Trang chủ Tạp chí Tin tức Scam -Hack Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách...

Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách hàng

Sàn giao dịch Thụy Điển QuickBit đã xác nhận 300,000 hồ sơ khách hàng đã bị một nhà thầu của công ty công bố trong một bản cập nhật bảo mật.

QuickBit được niêm yết trên thị trường chứng khoán NGM Nordic MTF. Cơ sở dữ liệu MongoDB của sàn được công khai mà không cần bất kỳ xác thực nào.

Tội phạm có thể sử dụng hồ sơ bị rò rỉ để đánh cắp danh tính

Vụ rò rỉ dữ liệu của sàn giao dịch Thụy Điển đã được Comparitech và nhà nghiên cứu bảo mật Bob Diachenko phát hiện vào ngày 2/7. Theo hãng tin, cơ sở dữ liệu của QuickBit đã bị rò rỉ vào ngày 28/6.

Khi các nhà nghiên cứu phát hiện rò rỉ dữ liệu, họ lập tức cảnh báo QuickBit. Sau khi thay đổi, sàn giao dịch đã bắt đầu kiểm toán hoàn toàn chứng khoán và công bố báo cáo về vụ việc vào ngày 19/7.

Theo Comparitech, mặc dù biết số lượng hồ sơ bị tiết lộ trong vụ rò rỉ dữ liệu, họ vẫn thắc mắc có bao nhiêu người dùng bị ảnh hưởng trong vụ việc.

Các nhà nghiên cứu cũng không chắc chắn liệu những kẻ xấu có thể truy cập hoặc sao chép thông tin từ cơ sở dữ liệu bị rò rỉ trong 6 ngày xảy ra sự cố hay không.

Thay vì hồ sơ người dùng, cơ sở dữ liệu bị rò rỉ bao gồm 301,470 hồ sơ sự kiện, đề cập đến các giao dịch được thực hiện trên nền tảng sàn giao dịch.

Thông tin nhạy cảm chứa tên, địa chỉ đầy đủ, email, ngày sinh và thông tin tài chính hạn chế vì số thẻ tín dụng trong cơ sở dữ liệu đã bị che bớt.

Mặc dù dữ liệu tài chính bị ẩn một phần nhưng các nhà nghiên cứu của Comparitech nói rằng những tên tội phạm am hiểu công nghệ có thể sử dụng thông tin bị rò rỉ để chiếm đoạt tài khoản của người dùng và thực hiện hành vi trộm cắp danh tính. Báo cáo của Comparitech cho rằng:

“Ví dụ, một tên tội phạm có thể sử dụng 4 chữ số cuối của thẻ tín dụng, cùng với tên, địa chỉ và ngày sinh, để thuyết phục nhà cung cấp dịch vụ mạng không dây rằng họ là chủ tài khoản”.

Hơn nữa, các nhà nghiên cứu bảo mật cho biết lượng dữ liệu bị lộ đủ để tội phạm mạng thực hiện các cuộc tấn công lừa đảo nhằm có được các chi tiết nhạy cảm khác từ các nạn nhân.

QuickBit xác nhận rò rỉ dữ liệu

Comparitech cũng đã phát hiện 143 hồ sơ bị rò rỉ có chứa thông tin nội bộ mà các bên độc hại có thể sử dụng để chiếm đoạt hoàn toàn tài khoản của nạn nhân, thực hiện giao dịch hoặc truy cập thông tin tài chính. Chẳng hạn như thương nhân, khóa bí mật, ID người dùng và cụm từ bí mật.

Bất chấp tuyên bố của các nhà nghiên cứu, QuickBit đảm bảo với công chúng trong một thông cáo báo chí rằng không thể sử dụng các hồ sơ tại cơ sở dữ liệu bị lộ để gây hại cho sàn giao dịch hoặc người dùng. Cụ thể:

“Các kỹ thuật viên của QuickBit đã ngay lập tức thực hiện các bước đảm bảo tất cả các máy chủ đều được bảo vệ phía sau tường lửa và ngăn chặn khả năng xảy ra sự cố tương tự”.

Sàn giao dịch tiền điện tử đã cho biết thêm rằng sự cố liên quan đến khoảng 2% cơ sở người dùng dịch vụ.

Thùy Trang

    Tạp chí Bitcoin | CCN

MỚI CẬP NHẬT

Hacker mũ trắng giúp giao thức dựa trên Arbitrum lấy lại 1,47 triệu USD...

Một hacker mũ trắng đã giúp giao thức quyền chọn Moby Trade trên Arbitrum lấy lại được 1,47 triệu USDC từ lỗ hổng hợp...

Chuyên gia dự báo Bitcoin sẽ đạt 1,5 triệu đô la vào năm 2035

Bitcoin được dự đoán sẽ đạt mức giá bảy chữ số khi một trong những coin nổi tiếng nhất ngành này tăng giá mạnh...
coinbase

CFTC triệu tập Coinbase liên quan đến cuộc điều tra Polymarket

Ủy ban Giao dịch Hợp đồng Hàng hóa Hoa Kỳ (CFTC) được cho là đã phát lệnh triệu tập đối với Coinbase, sàn giao...

Gấu ADA tiếp quản, kích hoạt làn sóng bán tháo mạnh mẽ – Tiếp...

Cardano (ADA) đã phải đối mặt với áp lực giảm giá đáng kể, khi giá của đồng tiền này giảm hơn 15% trong vòng...

Sự sụp đổ của hệ sinh thái Terra có thể không phải do Do...

Jacob Gadikian, Giám đốc điều hành của công ty dịch vụ blockchain Notional Labs - nhà cung cấp dịch vụ blockchain Cosmos, gần đây...
mantra

MANTRA token hóa 1 tỷ đô la RWA cho tập đoàn bất động sản...

Theo thông cáo báo chí, MANTRA, một blockchain layer 1 được thiết kế để token hóa tài sản trong thế giới thực (RWA), đã...
stablecoin

Elon Musk cảnh báo chính quyền mới có thể làm chậm tốc độ tăng...

Ông chủ Tesla Elon Musk sẽ lãnh đạo văn phòng cố vấn Nhà Trắng mới thành lập mang tên D.O.G.E. Đây là một cách...

Cá voi Bitcoin đã thu về 34.000 BTC kể từ đợt bán tháo vào...

Theo một nhà phân tích của Blocktrends, các hodler Bitcoin lớn đang quay lại mua một lượng đáng kể BTC khi giá của đồng...
vitalik

Vitalik Buterin sẽ cung cấp nhiều hỗ trợ hơn cho Ethereum – Đây là...

Gần đây, nhà đồng sáng lập Ethereum, Vitalik Buterin, đã đưa ra những gợi ý về việc tập trung nhiều hơn vào việc phát...
Grayscale

Grayscale tái cấu trúc quỹ tiền điện tử: Tăng cường đầu tư vào AI...

Grayscale Investments, công ty quản lý tài sản hàng đầu, đã cập nhật danh mục cho 4 quỹ đầu tư tiền điện tử của...

Tin vắn Crypto 09/01: Bitcoin sẽ tiếp tục tăng trưởng trong sáu tháng tới...

Từ nhận định Bitcoin sẽ tiếp tục tăng trưởng trong sáu tháng tới đến Bitstamp ra mắt hỗ trợ cho RLUSD của Ripple, sau...

Sự im lặng trên mạng xã hội của DOGE có thể là cơ hội...

Theo công ty phân tích Santiment, sự suy giảm đáng kể trong số lượng bài đăng trên mạng xã hội và tâm lý tiêu...

Phala Network hệ Polkadot chính thức ra mắt mạng Layer 2 mới trên Ethereum

Nền tảng tính toán có thể xác minh và parachain dựa trên Polkadot, Phala Network, vừa chính thức ra mắt mạng Layer 2 mới...

Sinh viên luật 24 tuổi bị bắt sau khi lừa đảo 4,6 triệu USD...

Một sinh viên luật 24 tuổi đến từ Hengelo, Hà Lan, đã bị bắt giữ với cáo buộc tổ chức các vụ lừa đảo...

XRP có thể tăng 40% nhờ ‘hiệu ứng Trump’ thúc đẩy tâm lý tích...

Kể từ khi đạt đỉnh gần $2,9 vào đầu tháng 12, đồng coin tập trung vào thanh toán XRP đã giảm nhiệt, hình thành...

Việt Nam có kế hoạch thử nghiệm sàn giao dịch crypto tại Đà Nẵng...

Bộ Kế hoạch & Đầu tư Việt Nam vừa đưa ra đề xuất về việc thử nghiệm sandbox các hoạt động trong lĩnh vực...