Trang chủ Tạp chí Tin tức Bitcoin Cash (BCH) Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp...

Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

MỚI CẬP NHẬT

Giá Bitcoin lơ lửng: Vượt 86K hay rơi thẳng về 75K?

Đà phục hồi của Bitcoin (BTC) đang có dấu hiệu chững lại kể từ cuối tuần qua, làm dấy lên lo ngại về khả...
eth

Cá voi bán 1,8 tỷ đô la ETH khi giá không phục hồi

Ethereum (ETH) đang gặp khó khăn trong việc phục hồi, dao động quanh mức 1.700 đô la vài ngày qua. Mặc dù đã có...

3 cổ phiếu crypto của Hoa Kỳ đáng chú ý hôm nay

Các cổ phiếu crypto tại Hoa Kỳ đang chịu áp lực trong phiên giao dịch sáng nay, với Marathon Digital (MARA), Riot Platforms (RIOT)...
bitcoin

Bitcoin có thể đạt 1 triệu đô la nếu Hoa Kỳ mua 1 triệu...

Một nhà điều hành của Bitcoin Policy Institute (BPI) đã đưa ra kịch bản giá có thể đạt 1 triệu đô la nếu Hoa...

Trader Bitcoin cho biết vàng đang thiết lập “đỉnh suy thoái” khi XAU tiến...

Bitcoin phải khá chật vật để trở thành tài sản trú ẩn an toàn vào năm 2025 khi dòng tiền đổ vào quỹ vàng...

Tin vắn Crypto 16/04: Tâm lý thị trường Bitcoin chuyển sang bi quan khi...

Từ nhận định tâm lý thị trường Bitcoin chuyển sang bi quan khi vắng bóng phe bò đến BNB Chain hoàn tất đợt đốt...

LINK chạm đáy, thời điểm mua vào đã đến?

Trong ba tuần qua, giá LINK liên tục chịu áp lực giảm, khiến không ít trader rút lui khỏi thị trường. Tuy nhiên, những...
btc-eth-xrp

Dự đoán giá TOP 3 tiền điện tử: BTC chật vật bứt phá trong...

Giá Bitcoin (BTC) giữ vững quanh ngưỡng $83.500 trong phiên giao dịch thứ Tư, sau nhiều lần bị từ chối tại đường EMA 200...
Bitcoin

Bò Bitcoin trở lại khi số liệu quan trọng trên Binance chuyển sang trung...

Tâm lý lạc quan có thể đang quay trở lại với Bitcoin khi một chỉ số quan trọng từ Binance – sàn giao dịch...
strk-tang

Chỉ số tích cực trở lại – Starknet (STRK) sẵn sàng cho đà phục...

Bất chấp kế hoạch mở khóa thêm 127,6 triệu token trong thời gian tới, Starknet vẫn tích cực thúc đẩy quá trình mở rộng...
Trung Quốc bán tiền điện tử tịch thu được

Trung Quốc tìm cách xử lý tiền điện tử bị tịch thu trong bối...

Các chính quyền địa phương tại Trung Quốc hiện đang tìm kiếm giải pháp để xử lý lượng tiền điện tử bị tịch thu,...
doge

Cá voi DOGE mua 800 triệu đô la, nên mong đợi điều gì tiếp...

Kể từ khi phục hồi và đạt mức đỉnh cục bộ 0,16 đô la trên biểu đồ, Dogecoin (DOGE) đã gặp khó khăn trong...
Áp lực lên thị trường càng tăng

Áp lực lên thị trường càng tăng khi thuế quan của Hoa Kỳ đối...

Trong bối cảnh căng thẳng thương mại leo thang, Hoa Kỳ đã quyết định nâng mức thuế đối với hàng nhập khẩu từ Trung...
2,8 triệu token PI ra mắt thị trường ngày hôm nay

2,8 triệu token PI ra mắt thị trường ngày hôm nay – Giá Pi...

Một trong những sự kiện mở khóa token được kỳ vọng nhất trong tháng 4 đang diễn ra hôm nay, khi PI Network chuẩn...

XRP dẫn đầu cuộc đua được SEC phê duyệt ETF giao ngay: Kaiko

Theo báo cáo mới nhất từ công ty phân tích thị trường tiền điện tử Kaiko, XRP đang ở vị thế thuận lợi hơn...
Thị trường stablecoin sẽ đạt 2 nghìn tỷ đô la vào năm 2028

Standard Chartered: Thị trường stablecoin sẽ đạt 2 nghìn tỷ đô la vào năm...

Ngân hàng Standard Chartered, có trụ sở tại London, đã công bố một báo cáo nghiên cứu vào thứ Ba (15/4), dự đoán rằng...