Nền tảng cho vay tiền điện tử Youhodler tiết lộ hàng triệu hồ sơ riêng tư

Updated: 25/07/2019 at 21:19

Vi phạm dữ liệu nghiêm trọng

vpnMentor và một nhóm các nhà khoa học dữ liệu do Noam Rotem và Ran Locar dẫn đầu đã phát hiện vi phạm dữ liệu tiền điện tử nghiêm trọng ảnh hưởng đến 86 triệu hồ sơ. Dữ liệu nằm trong hệ thống cơ sở dữ liệu của YouHodler.

YouHodler cung cấp dịch vụ cho crypto. Nền tảng này cho phép người dùng chuyển đổi ngay lập tức tài sản tiền điện tử sang đô la Mỹ hoặc Euro. Không chỉ Bitcoin mà BCH, ETH, LTC, XLM, XRP, DASH, REP và các tài sản tiền điện tử khác cũng được hỗ trợ.

Vi phạm của YouHodler đã tiết lộ một lượng lớn dữ liệu riêng tư bao gồm tên người dùng, địa chỉ email, địa chỉ liên lạc, số điện thoại, ngày sinh, số thẻ tín dụng, số CVV, chi tiết ngân hàng và địa chỉ ví tiền điện tử.

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Các nhà điều tra đã nhấn mạnh mức độ nghiêm trọng và sâu rộng của các vi phạm. Ví dụ: YouHodler đã gắn số CVV của thẻ tín dụng (giá trị xác minh thẻ) dưới dạng “nhận dạng”. Và các số CVV này hoàn toàn không được mã hóa.

Hơn nữa, các nhân viên điều tra cho biết thêm:

“Tại đây, chúng tôi đã tìm thấy số thẻ và ngày hết hạn thẻ được lưu trữ trong văn bản thuần túy, nhưng không có số CVV. Tuy nhiên, ví dụ đầu tiên cho thấy chúng tôi vẫn tìm thấy tất cả các chi tiết cần thiết để kiểm soát toàn bộ thẻ – bao gồm cả số CVV”.

Dữ liệu bị tiết lộ cho phép liên kết tên người dùng với địa chỉ ví tiền điện tử

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Tương tự, tên người dùng, địa chỉ và chi tiết ngân hàng, chẳng hạn như số tài khoản và mã SWIFT đã bị rò rỉ. Trong một số trường hợp, hồ sơ chứa địa chỉ ví tiền điện tử cũng bị lộ. Do đó, các nhà điều tra kết luận:

“Thật đơn giản để liên kết tài khoản ở trên với địa chỉ ví Bitcoin. Mặc dù nội dung của ví tiền điện tử được công khai, nhưng chúng được ẩn danh một cách có chủ đích. Liên kết tên và địa chỉ với ví có thể gây hậu quả nghiêm trọng”.

VpnMentor là một công ty nghiên cứu bảo mật hỗ trợ quyền riêng tư trên web. Hệ thống mô tả phương thức nhóm bảo mật phát hiện ra vi phạm như sau:

“Chúng tôi đã tìm thấy cơ sở dữ liệu YouHodler bị tiết lộ khi nghiên cứu dự án lập bản đồ web. Ran và Noam kiểm tra các cổng để tìm các khối IP đã biết. Khi phát hiện ra các khối IP, họ tìm kiếm các lỗ hổng trong hệ thống và chỉ ra cơ sở dữ liệu mở. Bằng chuyên môn kỹ thuật của mình, họ có thể xác nhận danh tính của người có thông tin bị rò rỉ để theo dõi dữ liệu về họ”.

Các dịch vụ cho vay tiền điện tử như YouHodler đã được áp dụng rộng rãi và đã trở thành một dịch vụ quan trọng trong ngành công nghiệp tiền điện tử.

Sau khi vpnMentor liên lạc với YouHodler vào ngày 22/7/2019, YouHodler đã thông báo đã loại bỏ vi phạm vào ngày hôm sau.

Thùy Trang

     Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ngày 22/8, Bitcoin (BTC) được giao dịch quanh mức 112.450 USD và vẫn chật vật trong nỗ lực vượt qua ngưỡng 114.000 USD. Các tín hiệu on-chain cho thấy sự suy yếu trong đà tăng, gợi nhớ đến kịch bản quen thuộc thường xuất hiện ở giai đoạn cuối của... ...

Một nhà đầu tư tiền điện tử đã mất 783 Bitcoin—tương đương 91 triệu USD tại thời điểm xảy ra vụ tấn công—vào ngày thứ Ba sau khi trở thành nạn nhân của một chiêu trò lừa đảo tinh vi (social engineering), theo thông tin từ điều tra viên ẩn... ...

XRP đã đóng nến hàng ngày dưới mức tâm lý 3 đô la vào thứ Ba, kéo dài đợt điều chỉnh hai tuần. Mặc dù xu hướng ngắn hạn có vẻ tiêu cực, triển vọng dài hạn vẫn lạc quan, nhờ vào một mô hình fractal thị trường đang lặp... ...

Gã khổng lồ thanh toán toàn cầu SWIFT – đơn vị xử lý hơn 150 nghìn tỷ USD giao dịch mỗi năm – vừa chính thức bước vào giai đoạn thử nghiệm blockchain trực tiếp. Đáng chú ý, hai cái tên nổi bật trong quá trình này là XRP của... ...

Bước sang năm 2025, thị trường crypto chứng kiến một giai đoạn bùng nổ mạnh mẽ, khi tổng vốn hóa toàn ngành lần đầu tiên vượt ngưỡng 4 nghìn tỷ USD. Điều đáng chú ý là sự thăng hoa này diễn ra trong bối cảnh thế giới vẫn đối mặt... ...

Bitcoin đã ghi nhận sự biến động mạnh mẽ khi thị trường chứng khoán Phố Wall mở cửa vào thứ Năm, trong bối cảnh các nhà đầu tư đang tiêu hóa một thỏa thuận thương mại giữa Mỹ và Liên minh châu Âu. Nhà phân tích chỉ ra mức giá... ...

Gần đây, lượng tìm kiếm cho thuật ngữ “altcoin” tăng vọt trên Google Trends, nhanh chóng đạt mức cao nhất mọi thời đại (ATH). Tuy nhiên, chỉ trong vòng một tuần, lượng tìm kiếm này đã giảm mạnh. Điều này đặt ra một câu hỏi quan trọng: Liệu cái gọi... ...

Dogecoin (DOGE) gần đây ghi nhận diễn biến giá đi ngang khi điều kiện thị trường vẫn liên tục biến động. Tại thời điểm viết bài, DOGE đang được giao dịch ở mức 0,217 đô la, loay hoay trong giai đoạn hợp nhất mà chưa thể bứt phá. Dù hành... ...

Tại thời điểm viết bài, XRP đã tăng chưa tới 1% trong 24 giờ qua nhưng vẫn giảm tới 16,5% trong tháng. Dù có một tháng 7 khởi sắc, đồng altcoin này lại tiếp tục phát tín hiệu giảm giá trong ngắn hạn. Hoạt động của cá voi tăng mạnh,... ...

Solana (SOL) đã bật tăng từ mức đáy gần đây tại 175 đô la, đạt đỉnh cục bộ 190 đô la trước khi điều chỉnh nhẹ về 187 đô la tại thời điểm viết bài. Trước khi có nhịp tăng này, Solana hoạt động trong xu hướng giảm, mất 9,25%... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode