Nền tảng cho vay tiền điện tử Youhodler tiết lộ hàng triệu hồ sơ riêng tư

Updated: 25/07/2019 at 21:19

Vi phạm dữ liệu nghiêm trọng

vpnMentor và một nhóm các nhà khoa học dữ liệu do Noam Rotem và Ran Locar dẫn đầu đã phát hiện vi phạm dữ liệu tiền điện tử nghiêm trọng ảnh hưởng đến 86 triệu hồ sơ. Dữ liệu nằm trong hệ thống cơ sở dữ liệu của YouHodler.

YouHodler cung cấp dịch vụ cho crypto. Nền tảng này cho phép người dùng chuyển đổi ngay lập tức tài sản tiền điện tử sang đô la Mỹ hoặc Euro. Không chỉ Bitcoin mà BCH, ETH, LTC, XLM, XRP, DASH, REP và các tài sản tiền điện tử khác cũng được hỗ trợ.

Vi phạm của YouHodler đã tiết lộ một lượng lớn dữ liệu riêng tư bao gồm tên người dùng, địa chỉ email, địa chỉ liên lạc, số điện thoại, ngày sinh, số thẻ tín dụng, số CVV, chi tiết ngân hàng và địa chỉ ví tiền điện tử.

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Các nhà điều tra đã nhấn mạnh mức độ nghiêm trọng và sâu rộng của các vi phạm. Ví dụ: YouHodler đã gắn số CVV của thẻ tín dụng (giá trị xác minh thẻ) dưới dạng “nhận dạng”. Và các số CVV này hoàn toàn không được mã hóa.

Hơn nữa, các nhân viên điều tra cho biết thêm:

“Tại đây, chúng tôi đã tìm thấy số thẻ và ngày hết hạn thẻ được lưu trữ trong văn bản thuần túy, nhưng không có số CVV. Tuy nhiên, ví dụ đầu tiên cho thấy chúng tôi vẫn tìm thấy tất cả các chi tiết cần thiết để kiểm soát toàn bộ thẻ – bao gồm cả số CVV”.

Dữ liệu bị tiết lộ cho phép liên kết tên người dùng với địa chỉ ví tiền điện tử

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Tương tự, tên người dùng, địa chỉ và chi tiết ngân hàng, chẳng hạn như số tài khoản và mã SWIFT đã bị rò rỉ. Trong một số trường hợp, hồ sơ chứa địa chỉ ví tiền điện tử cũng bị lộ. Do đó, các nhà điều tra kết luận:

“Thật đơn giản để liên kết tài khoản ở trên với địa chỉ ví Bitcoin. Mặc dù nội dung của ví tiền điện tử được công khai, nhưng chúng được ẩn danh một cách có chủ đích. Liên kết tên và địa chỉ với ví có thể gây hậu quả nghiêm trọng”.

VpnMentor là một công ty nghiên cứu bảo mật hỗ trợ quyền riêng tư trên web. Hệ thống mô tả phương thức nhóm bảo mật phát hiện ra vi phạm như sau:

“Chúng tôi đã tìm thấy cơ sở dữ liệu YouHodler bị tiết lộ khi nghiên cứu dự án lập bản đồ web. Ran và Noam kiểm tra các cổng để tìm các khối IP đã biết. Khi phát hiện ra các khối IP, họ tìm kiếm các lỗ hổng trong hệ thống và chỉ ra cơ sở dữ liệu mở. Bằng chuyên môn kỹ thuật của mình, họ có thể xác nhận danh tính của người có thông tin bị rò rỉ để theo dõi dữ liệu về họ”.

Các dịch vụ cho vay tiền điện tử như YouHodler đã được áp dụng rộng rãi và đã trở thành một dịch vụ quan trọng trong ngành công nghiệp tiền điện tử.

Sau khi vpnMentor liên lạc với YouHodler vào ngày 22/7/2019, YouHodler đã thông báo đã loại bỏ vi phạm vào ngày hôm sau.

Thùy Trang

     Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

XRP đang gia nhập danh sách các token thiết lập ATH mới lần thứ hai trong năm nay. Hiện đang được giao dịch quanh $3,59 vào thời điểm hiện tại, với vốn hóa thị trường là 212 tỷ USD, altcoin này hiện đang hướng tới mục tiêu tiếp theo. Các... ...

World Liberty Financial được Tổng thống Donald Trump ủng hộ, đã chính thức phê duyệt việc giao dịch giao ngay cho token tiền điện tử nội địa của mình, mang tên WLFI. Quyết định này đạt được sự nhất trí cao, với hơn 99% thành viên ủng hộ đề xuất... ...

Tổng thống Donald Trump đang lên kế hoạch ban hành một sắc lệnh hành pháp nhằm cho phép các khoản đầu tư thay thế — bao gồm tiền điện tử, vàng, cổ phần tư nhân và các tài sản phi truyền thống khác — được đưa vào thị trường hưu... ...

Solana (SOL) đã tăng trưởng ấn tượng 8% trong tuần qua – và đây có thể chỉ là bước khởi đầu cho một làn sóng bứt phá lớn hơn nếu đà phục hồi của Ethereum (ETH) tiếp tục được duy trì. Nền tảng phân tích thị trường Swissblock vừa công... ...

Upexi Inc. đã hoàn tất thành công đợt phát hành trái phiếu chuyển đổi trị giá 150 triệu USD, qua đó gia tăng hơn gấp đôi quỹ tài sản Solana (SOL) của công ty. Đây là một cột mốc quan trọng trong chiến lược tập trung vào tiền điện tử... ...

Công ty niêm yết trên sàn Nasdaq SharpLink Gaming (SBET), hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, vừa mua thêm 32.892 ETH (tương đương 118,8 triệu USD) trong ngày thứ Năm, cho thấy quan điểm lạc quan của họ đối với triển vọng của Ethereum. Theo dữ... ...

Công ty đầu tư Canary Capital vừa nộp đơn đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ Năm, nhằm ra mắt quỹ hoán đổi danh mục (ETF) staking INJ – đồng token gốc của mạng lưới blockchain Injective. INJ là token quản... ...

Ethereum (ETH) đã tăng vọt lên mức $3.500 vào ngày thứ Năm, mức cao nhất kể từ ngày 7 tháng 1, nhờ hoạt động mạng lưới ngày càng tăng và dòng vốn liên tục đổ vào các quỹ Ethereum ETF giao ngay. Dòng vốn ETF kỷ lục đưa giá ETH... ...

Dogecoin (DOGE) vừa ghi nhận một cú bứt phá ấn tượng, vượt lên trên đường xu hướng giảm kéo dài suốt nhiều tháng – động thái có thể báo hiệu sự đảo chiều trong xu hướng dài hạn. Cú bứt phá này không phải ngẫu nhiên: nó diễn ra sau... ...

Tại hội nghị RWA Summit Cannes, bà Nelli Zaltsman – người đứng đầu bộ phận đổi mới thanh toán blockchain của JPMorgan Kinexys – nhấn mạnh rằng khoảng cách giữa tài chính phi tập trung (DeFi) và tài chính truyền thống (TradFi) đang nhanh chóng bị thu hẹp. Mới đây,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode