Nhà cung cấp bên thứ ba của MetaMask bị tấn công, làm lộ địa chỉ email

Updated: 15/04/2023 at 12:15

Địa chỉ email của một số người dùng MetaMask có thể đã bị rò rỉ cho một bên độc hại do sự cố bảo mật mạng được phát hiện gần đây. Theo công ty mẹ ConsenSys, sự cố đã ảnh hưởng đến những người dùng gửi phiếu hỗ trợ khách hàng tới MetaMask trong khoảng thời gian từ ngày 1/8/2021 đến ngày 10/2/2023.

MetaMask

Theo bài đăng trên blog vào ngày 14/4, hacker đã truy cập trái phép vào hệ thống máy tính của bên thứ ba sử dụng để xử lý yêu cầu dịch vụ khách hàng. Do vậy, có khả năng họ đã xem yêu cầu hỗ trợ khách hàng mà người dùng MetaMask gửi đến.

Những phiếu này không yêu cầu thông tin nào khác ngoài thông tin cần thiết để giúp người dùng, trong đó cả địa chỉ email để trả lời. Tuy nhiên, phiếu có “trường văn bản tự do”, mà một số người dùng đã điền thông tin nhận dạng cá nhân như “thông tin kinh tế hoặc tài chính, tên, họ, ngày sinh, số điện thoại và địa chỉ bưu chính”.

Consensys nhấn mạnh rằng họ không yêu cầu thông tin nhận dạng cá nhân trong các cuộc trò chuyện với khách hàng, nhưng một số người đã cung cấp thông tin đó.

Công ty ước tính vi phạm có thể đã ảnh hưởng đến 7.000 người dùng MetaMask gửi yêu cầu hỗ trợ khách hàng.

Để đối phó với sự cố này, nhà cung cấp ví phần cứng Keystone cảnh báo người dùng MetaMask về các email lừa đảo mà họ có thể nhận được nếu kẻ tấn công sử dụng cơ sở dữ liệu email để tìm kiếm các nạn nhân tiềm năng.

Phishing là hình thức lừa đảo dụ người dùng cung cấp thông tin nhạy cảm cho kẻ tấn công. Cách thức thực hiện thường là gửi email cho nạn nhân có vẻ như từ một bên đáng tin cậy hoặc ai đó mà nạn nhân biết.

Consensys cho biết họ đã thực hiện các bước để loại bỏ tình trạng truy cập trái phép trong tương lai. Do đó, các phiếu được gửi sau ngày 10/2 sẽ không bị ảnh hưởng bởi sự cố. Họ cũng liên hệ với Ủy ban Bảo vệ Dữ liệu Ireland (Data Protection Commission of Ireland) và Văn phòng Cao ủy Thông tin Vương quốc Anh (Information Commissioner’s Office of the United Kingdom) để báo cáo vi phạm. Ngoài ra, nhà cung cấp dịch vụ khách hàng bên thứ ba của công ty đang làm việc với team điều tra và an ninh mạng để điều tra chi tiết hơn về vụ việc.

MetaMask đã bị những người ủng hộ quyền riêng tư chỉ trích vào cuối năm 2022 khi tiết lộ rằng đôi khi họ ghi lại địa chỉ IP của người dùng. Tuy nhiên, nhà cung cấp ví đã cập nhật ứng dụng vào tháng 3 để mang lại cho người dùng nhiều quyền kiểm soát hơn đối với việc nhà cung cấp nào có thể lấy thông tin này.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ngày 12/5, Bitcoin ghi nhận mức giá cao nhất trong hơn ba tháng, đạt 105.720 USD. Tuy nhiên, đà tăng không duy trì được lâu khi giá nhanh chóng điều chỉnh về mức 102.000 USD – một diễn biến gây bất ngờ cho giới đầu tư, đặc biệt trong bối... ...

Trong ngày hôm nay, Pi (PI) là đồng altcoin ghi nhận mức tăng trưởng ấn tượng nhất khi tăng gần 50% lên mốc 1,57 USD trước khi giảm nhẹ về mốc 1,2 USD ở thời điểm viết bài. Đà nhảy vọt này đã nối tiếp chuỗi tăng gần 120% trong... ...

Tron (TRX) đang có hiệu suất kém hơn trong top 10 đồng tiền điện tử hàng đầu, tụt lại phía sau Dogecoin và Ethereum. Liệu cặp TRX/USDT có thể phá vỡ mức đỉnh mọi thời đại trong quý 2 năm 2025? Liệu Justin Sun có đến Mỹ để gặp Donald... ...

Ethereum (ETH), đồng altcoin hàng đầu thị trường crypto, đã chứng kiến mức tăng ấn tượng hơn 41% trong tuần qua – một trong những đợt tăng mạnh nhất trong nhiều tháng gần đây. Đà tăng này không chỉ phản ánh niềm tin ngày càng mạnh mẽ từ nhà đầu... ...

Bitcoin mở đầu tuần giao dịch mới bằng một dấu ấn tích cực, đạt mức cao nhất trong nhiều tháng khi thị trường bước vào giai đoạn nhạy cảm với dữ liệu lạm phát – cụ thể là báo cáo chỉ số giá tiêu dùng (CPI) của Hoa Kỳ. Trong... ...

Theo hồ sơ 8-K nộp lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ 2, công ty kho bạc Bitcoin Strategy (trước đây là MicroStrategy) vừa mua thêm 13.390 BTC với tổng giá trị khoảng 1,34 tỷ đô la, tương đương mức giá trung bình 99.856... ...

Thị trường crypto không thiếu những cuộc cạnh tranh nổi bật, và thời điểm hiện tại, Solana (SOL) và SUI đang là hai cái tên thu hút nhiều sự chú ý nhất. Với những bước tiến ấn tượng và tiềm năng công nghệ độc đáo, cả hai dự án đều... ...

Thị trường crypto toàn cầu vừa trải qua một tuần đầy sôi động, với dòng tiền đầu tư đổ vào các sản phẩm tài sản kỹ thuật số đạt mức cao ấn tượng. Theo dữ liệu từ CoinShares, các quỹ đầu tư do các ông lớn trong ngành như BlackRock,... ...

Nếu bạn đã bỏ lỡ cú bứt phá 125% của Moo Deng hay đợt tăng ấn tượng 55% từ GOAT, đừng quá lo lắng. Cơn sốt meme coin vẫn chưa hạ nhiệt. Trong khi Bitcoin vẫn giữ vững vị thế là đồng tiền điện tử dẫn đầu thị trường, thì... ...

Mỹ và Trung Quốc đã đồng ý giảm thuế trong vòng 90 ngày, tạm thời làm dịu căng thẳng thương mại giữa hai quốc gia. Theo thỏa thuận, Trung Quốc sẽ giảm thuế đối với hàng hóa Mỹ từ 125% xuống 10%, trong khi Mỹ sẽ giảm thuế đối với... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode