Trang chủ Tạp chí Tin tức Bitcoin Cash (BCH) Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp...

Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

MỚI CẬP NHẬT

ngay-9-1-phan-tich

Phân tích kỹ thuật ngày 9 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) đã giảm xuống gần mức $95.000, cho thấy phe gấu đang nỗ lực củng cố vị thế của mình. Tuy nhiên, một...

Máy chủ Discord của Virtuals Protocol bị hack

Nền tảng AI Agent Virtuals Protocol đã bị tấn công vào máy chủ Discord vào ngày 8 tháng 1, trong đó một số liên...

Thái Lan thí điểm thanh toán bằng tiền điện tử tại Phuket

Thái Lan có kế hoạch thử nghiệm thanh toán bằng crypto tại Phuket, một trong những điểm du lịch nổi tiếng nhất của nước...

Airdrop của Hyperliquid đã thay đổi cuộc chơi như thế nào?

Hyperliquid đã được ca ngợi vì mang đến đợt ra mắt airdrop tốt nhất và sinh lợi nhất trong lịch sử crypto vào tháng...
ftx

Các nhà quản lý phá sản FTX bị cáo buộc tiêu xài hoang phí

Theo hồ sơ tòa án, một chủ nợ của FTX là Lidia Favario đã nêu lên mối lo ngại về việc chi tiêu hoang...

Arthur Hayes “chơi lớn” với 7 token DeSci có mức độ rủi ro cao

Arthur Hayes, cựu CEO sàn giao dịch BitMEX và giám đốc đầu tư tại quỹ Maelstrom, đã khuyến khích các nhà đầu tư chấp...

Robert Kiyosaki kêu gọi ‘Mua giá thấp và HODL’ khi Bitcoin trượt dưới 95.000...

Giá Bitcoin đã giảm xuống mưc thấp 94.500 USD vào thứ Tư sau khi mất gần 8% giá trị trong 24 giờ qua. Trong...
sol solana

SOL đối mặt thách thức lớn sau khi giảm dưới mức quan trọng 200...

Diễn biến giá gần đây của Solana (SOL) cho thấy dấu hiệu suy yếu, khi altcoin này trượt xuống dưới 200 đô la trong...

Starknet phát hành SN Stack để phát triển appchain

Dự án Ethereum Layer 2 Starknet hiện đã cho phép các nhà phát triển khởi chạy appchain thông qua phần mềm SN Stack, đánh...
sui

Vị thế 20 triệu đô la của cá voi đe dọa giá SUI giảm...

Theo dữ liệu của Lookonchain, vị thế Long 20 triệu đô la của một cá voi đang bị đe dọa, vì giá SUI hiện...

Giá ADA tăng hai chữ số khi cá voi mua 58 triệu đô la

Giá ADA đã tăng gần 15% trong 7 ngày qua. Xu hướng tăng này được thúc đẩy bởi hoạt động tích lũy tích cực...

Token AI tăng vọt 20.5%, vượt mặt meme coin trong năm 2025?

Thị trường tiền điện tử ứng dụng trí tuệ nhân tạo (AI) đang chứng kiến sự tăng trưởng vượt bậc! Trong vòng 24 giờ...
Hàn Quốc tìm cách dỡ bỏ lệnh cấm giao dịch tiền điện tử cấp tổ chức

Hàn Quốc chuẩn bị dỡ bỏ lệnh cấm tổ chức giao dịch tiền điện...

Hàn Quốc dự định gỡ bỏ lệnh cấm ngầm đối với việc các tổ chức trong nước tham gia giao dịch tiền điện tử,...

Top 5 đồng coin tiềm năng nên bổ sung vào danh mục đầu tư...

Thị trường tiền điện tử đang khởi đầu năm mới 2025 với rất nhiều tín hiệu tích cực. Rất nhiều altcoin lớn, và cả...

Trung Quốc lên kế hoạch sử dụng Blockchain cho cơ sở hạ tầng dữ...

Chính quyền Trung Quốc mới đây đã công bố một tài liệu chính sách nhằm thúc đẩy phát triển cơ sở hạ tầng dữ...
Cá voi tiền điện tử bỏ lại coin doge Shiba Inu

Cá voi tiền điện tử bỏ lại coin doge Shiba Inu, chuyển hướng sang...

Các nhà đầu tư tiền điện tử lớn đang chuyển hướng chú ý từ Shiba Inu sang một dự án coin meme mới, có...