Trang chủ Tạp chí Lỗi email của sàn giao dịch đã làm rò rỉ dữ liệu...

Lỗi email của sàn giao dịch đã làm rò rỉ dữ liệu của 270,000 người dùng

Theo Business Insider Australia đưa tin hôm qua, sàn giao dịch Úc BTC Markets được cho là lớn nhất trong nước đã làm rò rỉ tên và địa chỉ email của hơn 270,000 khách hàng khi thực hiện chiến dịch marketing.

“Cập nhật danh sách USDT & token Spark của BTC Markets. Tên và địa chỉ email của mọi người”.

Vào thứ 3, sàn giao dịch đã bắt đầu gửi email cho người dùng, thông báo về việc niêm yết các stablecoin USDT và hỗ trợ airdrop Spark. Tuy nhiên, thay vì gửi từng email riêng lẻ hoặc sử dụng BBC (bản sao mù), BTC Markets đã gửi các bản cập nhật của mình cho toàn bộ người dùng cùng một lúc, thêm 1,000 địa chỉ cho mỗi thư.

Do đó, mỗi người dùng nhận được email của sàn cũng có thể dễ dàng xem địa chỉ và tên của 999 người nhận khác trong trường “Đến:”.

CEO Caroline Bowler của BTC Markets cũng xác nhận “Tất cả các chủ tài khoản đều bị ảnh hưởng” và “Email được gửi theo đợt, thay vì gửi hàng loạt”.

Điều đáng nói là vì các dịch vụ email thường hiển thị tên mà mọi người đã sử dụng khi họ đăng ký tài khoản gửi thư nên thư của BTC Markets cũng có thể chứa một số bút danh chứ không phải tên thật.

Tuy nhiên, vấn đề lớn nhất ở đây là chính các địa chỉ email vì BTC Markets sử dụng chúng làm thông tin đăng nhập trên nền tảng. Điều này có nghĩa là những kẻ độc hại hiện có thể dễ dàng thu thập toàn bộ cơ sở dữ liệu về địa chỉ email của người dùng BTC Markets và sử dụng chúng trong các chiến dịch lừa đảo mạo danh.

Theo báo cáo, BTC Markets đã nắm bắt được vấn đề và tuyên bố khi phát hiện ra sự cố rò rỉ, nền tảng này rõ ràng không thể ngăn các email gửi đi do tốc độ cao mà chúng được phân phối.

Sàn giao dịch đã tweet:

“Đầu ngày hôm nay, một thông báo từ BTC Markets đã tiết lộ tên và địa chỉ email của khách hàng. Đây là tình huống vô cùng đáng tiếc và chúng tôi hết lòng xin lỗi”.

Không có gì ngạc nhiên khi người dùng không hài lòng chút nào sau khi vụ rò rỉ bị phát hiện.

Một Redditor nói ngắn gọn:

“Nếu họ không đủ tin tưởng với công nghệ quen thuộc như email thì làm sao họ có thể được tín nhiệm với tiền điện tử, chứ đừng nói đến thông tin KYC (hiểu khách hàng)”.

Đây không phải là lần đầu tiên một công ty tiền điện tử mắc phải sai lầm như vậy. Vào tháng 11/2019, sàn giao dịch BitMEX đã tiết lộ hàng nghìn thông tin chi tiết của khách hàng bằng cách thực hiện điều tương tự.

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

XRP

Cảnh báo: XRP chuẩn bị cho một động thái lớn về giá

Sau nhiều ngày giao dịch đi ngang, các chỉ báo kỹ thuật cho thấy Ripple (XRP) đang chuẩn bị cho động thái giá quyết...

TVL của Solana giảm 30% – Liệu mạng lưới có thể phục hồi sau...

Tổng giá trị khóa (TVL) của Solana gần đây đã giảm xuống mức thấp mới là 9,9 tỷ đô la, đánh dấu một cột...

Sự chấp thuận của ETF sẽ giúp Solana thoát khỏi danh xưng ‘meme chain’

Khi Solana ra mắt vào năm 2020, Anatoly Yakovenko đã mang đến một tầm nhìn đầy tham vọng về việc xây dựng nền tảng...

Cá voi SHIB cuối cùng cũng quay lại: Tăng 90% dòng vốn vào

Shiba Inu (SHIB) có thể sắp phục hồi khi hoạt động của cá voi tăng mạnh. Với dòng vốn vào tăng hơn 90%, có...

TVL của NEAR Protocol tăng vọt 156% trong năm – Tiếp theo là gì...

Tổng giá trị bị khóa (TVL) trên mạng lưới NEAR Protocol (NEAR) đã ghi nhận mức tăng trưởng 156% trong năm qua, nhờ vào...
Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Trong vụ tấn công vào sàn giao dịch Bybit, hacker đã đánh cắp tổng cộng khoảng 499.395 ETH, trị giá khoảng 1,4 tỷ USD. Chỉ...
scam

Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto

Một doanh nhân Ấn Độ đã mất 1,92 crore Rupee (221.000 đô la) tiền điện tử sau khi sập bẫy scam tinh vi trên...
apt-tang

Giá Aptos (APT) có thể bật tăng trở lại khi tâm lý nhà đầu...

Trong tháng qua, Aptos (APT) đã đối mặt với áp lực bán mạnh, kéo theo biến động giá cực đoan. Altcoin này lao dốc...

Cuộc chiến giành quyền lực nội bộ của Pi Network năm 2020 gần như...

Pi Network đã chính thức ra mắt mainnet kèm theo một trong những đợt airdrop lớn nhất trong lịch sử tiền điện tử. Đây...
Time Beiko đưa ra thay đổi chi tiết dành cho các nhà phát triển Ethereum sau khi Merge diễn ra

Nhà phát triển cốt lõi của Ethereum từ chối lời kêu gọi hoàn tác...

Tim Beiko, nhà phát triển cốt lõi của Ethereum, đã đưa ra một cảnh báo nghiêm túc về việc hoàn tác (roll back) mạng...

Tin vắn Crypto 23/02: Bitcoin đang trên đà lập ATH mới vào tháng 4...

Từ nhận định Bitcoin có thể lập ATH mới vào tháng 4 đến Bybit mua lượng lớn ETH hướng tới việc phục hồi sau...
Bybit khôi phục gần 50% dự trữ ETH

Bybit khôi phục gần 50% dự trữ ETH sau vụ hack 1,4 tỷ USD

Sàn giao dịch Bybit đã nhanh chóng phục hồi một nửa lượng dự trữ Ether (ETH) sau khi hứng chịu cuộc tấn công mạng...
crypto

Khảo sát: 95% người Mỹ Latinh dự định mua thêm tiền điện tử vào...

Gần đây, Binance Research đã thực hiện cuộc khảo sát với hơn 10.000 nhà đầu tư từ Argentina, Brazil, Colombia và Mexico. Kết quả...

Các số liệu cho thấy có khả năng giá Ethereum sẽ giảm sâu hơn...

Vụ hack Bybit đã dẫn đến việc 1,4 tỷ đô la ETH bị rút khỏi ví lạnh của sàn giao dịch. Mặc dù chứng...
crypto bitcoin

Trump tuyên bố kết thúc cuộc chiến crypto của Biden, cam kết Hoa Kỳ...

Tổng thống Donald Trump đã tuyên bố kết thúc "cuộc chiến chống Bitcoin và crypto" của chính quyền Biden trong một bài phát biểu...

Bybit thông báo hồi phục toàn diện sau vụ hack 1,46 tỷ USD

Liên quan tới vụ hack lớn nhất trong lịch sử ngành công nghiệp crypto diễn ra vào ngày 21/2, sàn giao dịch Bybit đã...