Người quảng bá nổi tiếng cho các ICO, Ian Balina, đã lưu trữ chìa khóa cá nhân của mình trên Evernote.
Mỗi ngày một vụ trộm
Ian Balina, một youtuber chuyên về tiền kỹ thuật số nổi tiếng với những bài đánh giá ICO (được tài trợ), dường như vừa bị tin tặc trộm mất 2 triệu USD trong một cuộc livestream.
Khi Balina đang đánh giá các ICO trên kênh của mình như thường lệ, thì một người xem đã bất ngờ thông báo với anh rằng “ai đó” đang chuyển tất cả token ra khỏi ví của anh.
“Ian, anh có biết rằng ai đó đang chuyển tất cả token của anh ra khỏi tài khoản không,” một người dùng hỏi trong phần bình luận. “Hi vọng việc này có chủ đích đàng hoàng.”
Trong khi Balina vẫn tiếp tục với bài đánh giá của mình, không để ý gì đến phần bình luận, buổi truyền hình trực tiếp này đã bị gỡ xuống 15’ sau đó.
Buổi trực tiếp có vẻ như đã bị ngắt quãng một cách cố tình bởi sự cố mất điện, và Balina trở lại bài đánh giá của mình vài tiếng sau đó.
Đó cũng là lúc mà anh nhận ra tài khoản của mình đã bị đăng xuất khỏi hồ sơ Google Sheets:
Sau đó Balina đã đăng lên kênh Telegram của mình, tiết lộ rằng anh phải ngừng buổi livestream đột ngột vì bị xâm nhập.
Đây là những gì mà anh nói:
Anh ấy sau đó cũng đã tweet về vụ việc:
Balina là một cái tên nổi tiếng trong ngành công nghiệp ICO – đặc biệt được xem như một nhân vật ảnh hưởng tới những nhà đầu tư thông thường. Kênh YouTube của anh ấy có hơn 116,000 subscribers, trong khi kênh Telegram lại có hơn 26,000 thành viên.
Giao dịch trên Etherscan cho thấy hầu hết thẻ của Balina đã được rút từ tài khoản của anh trong buổi livestream. Trong đó, bao gồm hơn 20 triệu Nucleus Vision, 2 triệu Pareto Network, và 1 triệu Loom cùng với vài loại khác.
Balina tin rằng kẻ tấn công đã có thể truy cập vào tài khoản của anh thông qua email cũ từ hồi đại học:
Đây là cách mà tôi nghĩ tôi bị tấn công. Email cũ từ hồi đại học của tôi được liệt kê như một email phục hồi cho gmail hiện tại. Tôi nhớ là đã nhận được một email báo cáo về việc nó đã bị thâm nhập, và cố gắng để liên lạc với bên bảo mật của đại học ấy nhằm giải quyết, tuy nhiên, tôi đã không được thực hiện nhanh gọn và quyết định bỏ cuộc nghĩ rằng nó chỉ là một cái email cũ.
Tôi lưu trữ những chìa cá nhân của tôi trong Evernote dưới dạng văn bản, được mã hóa và có cả mật khẩu. Tôi nghĩ rằng họ đã xâm nhập vào email của tôi bằng email đại học, và từ đó xâm nhập vào Evernote.
Biến cố này là một lời nhắc nhở tốt để tất cả mọi người làm theo các tiêu chuẩn an ninh phù hợp, đặc biệt là những ngươi nắm giữ lượng tiền kỹ thuật số lớn.
Trong khi đó, Balina nói rằng các tin tặc đã dần bắt đầu chuyển những đồng coin của anh tới các sàn giao dịch nổi tiếng như Binance và KuCoin. Chúng tôi sẽ cập nhật câu chuyện nếu có bất kỳ sự phát triển thú vị nào tiếp theo.
SN_Nour