Lo ngại về lỗ hổng đăng ký của Gate.io khi tài khoản có tên “Kim Jong-Un” được phê duyệt trong vài phút

Updated: 10/05/2023 at 17:00

Một ứng dụng tài khoản dưới tên Kim Jong-Un đã vượt qua quá trình kiểm tra xác minh danh tính (KYC) của Gate.io và được phê duyệt trong vòng vài phút.

Kiểm tra quá trình KYC của Gate.io

Thám tử on-chain ZachXBT đã tìm cách kiểm tra giả thuyết các tài khoản sàn giao dịch không cung cấp đủ mức độ bảo mật để theo dõi tiền bị đánh cắp.

“Khi số tiền bị đánh cắp chuyển đến một sàn giao dịch, mọi người cho rằng có một người thực với danh tính thực gắn liền với tài khoản”.

Để làm rõ điều này, anh đã đăng ký tài khoản Gate.io với tên Kim Jong-Un và địa chỉ email “notlazarus”. ZachXBT đã chụp màn hình phê duyệt ứng dụng cho thấy anh đã vượt qua KYC và được phép giao dịch tiền điện tử trên sàn.

Hơn nữa, cấp xác minh cơ bản “KYC-1” của công ty cho phép chủ tài khoản rút tới 100.000 USDT mỗi ngày.

Gate.io

Nguồn: ZachXBT 

Không rõ liệu ZachXBT có thay đổi tài liệu ID để đạt được điểm này hay không. Tuy nhiên, kết quả đã làm nổi bật các lỗ hổng trong quy trình đăng ký của Gate.io – đặc biệt là liên quan đến kiểm tra tên.

Để hiểu rõ vấn đề, ZachXBT đã lặp lại quy trình này bằng cách sử dụng tên tự đặt và tên được liệt kê trong danh sách trừng phạt của Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) với các địa chỉ email như “harmonyhacker” và “lazaruslover” – tất cả đều đã được phê duyệt – do đó mâu thuẫn với ý kiến ​kẻ xấu ngại sử dụng các sàn giao dịch.

Trước đây, Lazarus Group từng đề cập đến một nhóm hacker và những kẻ lừa đảo, được cho là dưới sự chỉ đạo của chính phủ Bắc Triều Tiên.

Nhóm sử dụng nhiều chiến lược, bao gồm cả phần mềm độc hại (như trong cuộc tấn công ransomware WannaCry 2017) và kỹ thuật xã hội (dụ kỹ sư cấp cao của Axie Infinity mở tệp “thư mời làm việc”, sau đó lây nhiễm virus vào máy tính của kỹ sư và chiếm giữ một số node Axie).

Xác minh danh tính

Để tuân thủ với Lực lượng đặc nhiệm hành động tài chính (FATF), các sàn giao dịch đã tích hợp yêu cầu KYC bắt buộc và ByBit là sàn giao dịch mới nhất làm vậy. Công ty thông báo tất cả người dùng cần tải ID bắt đầu từ ngày 8/5.

Các nhà phê bình KYC lập luận rằng thực tiễn này hạn chế sự tham gia vào tiền điện tử. Hơn nữa, những kẻ xấu có phương tiện và bí quyết để dễ dàng vượt qua quá trình kiểm tra – khiến KYC trở nên vô nghĩa trong việc đạt được mục tiêu ngăn chặn rửa tiền.

Ngoài ra, như đã chứng minh trong vụ vi phạm dữ liệu Ledger vào tháng 7/2020, lưu trữ thông tin khách hàng cung cấp cho hacker một con đường tấn công khác. Khách hàng của Ledger đã bị đe dọa sau khi thông tin liên hệ của họ bị công khai.

Cho đến nay, Gate.io chưa có phản hồi về những phát hiện của ZachXBT.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo CryptoSlate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Token ADA đang chứng kiến đà tăng trưởng mạnh mẽ cả về giá cả lẫn tâm lý nhà đầu tư, khi những diễn biến mới làm gia tăng kỳ vọng về việc quỹ Cardano ETF giao ngay sẽ được phê duyệt vào năm 2025. Cuộc đua dành cho các quỹ... ...

Kể từ khi thiết lập mức cao nhất mọi thời đại mời là 122.920 USD vào thứ Hai, giá Bitcoin đã có xu hướng đi ngang, phản ánh sự chậm lại trong động lực thị trường. Hành động giá này có phần ảm đạm, khi nhiều nhà đầu tư quyết... ...

Giá Litecoin (LTC) đang thể hiện sức mạnh bứt phá mới, vượt khỏi mô hình kênh tăng dần và duy trì giao dịch trên ngưỡng 133 USD vào thời điểm viết bài hôm thứ Tư. Diễn biến này thường là tín hiệu cho một chu kỳ tăng tốc mạnh mẽ,... ...

Thị trường tiền điện tử đang dần khởi sắc trở lại, khi Ethereum bất ngờ tăng vọt lên ngưỡng 4.600 USD – một tín hiệu mạnh mẽ thắp lên kỳ vọng rằng mùa altcoin mới có thể đang đến rất gần. Trong bức tranh ấy, hai cái tên nổi bật... ...

Trong cơn sốt altcoin đang diễn ra, cái tên Polkadot (DOT) dường như không còn xuất hiện nhiều trên các tiêu đề lớn. Tuy nhiên, đằng sau sự im lặng ấy lại là những tín hiệu tích cực đang âm thầm tích lũy – từ số lượng token bị khóa... ...

Fartcoin (FARTCOIN), Chainlink (LINK) và Solana (SOL) tiếp tục bứt phá, lọt vào nhóm altcoin tăng trưởng mạnh nhất trong 24 giờ qua, giữa lúc thị trường ngập tràn sắc xanh. Đà hưng phấn này diễn ra trong bối cảnh Chỉ số giá tiêu dùng (CPI) tháng 7 của Mỹ... ...

Trong một động thái đầy bất ngờ nhưng đáng chú ý, ngân hàng toàn cầu Standard Chartered vừa nâng mạnh dự báo giá Ethereum (ETH) trong các năm tới. Theo chia sẻ từ Walter Bloomberg, tổ chức tài chính này hiện đặt mục tiêu giá 7.500 USD cho ETH vào... ...

Dogecoin (DOGE), meme coin nổi tiếng nhất thị trường crypto, vừa ghi nhận mức tăng ấn tượng 24% trong vòng một tuần, đưa giá hiện tại lên khoảng 0,247 USD – tăng gần 11% chỉ trong 24 giờ qua. Sự hồi sinh mạnh mẽ của DOGE đang thu hút sự... ...

Đồng sáng lập Ethereum, Vitalik Buterin, mới đây đã chia sẻ quan điểm về vai trò của mã nguồn mở trong việc giúp các công nghệ mới trở nên công bằng hơn và dễ tiếp cận hơn với nhiều người. Ông cho rằng đây là chìa khóa để ngăn chặn... ...

Pi Coin hiện đang trải qua một giai đoạn suy giảm kéo dài, khiến giá trị của đồng tiền này trượt dốc về mức thấp nhất mọi thời đại (ATL). Mặc cho những nỗ lực không ngừng của cộng đồng nhà đầu tư nhằm đảo ngược xu hướng, thị trường... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode