Lỗi email của sàn giao dịch đã làm rò rỉ dữ liệu của 270,000 người dùng

Updated: 03/12/2020 at 15:00

Theo Business Insider Australia đưa tin hôm qua, sàn giao dịch Úc BTC Markets được cho là lớn nhất trong nước đã làm rò rỉ tên và địa chỉ email của hơn 270,000 khách hàng khi thực hiện chiến dịch marketing.

“Cập nhật danh sách USDT & token Spark của BTC Markets. Tên và địa chỉ email của mọi người”.

Vào thứ 3, sàn giao dịch đã bắt đầu gửi email cho người dùng, thông báo về việc niêm yết các stablecoin USDT và hỗ trợ airdrop Spark. Tuy nhiên, thay vì gửi từng email riêng lẻ hoặc sử dụng BBC (bản sao mù), BTC Markets đã gửi các bản cập nhật của mình cho toàn bộ người dùng cùng một lúc, thêm 1,000 địa chỉ cho mỗi thư.

Do đó, mỗi người dùng nhận được email của sàn cũng có thể dễ dàng xem địa chỉ và tên của 999 người nhận khác trong trường “Đến:”.

CEO Caroline Bowler của BTC Markets cũng xác nhận “Tất cả các chủ tài khoản đều bị ảnh hưởng” và “Email được gửi theo đợt, thay vì gửi hàng loạt”.

Điều đáng nói là vì các dịch vụ email thường hiển thị tên mà mọi người đã sử dụng khi họ đăng ký tài khoản gửi thư nên thư của BTC Markets cũng có thể chứa một số bút danh chứ không phải tên thật.

Tuy nhiên, vấn đề lớn nhất ở đây là chính các địa chỉ email vì BTC Markets sử dụng chúng làm thông tin đăng nhập trên nền tảng. Điều này có nghĩa là những kẻ độc hại hiện có thể dễ dàng thu thập toàn bộ cơ sở dữ liệu về địa chỉ email của người dùng BTC Markets và sử dụng chúng trong các chiến dịch lừa đảo mạo danh.

Theo báo cáo, BTC Markets đã nắm bắt được vấn đề và tuyên bố khi phát hiện ra sự cố rò rỉ, nền tảng này rõ ràng không thể ngăn các email gửi đi do tốc độ cao mà chúng được phân phối.

Sàn giao dịch đã tweet:

“Đầu ngày hôm nay, một thông báo từ BTC Markets đã tiết lộ tên và địa chỉ email của khách hàng. Đây là tình huống vô cùng đáng tiếc và chúng tôi hết lòng xin lỗi”.

Không có gì ngạc nhiên khi người dùng không hài lòng chút nào sau khi vụ rò rỉ bị phát hiện.

Một Redditor nói ngắn gọn:

“Nếu họ không đủ tin tưởng với công nghệ quen thuộc như email thì làm sao họ có thể được tín nhiệm với tiền điện tử, chứ đừng nói đến thông tin KYC (hiểu khách hàng)”.

Đây không phải là lần đầu tiên một công ty tiền điện tử mắc phải sai lầm như vậy. Vào tháng 11/2019, sàn giao dịch BitMEX đã tiết lộ hàng nghìn thông tin chi tiết của khách hàng bằng cách thực hiện điều tương tự.

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sàn giao dịch Nasdaq vừa đệ trình đơn lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) thay mặt cho BlackRock, đề xuất bổ sung tính năng staking vào quỹ ETF iShares Ethereum (ETH) của hãng quản lý tài sản này. Nếu được chấp thuận, quỹ ETF này sẽ... ...

Bitcoin (BTC) đang trải qua nhịp điều chỉnh nhẹ, song điểm tích cực là phe bò vẫn giữ vững thế trận, chưa để phe gấu chiếm ưu thế. Điều này phản ánh tâm lý lạc quan của nhà đầu tư, khi họ tiếp tục nắm giữ vị thế với kỳ... ...

Bitcoin đang giao dịch gần mức cao kỷ lục khoảng 120.000 USD, nhưng theo Jurrien Timmer, Giám đốc Toàn cầu về Kinh tế Vĩ mô tại Fidelity, vẫn còn quá sớm để nói về sự chấp nhận rộng rãi. Ông đã so sánh sự phát triển của Bitcoin với cơn... ...

Công ty SharpLink Gaming (SBET), có trụ sở tại bang Minnesota (Mỹ) và hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, đã nâng tổng giá trị cổ phiếu được phép bán ra lên 6 tỷ USD, theo một tài liệu bổ sung gửi lên Ủy ban Chứng... ...

Hạ viện Hoa Kỳ vừa thông qua một loạt dự luật mang tính bước ngoặt nhằm thiết lập khung pháp lý liên bang cho stablecoin và ngành tài sản kỹ thuật số nói chung. Cụ thể, trong phiên họp ngày thứ Năm, Hạ viện đã bỏ phiếu thông qua ba... ...

Dogecoin (DOGE) đang cho thấy những dấu hiệu mạnh mẽ cho một đợt tăng giá, khi các chỉ báo kỹ thuật và số liệu onchain đồng thuận hỗ trợ cho xu hướng tăng. Hiện tại, DOGE đang giao dịch quanh mức $0,21 và hình thành một mô hình đáy đôi... ...

Năm 2024, Đức đã mắc phải một trong những sai lầm tài chính nghiêm trọng nhất trong thập kỷ qua. Quyết định bán sạch toàn bộ số Bitcoin mà quốc gia này nắm giữ – lên tới 50.000 BTC – đã khiến nhiều người phải đặt câu hỏi về chiến... ...

Giá ONDO đã vượt lên khỏi mô hình tam giác giảm kéo dài nhiều tháng, cho thấy động thái đảo chiều xu hướng quan trọng sau giai đoạn hợp nhất trên biểu đồ. Đóng nến hàng ngày trên mốc 0,87 đô la đã xác nhận breakout này và đẩy giá... ...

Aptos (APT) cuối cùng đã thoát khỏi mô hình nêm giảm kéo dài suốt nhiều tháng – một thiết lập kỹ thuật thường báo hiệu khả năng đảo chiều tăng giá. Tại thời điểm viết bài, giá APT đã leo lên mốc 5,2 USD, tăng 13% trong tuần và vượt... ...

Khi tài chính số ngày càng phát triển, ngày càng nhiều nhà đầu tư đang tìm đến tiền điện tử như một kênh đầu tư bền vững. Trong bối cảnh thị trường phức tạp hiện nay, nhà đầu tư thực sự am hiểu biết cách lựa chọn nền tảng phù... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode