Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Updated: 06/01/2018 at 16:09

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tuần thứ tư của tháng 5 chứng kiến làn sóng airdrop bùng nổ khi ba dự án mới – Space and Time, Rizenet và Doodles NFT – cùng lúc phát hành token, thu hút sự chú ý lớn từ cộng đồng đầu tư crypto. Mỗi token đại diện cho một... ...

Nhà phân tích nổi tiếng Jason Pizzino đang bày tỏ quan điểm tích cực về Bitcoin trong giai đoạn ngắn hạn đến trung hạn, bất chấp những biến động gần đây trên thị trường. Trong một buổi chia sẻ chiến lược mới nhất, Pizzino đã đưa ra những nhận định... ...

Pi Network gần đây đã công bố quỹ hỗ trợ trị giá 100 triệu USD nhằm thúc đẩy các dự án Pi Coin thực tế. Tuy nhiên, trái ngược với kỳ vọng, giá Pi lại giảm mạnh ngay sau thông báo, khiến cộng đồng nhà đầu tư không khỏi thất... ...

Một memecoin ít được biết đến mang tên Kekius Maximus đã bất ngờ trở thành tâm điểm của thị trường crypto vào thứ Sáu khi giá của nó tăng hơn 100% chỉ trong vài giờ. Cú tăng giá chớp nhoáng này diễn ra ngay sau khi Elon Musk, CEO của... ...

Mối liên kết giữa tài chính truyền thống (TradFi) và Bitcoin ngày càng thắt chặt, khi ngày càng nhiều công ty đại chúng đưa tài sản số này vào chiến lược quản lý tài chính dài hạn. Tính đến thời điểm hiện tại, 34 doanh nghiệp niêm yết đang nắm... ...

Vốn hóa thị trường altcoin, không bao gồm Ether, đã tăng thêm 126 tỷ USD trong quý 2, khơi dậy sự nhiệt tình từ các nhà phân tích đang chờ đợi một mùa altcoin. Nhà phân tích Javon Marks đã lưu ý về một đợt breakout có thể sánh ngang... ...

XRP đang chịu áp lực bán mạnh trong thời gian gần đây, đe dọa kéo dài xu hướng giảm đã kéo dài suốt nhiều tháng. Dù đã có giai đoạn tăng giá trước đó, tâm lý chốt lời của nhà đầu tư đang chiếm ưu thế, khiến khả năng điều... ...

Bitcoin đã tạo nên một cú hích ngoạn mục khi vượt ngưỡng 105.000 USD vào đầu tuần này, khơi dậy làn sóng tích lũy mới từ các nhà đầu tư tổ chức và cá voi trên thị trường crypto. Dữ liệu on-chain cho thấy nhiều altcoin đang trở thành điểm... ...

Tin tức nổ ra vào ngày 15 tháng 5 rằng Coinbase là mục tiêu của nỗ lực tống tiền trị giá 20 triệu USD sau khi một nhóm nhân viên chăm sóc khách hàng bị kẻ xấu mua chuộc lấy cắp dữ liệu người dùng. Mặc dù báo cáo cho... ...

Tại sự kiện công nghệ hàng đầu thế giới Consensus 2025, Nicolas Kokkalis, đồng sáng lập và lãnh đạo công nghệ của Pi Network, đã có một bài phát biểu đầy cảm hứng, vẽ nên một viễn cảnh lạc quan về thời đại trí tuệ nhân tạo (AI) kết hợp... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode