã đạt được một số...

Bitcoin nên được coi là một loại hàng hóa, giống như vàng – CEO...

Giám đốc điều hành Cantor Fitzgerald - Howard Lutnick, đã xuất hiện trên Fox Business vào ngày 27 tháng 9 và thúc giục các...
doge

Elon Musk ủng hộ Trump và Dogecoin thông qua Department of Govt Efficiency (D.O.G.E)

Trong một bài đăng, CEO Elon Musk của Tesla đã nhắc lại sự ủng hộ của mình đối với ứng cử viên Tổng thống...

Tháng 10 đang đến và Bitcoin đã sẵn sàng cho “Uptober”

Trong tuần qua, đồng tiền điện tử hàng đầu đã ghi nhận mức tăng khoảng 4,4%, nhảy vọt từ dưới 63.000 đô la lên...

Ripple đã đúc lượng stablecoin RLUSD khổng lồ trong 24 giờ

Trong một động thái mang tính đột phá, Ripple đã đúc 350.000 stablecoin RLUSD trong vòng 24 giờ, được thực hiện qua hai giao...

Giá Ethereum sắp giảm khi 2 tổ chức này bán ETH?

Dữ liệu onchain từ Lookonchain cho thấy hai tổ chức lớn, được cho là Cumberland và ParaFi Capital, đã chuyển hàng triệu ETH đến...

Tin vắn Crypto 28/09: Bitcoin sẵn sàng bùng nổ trong quý 4/2024 cùng tin tức...

Từ nhận định Bitcoin sẵn sàng bùng nổ trong quý 4/2024, các quỹ Bitcoin ETF giao ngay tiếp tục ghi nhận dòng tiền ròng...

Canada gia hạn thời hạn tuân thủ tiền điện tử giữa những lo ngại...

Canada đã quyết định gia hạn thời hạn tuân thủ quy định về tiền điện tử đến cuối năm 2024, nhằm tạo điều kiện...

Putin: Nga xem xét tiền kỹ thuật số cho hệ thống thanh toán độc...

Tổng thống Nga Vladimir Putin nhấn mạnh rằng Nga đang nghiên cứu việc sử dụng tiền kỹ thuật số quốc gia để triển khai...