Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Updated: 06/01/2018 at 16:09

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chainlink (LINK) đang ghi nhận đà tăng ấn tượng, với mức giá vượt mốc 23 USD vào thứ Hai, được thúc đẩy bởi thông tin Grayscale đã chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Mỹ (SEC) nhằm ra mắt quỹ ETF LINK. Grayscale nộp... ...

Mặc dù có nhiều dự đoán tích cực về giá XRP trong năm 2025, nhưng một số dữ liệu on-chain lại cho thấy bức tranh khác. Nhìn nhận rộng hơn trong tháng 9 có thể giúp các nhà đầu tư XRP quản lý rủi ro hiệu quả hơn. Dựa trên... ...

MYX Finance (MYX) tiếp tục đà bùng nổ khi tăng 194% vào thời điểm cập nhật hôm thứ Hai, nối dài chuỗi tăng phi mã 167% của ngày trước đó. Giá MYX, token gốc của sàn MYX Exchange, vọt lên sau thông báo hôm thứ Sáu rằng token World Liberty... ...

Mặc dù các nhịp điều chỉnh ngắn hạn đối với Bitcoin và Ethereum là điều không thể tránh khỏi trong bối cảnh biến động cao của thị trường crypto, nhưng các tín hiệu vĩ mô và dữ liệu phân tích sâu rộng lại cho thấy bức tranh hoàn toàn khác:... ...

Tại thời điểm viết bài, giá Ethereum (ETH) giao dịch quanh mức 4.300 đô la, khi các trader đánh giá khả năng token này vượt qua ngưỡng kháng cự 4.500 đô la. Giá ETH tiếp tục thu hút người mua quanh mốc 4.250 đô la, với dòng vốn từ các... ...

Bitcoin (BTC) khởi đầu tuần thứ hai của tháng 9 trong trạng thái căng thẳng, khi giá liên tục thử thách vùng kháng cự quan trọng và tâm lý giảm giá vẫn chiếm ưu thế trên thị trường. Sau khi trượt xuống dưới mốc 112.000 đô la vào cuối tuần,... ...

Pi Coin đã không thể duy trì được đà phục hồi trong những ngày gần đây, khiến niềm tin của nhà đầu tư ngày càng lung lay. Trong khi Bitcoin vẫn vững vàng trên mốc 110.000 đô la – một ngưỡng hỗ trợ tâm lý và kỹ thuật quan trọng... ...

Trong một video phân tích công bố hôm nay, nhà phân tích biểu đồ tiền điện tử nổi tiếng với biệt danh Cantonese Cat đã đưa ra một kịch bản tăng giá mạnh mẽ cho Dogecoin. Ông lập luận rằng tài sản meme hàng đầu này đang bước vào chu... ...

Worldcoin (WLD) có liên quan đến Sam Altman đã trở thành coin nổi bật nhất hôm nay, tăng vọt 25,6% chỉ trong 24 giờ qua. Token này có xu hướng tăng kể từ ngày 5/9, nhờ dự án ra mắt sáng kiến tính toán đa bên ẩn danh (APMC) gần... ...

Strategy của Michael Saylor, nhà đầu tư Bitcoin lớn nhất thế giới, tiếp tục tích trữ tiền điện tử này khi giá BTC tăng nhẹ vào tuần trước. Theo hồ sơ nộp lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) hôm thứ Ba, Strategy đã mua 1.955 Bitcoin... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode