Trang chủ Tạp chí Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa...

Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa Sistemkoin Thổ Nhĩ Kỳ

Sàn giao dịch tiền mã hóa Thổ Nhĩ Kỳ Sistemkoin đã kiếm được 68 triệu đô la về khối lượng trong khoảng thời gian 24 giờ tại thời điểm viết bài. Tuy nhiên, theo báo cáo từ một nhà nghiên cứu người dùng và bảo mật, có những vấn đề bảo mật quan trọng với sàn giao dịch.

Có hai khía cạnh trong báo cáo của người theo dõi ẩn danh của chúng tôi. Đầu tiên, bất kỳ ai có chương trình Burpsuite và tài khoản Sistemkoin đều có thể thỏa hiệp hỗ trợ vé cho những người dùng khác. Người theo dõi ẩn danh của chúng tôi đã dành hơn một tuần để cố gắng thông báo vấn đề cho sàn giao dịch nhưng không có phản hồi.

Lỗ hổng vé hỗ trợ: Một vấn đề lớn

Một số người có thể tự hỏi vấn đề thực sự là gì nếu những người khác có thể thấy vé hỗ trợ của bạn. Thỏa thuận lớn, phải không? Chà, hãy tưởng tượng nếu ai đó đóng giả làm nhân viên hỗ trợ yêu cầu bạn vô hiệu hóa xác thực hai yếu tố. Hoặc, tiết lộ thông tin cá nhân để xác minh tài khoản của bạn. Có rất nhiều vectơ tấn công có thể tưởng tượng được khi có khả năng giả làm nhân viên.

Khía cạnh khác của lỗ hổng bảo mật là hầu hết các vé mà nguồn tin của chúng tôi thấy có liên quan đến vấn đề rút tiền. Điều này nên được quan tâm với lý do rõ ràng.

1) Thực hành bảo mật cơ bản không được tuân theo.

2) Người dùng thực sự có vấn đề khi thực hiện rút tiền.

Rút tiền có lẽ là khía cạnh quan trọng nhất của sàn giao dịch mã hóa. Bất kỳ hành vi lừa đảo được thực hiện tốt có thể xử lý một khoản tiền gửi. Chỉ có sàn giao dịch hợp pháp mới có thể xử lý rút tiền một cách đáng tin cậy và nhất quán. Một sự kiện thường niên có tên là ‘Proof of Keys’, nhằm kiểm tra tính hợp lệ của các sàn giao dịch bằng cách tạo ra nhiều tiền cho một ngân hàng.

Sàn giao dịch hợp pháp như Binance thực sự không có vấn đề gì trong những thời điểm như thế này. Khi mô hình kinh doanh vững chắc và phần mềm được viết đúng cách, tác động tiềm năng duy nhất của nó là giảm khối lượng giao dịch tạm thời.

Tweet của Sistemkoin ngày hôm nay:

https://twitter.com/SistemKoin/status/1086207001229778944

(Do một bản cập nhật trên máy chủ nơi đặt ví BTC, hoạt động gửi và rút BTC đã bị tạm dừng.
Sau khi cập nhật, tất cả các địa chỉ ví trong sàn giao dịch của chúng tôi sẽ được gia hạn. Tất cả các nhà đầu tư của chúng tôi cần tạo lại ví BTC và thực hiện tất cả các khoản tiền gửi BTC bằng ví mới).

Hầu hết đều là vấn đề rút tiền

Trong mọi trường hợp, phần lớn các vé dường như bị bỏ qua, vì có rất nhiều câu hỏi từ nguồn của chúng tôi. Như nguồn tin của chúng tôi cho biết:

“Trong khi lướt xem sistemkoin.com, tôi đã tìm thấy một vài lỗ hổng nghiêm trọng và nhận xét về vé hỗ trợ của bất kỳ người dùng sàn giao dịch nào. […] Khi họ không phản hồi, tôi đã xem qua vài vé hỗ trợ và thấy rằng hầu hết các vé hỗ trợ là về việc người dùng phàn nàn vì họ không thể rút token”.

Quá trình này bao gồm một người dùng Sistemkoin chỉ cần thay thế một số vé hỗ trợ bằng loạt vé khác. Tác giả không phải hacker nên không thể hiểu toàn bộ quá trình liên quan, nhưng nguồn tin sau đó đã tiết lộ quy trình của anh ta dưới dạng ảnh chụp màn hình cho chúng tôi:

“Trong khi thấy kẻ tấn công vé hỗ trợ chặn yêu cầu đến máy chủ và thay đổi tham số id vé hỗ trợ thành vé hỗ trợ của nạn nhân bằng cách sử dụng bất kỳ công cụ nào như bộ công cụ burp”, nguồn tin đã thông báo cho chúng tôi.

Kẻ tấn công có thể nhìn thấy vé hỗ trợ người dùng khác, nguồn tin cho biết.

Sistemkoin đã được liên hệ để giải thích về vấn đề này. Tạp chí Bitcoin sẽ cập nhật thêm thông tin sớm nhất.

Theo TapchiBitcoin/CCN

MỚI CẬP NHẬT

eth

ETH cần được tăng cường hoạt động và chấp nhận để lấy lại 4.000...

Theo các nhà phân tích, Ethereum (ETH) cần tăng cường hoạt động trên blockchain, phát triển các ứng dụng mới và thúc đẩy hợp...

Châu Âu cần Bitcoin (BTC): Changpeng Zhao khẳng định

Changpeng Zhao, cựu CEO của Binance, một trong những tên tuổi nổi bật trong lĩnh vực tiền điện tử, đang mạnh mẽ khẳng định...
stablecoin

Kraken hủy niêm yết USDT và 4 stablecoin khác tại Châu Âu

Sàn giao dịch Kraken đang thực hiện các bước để tuân thủ quy định về tiền điện tử của Liên minh châu Âu khi...
bitcoin

Vitalik Buterin nắm giữ chưa tới 10% tài sản bằng Bitcoin

Vitalik Buterin, nhà sáng lập Ethereum, không chỉ được biết đến với việc xây dựng nền tảng blockchain mạnh mẽ thứ hai thế giới...

Tin vắn Crypto 01/02: Bitcoin nhắm mục tiêu vùng $120.000 trong thời gian tới...

Từ nhận định Bitcoin nhắm mục tiêu vùng $120.000 trong thời gian tới đến Coinbase chính thức công bố việc mua lại Spindl, sau...

CEO Binance tiết lộ cách tránh các mô hình Ponzi và Kim tự tháp

Trong bối cảnh thị trường crypto ngày càng phát triển và thu hút sự quan tâm của đông đảo nhà đầu tư, các mô...
Bitcoin

Robert Kiyosaki: “Bitcoin có thể sụp đổ – nhưng đó là cơ hội để...

Nhà đầu tư và doanh nhân nổi tiếng Robert Kiyosaki, tác giả của cuốn sách bán chạy Cha Giàu, Cha Nghèo, vừa đưa ra...
bitcoin

Phe gấu đang gặp khó khăn – Bitcoin được dự báo đạt ATH mới...

Theo một nhà phân tích, phe gấu Bitcoin có thể thấy khó khăn hơn trong việc duy trì niềm tin vào kịch bản giảm...

Stablecoin vượt mặt Visa và Mastercard với khối lượng giao dịch 27,6 nghìn tỷ...

Theo báo cáo từ sàn giao dịch tiền điện tử CEX.IO, khối lượng giao dịch của stablecoin đã đạt 27,6 nghìn tỷ USD vào...

Chủ tịch Fed Chicago chia sẻ quan điểm về quỹ dự trữ Bitcoin

Austan Goolsbee, Chủ tịch Ngân hàng Dự trữ Liên bang Chicago, gần đây đã đưa ra một tuyên bố quan trọng về các hạn...

Doanh thu của Kraken tăng 128% lên 1,5 tỷ USD trong năm 2024 sau...

Kraken đã ghi nhận mức doanh thu gấp đôi trong năm 2024, đạt 1,5 tỷ USD, tăng 128% so với năm trước, theo dữ...

Sky Protocol thu hút sự chú ý khi nguồn cung USDS tăng mạnh

Kể từ ngày 17 tháng 9 năm 2024, nguồn cung của USDS, stablecoin gốc của Sky Protocol (trước đây là Maker), đã tăng mạnh...

Gã khổng lồ tài chính Nhật Bản vừa thể hiện “sự ủng hộ to...

SoftBank Group vừa công bố khoản đầu tư trị giá 50 triệu đô la vào Cipher Mining, công ty khai thác Bitcoin quy mô...

SUI, APT, ARB và SAND mở khóa token trị giá 3,9 tỷ USD trong...

Thị trường crypto sẽ chứng kiến sự mở khóa token trị giá hơn 3,9 tỷ USD trong tháng 2, với sự dẫn đầu của...

Genius Group có kế hoạch mở rộng kho bạc Bitcoin lên 100 triệu đô...

Genius Group, một công ty giáo dục ứng dụng AI, đang tăng cường chiến lược đầu tư vào Bitcoin của mình. Vào thứ Sáu,...

Ý cấm chatbot AI DeepSeek của Trung Quốc trong khi Pháp, Hàn Quốc, Ireland...

Các cơ quan bảo vệ dữ liệu tại Ý đã yêu cầu startup AI của Trung Quốc, DeepSeek, ngừng hoạt động chatbot của mình...