Trang chủ Tạp chí Tin tức Bitcoin Cash (BCH) Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp...

Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

MỚI CẬP NHẬT

Công nghệ nhân bản giọng nói AI của Microsoft quá tốt nhưng có một...

Team nghiên cứu của Microsoft đã tiết lộ VALL-E 2, một hệ thống AI mới để tổng hợp giọng nói có khả năng tạo...

DWF Labs ra mắt quỹ 20 triệu đô la cho các dự án Web3...

DWF Labs, nhà đầu tư và nhà tạo lập thị trường Web3, đã ra mắt Cloudbreak Fund trị giá 20 triệu đô la để...
Dogwifhat

90% kế hoạch đưa linh vật Dogwifhat lên quả cầu LED khổng lồ ở...

Các nhà tổ chức chiến dịch huy động vốn từ cộng đồng đã huy động được gần 700.000 đô la vào tháng 3 để...
[QC] Raboo (RABT) vượt trội hơn Dogecoin và Shiba Inu khi các nhà đầu tư Meme Coin tranh nhau mua

[QC] Năm của Memecoin? Mới nhất về Dogecoin, Super Trump và Raboo!

 Các đồng tiền điện tử phổ biến đã phản ứng tiêu cực trước tâm lý thị trường giảm giá và sự biến động cao....
btc-tang

Bitcoin giao dịch trong giai đoạn “hào hứng” khi dữ liệu gợi ý về...

Giá Bitcoin (BTC) tiếp tục giảm vào ngày 4 tháng 7 và hiện giao dịch thấp hơn 20% so với mức cao nhất mọi...

Cảnh sát Hồng Kông giải cứu bé trai bị bắt cóc đòi 660.000 USDT...

Theo truyền thông Hồng Kông, một vụ bắt cóc đáng sợ đã xảy ra tại quận Tseung Kwan O. Một bé trai 3 tuổi...

3 lý do khiến giá Bitcoin giảm về khu vực 58.000 USD và gây...

Chủ tịch Cục dự trữ Liên bang Hoa Kỳ (Fed) Jerome Powell đã có bài phát biểu tại Sintra ngày hôm qua và tiếp...

Giá Coin hôm nay 04/07: Bitcoin lao dốc về dưới $ 60.000, altcoin đỏ...

Bitcoin lao dốc về dưới $60.000 khi áp lực bán từ các nhà đầu tư bán lẻ trên thị trường tăng mạnh. Biểu đồ giá...

Bittensor đề xuất đốt 10% nguồn cung để ổn định TAO sau vụ exploit...

OpenTensor Foundation (OTF) đã đề xuất đốt 10% nguồn cung Bittensor (TAO) để ổn định giá token này nhằm ứng phó với một vụ...

Số đơn xin trợ cấp thất nghiệp của Hoa Kỳ tăng trong tuần thứ...

Hoa Kỳ đã chứng kiến ​​số đơn xin trợ cấp thất nghiệp tăng trong tuần thứ chín liên tiếp, đánh dấu chuỗi tăng dài...

Nga có thể hợp pháp hóa Stablecoin cho thanh toán toàn cầu

Chính quyền Nga có thể hợp pháp hóa stablecoin trong giao dịch quốc tế nhằm đơn giản hóa các giao dịch với các đối tác...

Bitwise nộp bản sửa đổi mẫu S-1 cho Ethereum ETF giao ngay trước thời...

Công ty quản lý tài sản Bitwise đã nộp bản sửa đổi mẫu S-1 cho quxy Ethereum ETF giao ngay của mình lên Ủy...
ngay-4-7-phan-tich

Phân tích kỹ thuật ngày 4 tháng 7: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) một lần nữa quay trở lại ngưỡng hỗ trợ $60.000 vào ngày 4 tháng 7, cho thấy phe gấu vẫn duy trì...
JasmyCoin (JASMY) là gì?

JasmyCoin (JASMY) là gì? Tại sao nó được gọi là Bitcoin của Nhật Bản?

Mặc dù công nghệ blockchain cung cấp các tính năng bảo mật mạnh mẽ, nhưng vẫn có khả năng xảy ra các vi phạm...
Zebec Protocol (ZBC) là gì?

Zebec Protocol (ZBC) là gì? Dịch vụ chuyển tiền trực tuyến trên Solana

Zebec Protocol (ZBC) là gì? Zebec Protocol (ZBC) là một hệ thống quản lý ngân quỹ sử dụng phương pháp multisig và hoạt động như...
Elastic Chain

ZKsync ra mắt Elastic Chain để hỗ trợ mở rộng hệ sinh thái layer...

Hôm qua, ZKsync đã công bố ra mắt Elastic Chain - mạng lưới các rollup ZK* được thiết kế để bảo mật tối đa...