Nền tảng cho vay tiền điện tử Youhodler tiết lộ hàng triệu hồ sơ riêng tư

Updated: 25/07/2019 at 21:19

Vi phạm dữ liệu nghiêm trọng

vpnMentor và một nhóm các nhà khoa học dữ liệu do Noam Rotem và Ran Locar dẫn đầu đã phát hiện vi phạm dữ liệu tiền điện tử nghiêm trọng ảnh hưởng đến 86 triệu hồ sơ. Dữ liệu nằm trong hệ thống cơ sở dữ liệu của YouHodler.

YouHodler cung cấp dịch vụ cho crypto. Nền tảng này cho phép người dùng chuyển đổi ngay lập tức tài sản tiền điện tử sang đô la Mỹ hoặc Euro. Không chỉ Bitcoin mà BCH, ETH, LTC, XLM, XRP, DASH, REP và các tài sản tiền điện tử khác cũng được hỗ trợ.

Vi phạm của YouHodler đã tiết lộ một lượng lớn dữ liệu riêng tư bao gồm tên người dùng, địa chỉ email, địa chỉ liên lạc, số điện thoại, ngày sinh, số thẻ tín dụng, số CVV, chi tiết ngân hàng và địa chỉ ví tiền điện tử.

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Các nhà điều tra đã nhấn mạnh mức độ nghiêm trọng và sâu rộng của các vi phạm. Ví dụ: YouHodler đã gắn số CVV của thẻ tín dụng (giá trị xác minh thẻ) dưới dạng “nhận dạng”. Và các số CVV này hoàn toàn không được mã hóa.

Hơn nữa, các nhân viên điều tra cho biết thêm:

“Tại đây, chúng tôi đã tìm thấy số thẻ và ngày hết hạn thẻ được lưu trữ trong văn bản thuần túy, nhưng không có số CVV. Tuy nhiên, ví dụ đầu tiên cho thấy chúng tôi vẫn tìm thấy tất cả các chi tiết cần thiết để kiểm soát toàn bộ thẻ – bao gồm cả số CVV”.

Dữ liệu bị tiết lộ cho phép liên kết tên người dùng với địa chỉ ví tiền điện tử

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Tương tự, tên người dùng, địa chỉ và chi tiết ngân hàng, chẳng hạn như số tài khoản và mã SWIFT đã bị rò rỉ. Trong một số trường hợp, hồ sơ chứa địa chỉ ví tiền điện tử cũng bị lộ. Do đó, các nhà điều tra kết luận:

“Thật đơn giản để liên kết tài khoản ở trên với địa chỉ ví Bitcoin. Mặc dù nội dung của ví tiền điện tử được công khai, nhưng chúng được ẩn danh một cách có chủ đích. Liên kết tên và địa chỉ với ví có thể gây hậu quả nghiêm trọng”.

VpnMentor là một công ty nghiên cứu bảo mật hỗ trợ quyền riêng tư trên web. Hệ thống mô tả phương thức nhóm bảo mật phát hiện ra vi phạm như sau:

“Chúng tôi đã tìm thấy cơ sở dữ liệu YouHodler bị tiết lộ khi nghiên cứu dự án lập bản đồ web. Ran và Noam kiểm tra các cổng để tìm các khối IP đã biết. Khi phát hiện ra các khối IP, họ tìm kiếm các lỗ hổng trong hệ thống và chỉ ra cơ sở dữ liệu mở. Bằng chuyên môn kỹ thuật của mình, họ có thể xác nhận danh tính của người có thông tin bị rò rỉ để theo dõi dữ liệu về họ”.

Các dịch vụ cho vay tiền điện tử như YouHodler đã được áp dụng rộng rãi và đã trở thành một dịch vụ quan trọng trong ngành công nghiệp tiền điện tử.

Sau khi vpnMentor liên lạc với YouHodler vào ngày 22/7/2019, YouHodler đã thông báo đã loại bỏ vi phạm vào ngày hôm sau.

Thùy Trang

     Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong tuần qua, giá Shiba Inu (SHIB) đã tăng trưởng đáng kể, mang lại hy vọng ngắn hạn cho nhà đầu tư. Memecoin hiện giao dịch quanh mức đỉnh 3 tuần. Tuy nhiên, đợt tăng này cũng làm lộ rõ sự mong manh của thị trường khi nhiều nhà đầu... ...

Giá Pi Coin đã giảm gần 15% trong tháng qua. Trong 24 giờ qua, nó đã tăng khoảng 1%, tuy nhiên, động lực tổng thể vẫn có dấu hiệu yếu kém. Hiện tại, Pi dao động quanh mức $0,34, nhiều trader tỏ ra lo ngại về khả năng kiểm tra... ...

World Liberty Financial (WLFI) – token gắn liền với hình ảnh cựu Tổng thống Mỹ Donald Trump – đã giảm 7% trong tuần qua, cho thấy áp lực bán ngày càng lớn trên thị trường. Dữ liệu từ cả thị trường giao ngay và phái sinh cho thấy sự quan... ...

Bitcoin (BTC) đã bứt phá qua mốc 114.000 USD sau khi chỉ số giá sản xuất (PPI) tháng 8 công bố thấp hơn kỳ vọng. Dữ liệu lạm phát “mềm” cùng với đợt điều chỉnh lịch sử về số liệu việc làm được công bố trước đó trong tuần đã... ...

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) vừa tiếp tục trì hoãn các quyết định liên quan đến nhiều quỹ ETF tiền điện tử, bao gồm hồ sơ của BlackRock và Franklin Templeton, theo các tài liệu công bố hôm thứ Tư. Theo lịch gia hạn mới, SEC... ...

Một chỉ báo Bitcoin mà các trader sử dụng để đánh giá sự biến động đã đạt đến một điểm chuyển tiếp quan trọng, cho thấy khả năng xảy ra một sự biến động giá đáng kể. Trader và phân tích tiền điện tử Matthew Hyland đã chỉ ra rằng... ...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Paul Atkins, đã tuyên bố rằng “hầu hết các token tiền điện tử không được coi là chứng khoán,” đồng thời trình bày một kế hoạch toàn diện nhằm tích hợp các hoạt động tiền điện tử như... ...

Trong tháng Chín này, các tin tức kinh tế từ Mỹ đang đóng vai trò quan trọng đối với thị trường tiền điện tử. Các trader đang tập trung theo dõi ba cập nhật chính: tín hiệu từ trái phiếu kho bạc, số liệu việc làm mới và Chỉ số... ...

Chỉ số mùa altcoin đã vọt lên 71, làm dấy lên tâm lý lạc quan trong giới phân tích rằng thị trường crypto có thể đang chuyển từ “mùa Ethereum (ETH)” sang “mùa altcoin” toàn diện. Ngoài chỉ số này, các nhà quan sát thị trường cũng chỉ ra thêm... ...

Ba altcoin vốn hóa nhỏ sắp bị sàn giao dịch lớn nhất thế giới Binance hủy niêm yết ghi nhận đà tăng mạnh vào ngày 10/9. BakeryToken (BAKE), Hifi Finance (HIFI) và Self Chain (SLF) ban đầu lao dốc sau thông báo hủy niêm yết nhưng bật tăng mạnh mẽ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode