Trang chủ Tạp chí Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa...

Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa Sistemkoin Thổ Nhĩ Kỳ

Sàn giao dịch tiền mã hóa Thổ Nhĩ Kỳ Sistemkoin đã kiếm được 68 triệu đô la về khối lượng trong khoảng thời gian 24 giờ tại thời điểm viết bài. Tuy nhiên, theo báo cáo từ một nhà nghiên cứu người dùng và bảo mật, có những vấn đề bảo mật quan trọng với sàn giao dịch.

Có hai khía cạnh trong báo cáo của người theo dõi ẩn danh của chúng tôi. Đầu tiên, bất kỳ ai có chương trình Burpsuite và tài khoản Sistemkoin đều có thể thỏa hiệp hỗ trợ vé cho những người dùng khác. Người theo dõi ẩn danh của chúng tôi đã dành hơn một tuần để cố gắng thông báo vấn đề cho sàn giao dịch nhưng không có phản hồi.

Lỗ hổng vé hỗ trợ: Một vấn đề lớn

Một số người có thể tự hỏi vấn đề thực sự là gì nếu những người khác có thể thấy vé hỗ trợ của bạn. Thỏa thuận lớn, phải không? Chà, hãy tưởng tượng nếu ai đó đóng giả làm nhân viên hỗ trợ yêu cầu bạn vô hiệu hóa xác thực hai yếu tố. Hoặc, tiết lộ thông tin cá nhân để xác minh tài khoản của bạn. Có rất nhiều vectơ tấn công có thể tưởng tượng được khi có khả năng giả làm nhân viên.

Khía cạnh khác của lỗ hổng bảo mật là hầu hết các vé mà nguồn tin của chúng tôi thấy có liên quan đến vấn đề rút tiền. Điều này nên được quan tâm với lý do rõ ràng.

1) Thực hành bảo mật cơ bản không được tuân theo.

2) Người dùng thực sự có vấn đề khi thực hiện rút tiền.

Rút tiền có lẽ là khía cạnh quan trọng nhất của sàn giao dịch mã hóa. Bất kỳ hành vi lừa đảo được thực hiện tốt có thể xử lý một khoản tiền gửi. Chỉ có sàn giao dịch hợp pháp mới có thể xử lý rút tiền một cách đáng tin cậy và nhất quán. Một sự kiện thường niên có tên là ‘Proof of Keys’, nhằm kiểm tra tính hợp lệ của các sàn giao dịch bằng cách tạo ra nhiều tiền cho một ngân hàng.

Sàn giao dịch hợp pháp như Binance thực sự không có vấn đề gì trong những thời điểm như thế này. Khi mô hình kinh doanh vững chắc và phần mềm được viết đúng cách, tác động tiềm năng duy nhất của nó là giảm khối lượng giao dịch tạm thời.

Tweet của Sistemkoin ngày hôm nay:

https://twitter.com/SistemKoin/status/1086207001229778944

(Do một bản cập nhật trên máy chủ nơi đặt ví BTC, hoạt động gửi và rút BTC đã bị tạm dừng.
Sau khi cập nhật, tất cả các địa chỉ ví trong sàn giao dịch của chúng tôi sẽ được gia hạn. Tất cả các nhà đầu tư của chúng tôi cần tạo lại ví BTC và thực hiện tất cả các khoản tiền gửi BTC bằng ví mới).

Hầu hết đều là vấn đề rút tiền

Trong mọi trường hợp, phần lớn các vé dường như bị bỏ qua, vì có rất nhiều câu hỏi từ nguồn của chúng tôi. Như nguồn tin của chúng tôi cho biết:

“Trong khi lướt xem sistemkoin.com, tôi đã tìm thấy một vài lỗ hổng nghiêm trọng và nhận xét về vé hỗ trợ của bất kỳ người dùng sàn giao dịch nào. […] Khi họ không phản hồi, tôi đã xem qua vài vé hỗ trợ và thấy rằng hầu hết các vé hỗ trợ là về việc người dùng phàn nàn vì họ không thể rút token”.

Quá trình này bao gồm một người dùng Sistemkoin chỉ cần thay thế một số vé hỗ trợ bằng loạt vé khác. Tác giả không phải hacker nên không thể hiểu toàn bộ quá trình liên quan, nhưng nguồn tin sau đó đã tiết lộ quy trình của anh ta dưới dạng ảnh chụp màn hình cho chúng tôi:

“Trong khi thấy kẻ tấn công vé hỗ trợ chặn yêu cầu đến máy chủ và thay đổi tham số id vé hỗ trợ thành vé hỗ trợ của nạn nhân bằng cách sử dụng bất kỳ công cụ nào như bộ công cụ burp”, nguồn tin đã thông báo cho chúng tôi.

Kẻ tấn công có thể nhìn thấy vé hỗ trợ người dùng khác, nguồn tin cho biết.

Sistemkoin đã được liên hệ để giải thích về vấn đề này. Tạp chí Bitcoin sẽ cập nhật thêm thông tin sớm nhất.

Theo TapchiBitcoin/CCN

MỚI CẬP NHẬT

Một trader bị tấn công Sandwich trong giao dịch swap stablecoin, mất 215.000 đô...

Vào ngày 12 tháng 3, một trader đã trở thành nạn nhân của một cuộc tấn công "sandwich", khiến giao dịch stablecoin trị giá...
Cá voi và thợ đào Bitcoin đang có ý kiến trái chiều về thị trường

Cá voi và thợ đào Bitcoin đang bất đồng quan điểm về thị trường...

Cá voi Bitcoin (BTC) trên sàn Binance dường như đang giảm bớt áp lực bán, nhưng sự gia tăng khả năng bán ra từ...

PEPE bứt phá mạnh mẽ, vượt mặt DOGE và SHIB khi thị trường có...

Giá PEPE đã lần đầu tiên vượt mốc $0,00007 trong tuần này, phản ánh sự lạc quan của thị trường trước các tín hiệu...

Luật sư Argentina kêu gọi bắt giữ Hayden Davis liên quan đến bê bối...

Vụ bê bối tiền điện tử LIBRA, vốn đã gây chấn động chính trường Argentina, bước sang giai đoạn mới trong tuần này khi...
Việt Nam hợp tác với Singapore xây dựng khung pháp lý quản lý tài sản số

Việt Nam hợp tác với Singapore xây dựng khung pháp lý quản lý tài...

Trong khuôn khổ chuyến thăm chính thức Singapore từ ngày 11 đến 13/3 của Tổng Bí thư Tô Lâm, dưới sự chứng kiến của...
hype-giam

Hyperliquid (HYPE) chạm đáy 3 tháng dù doanh thu vẫn đạt hàng triệu đô

Hyperliquid hiện là một trong những nền tảng có lợi nhuận cao nhất trong lĩnh vực tiền điện tử, nhưng giá của nó vẫn...

SEC Hoa Kỳ hoãn phán quyết về quyền chọn Fidelity Ethereum ETF

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã hoãn quyết định về việc có cho phép Cboe BZX Exchange niêm yết...
Top 3 đồng coin AI mà các ví Smart Money đang tích lũy

Top 3 đồng coin AI đang được ví Smart Money tích lũy

Trong những tuần gần đây, thị trường coin AI đã trải qua nhiều biến động mạnh mẽ. Tuy nhiên, bất chấp sự sụt giảm...
ngay-13-3-phan-tich

Phân tích kỹ thuật ngày 13 tháng 3: BTC, ETH, XRP, BNB, SOL, ADA,...

Bitcoin đã bật tăng từ mức $76.606 vào ngày 11 tháng 3, nhưng phe bò không thể duy trì giá trên $84.500 vào ngày...

Blockaid bắt tay với Sui Foundation nhằm nâng cao bảo mật

Blockaid vừa công bố hợp tác chiến lược với Sui Foundation nhằm củng cố mức độ an toàn cho hệ sinh thái Sui. Theo thông...

Sự thống trị của Bitcoin đạt mức cao mới, các altcoin mờ nhạt

Sự thống trị của Bitcoin (BTC) đã đạt đến đỉnh cao mới khi đợt tăng giá ngắn ngủi của altcoin tan biến, theo dữ...

SEC có thể sắp kết thúc vụ kiện kéo dài hơn 4 năm với...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) có thể đang chuẩn bị khép lại vụ kiện kéo dài hơn bốn năm...

CPI của Mỹ thấp hơn dự kiến — Lãi suất sẽ bị cắt giảm?

Báo cáo mới nhất về Chỉ số giá tiêu dùng (CPI) tại Mỹ cho thấy lạm phát tiếp tục giảm tốc. Cụ thể, CPI...

Các AI agent được token hóa đang dần mất đi vị thế – Đây...

Ngành trí tuệ nhân tạo (AI) hiện đang trải qua sự bùng nổ nhanh chóng với hàng loạt AI agent được phát triển và...

Unichain là gì? Khám phá chi tiết về mạng lưới blockchain Layer 2 mới

Trong bối cảnh blockchain và tài chính phi tập trung (DeFi) ngày càng phát triển, Unichain nổi lên như một giải pháp đầy tiềm...
ETH

Cá voi tiền điện tử bị thanh lý 308 triệu đô la trong giao...

Một trader lớn, được gọi là cá voi, đã chịu tổn thất hơn 308 triệu đô la khi bị thanh lý một vị thế...