Trang chủ Tạp chí Vụ rò rỉ 30.000 email của khách hàng khiến BitMEX đang đối...

Vụ rò rỉ 30.000 email của khách hàng khiến BitMEX đang đối mặt với sức nóng chưa từng có

BitMEX, trên các sàn giao dịch tiền điện tử phái sinh lớn nhất thế giới, đã rò rỉ địa chỉ email của hàng ngàn người dùng. Theo báo cáo, các địa chỉ bị rò rỉ trong một bản cập nhật email được gửi đến người dùng, trong đó sàn giao dịch đã sử dụng bản Carbon Copy (CC) thay vì bản Blind Carbon Copy (BCC) khi liệt kê danh sách người nhận.

CEO Bitmex Arthur Hayes

BitMEX để lộ địa chỉ email khách hàng, là “một viêc làm quá vô trách nhiệm, thể hiện sự kém cỏi và không thể tưởng tượng được”

Thông thường, thông tin cá nhân bị rò rỉ là do các cuộc tấn công có mục đích xấu từ bên ngoài. Tuy nhiên, hiện tại, một trong những nền tảng giao dịch tiền điện tử phái sinh lớn nhất thế giới đã chứng minh rằng rò rỉ cũng có thể đến từ nội bộ bên trong. BitMEX, nơi cung cấp đòn bẩy margin x100 đã vô tình để lộ email của hàng ngàn người dùng bằng cách chọn sai công cụ email.

Vào ngày 1/11, sàn giao dịch này đã gửi một bản cập nhật thường xuyên về các thay đổi đối với các chỉ số trên các sản phẩm của mình, trong đó họ đã chia sẻ email của hàng ngàn người dùng. Nhiều báo cáo nhanh chóng lưu hành trên Twitter, và người dùng BitMEX nói rằng họ có thể thấy rõ những người khác trong danh sách gửi thư của BitMEX.

Luật sư Jake Chervinsky chia sẻ ảnh chụp màn hình với các địa chỉ email đã được làm mờ, nói rằng BitMex quá vô trách nhiệm, kém cỏi và ngu xuẩn một cách không thể tưởng tượng nổi.

Vô tình rò rỉ 30.000 email của khách hàng BitMEX đang đối mặt với sức nóng chưa từng có

Sàn giao dịch sau đó đã nhanh chóng đưa ra lời xin lỗi, nói rằng đội nhóm của họ đã ngay lập tức ngăn chặn nó.

Và một bài đăng trên blog của công ty cũng viết rằng “bảo mật thông tin người dùng là ưu tiên hàng đầu và chúng tôi thành thật xin lỗi khi đã gây ra cho các bạn sự lo lắng này”.

Sự sai lầm của con người có khả năng đe dọa đến bảo mật của hàng ngàn người dùng BitMEX

Tuy nhiên, hầu như không ai cảm thấy xúc động trước lời xin lỗi của BitMEX, nhiều người dùng nói rằng toàn bộ cơ sở dữ liệu email đã bị tấn công. Danh sách gửi thư của BitMEX dường như được chia thành nhiều nhóm, điều đó có nghĩa là hầu hết người dùng chỉ nhận được một phần địa chỉ trong danh sách.

Điều này, như nhiều người đã đề cập, không phải do lỗi phần mềm hoặc một cuộc tấn công độc hại (malicious attacks), đây là lỗi gây ra bởi con người. Những người chịu trách nhiệm gửi bản cập nhật đã sử dụng CC, thay vì BCC trong email. Do đó, những người nhận được email đã nhìn thấy tất cả địa chỉ email của những người dùng khác.

Và mặc dù điều này có vẻ như không có gì khác ngoài một tai nạn, địa chỉ email được coi là thông tin nhạy cảm, đó là lý do tại sao nhiều người lập luận rằng bảo mật của người dùng BitMEX đã bị ảnh hưởng nghiêm trọng.

Kevin McSheehan, Giám đốc điều hành của công ty đánh giá bảo mật Envadr, trong một bài đăng trên Twitter, ông cho rằng các địa chỉ email bị rò rỉ có thể bị cross-referenced với các vi phạm công khai khác và liên quan đến mật khẩu phổ quát. Điều này sẽ cho phép những người khác cố tấn công thử và xâm nhập vào tài khoản của người dùng trên sàn giao dịch.

Các sàn giao dịch tiền điện tử khác cũng cho rằng đây là vi phạm bảo mật nghiêm trọng.

OKEx khuyên người dùng bị ảnh hưởng thay đổi thông tin nếu có tài khoản OKEx với cùng email đăng nhập như họ đã làm trên BitMEX.

Vô tình rò rỉ 30.000 email của khách hàng BitMEX đang đối mặt với sức nóng chưa từng có

Binance cũng nói với người dùng của mình thay đổi thông tin đăng nhập để tránh thiệt hại thêm. Changpeng Zhao, CEO của sàn giao dịch, trên Twitter đã kêu gọi người dùng luôn sử dụng một địa chỉ email duy nhất và mật khẩu duy nhất cho mỗi sàn giao dịch.

Vô tình rò rỉ 30.000 email của khách hàng BitMEX đang đối mặt với sức nóng chưa từng có

Khoảng 200 mật khẩu Cleartext tiềm năng cho các email bị rò rỉ đã được xác định bởi người dùng Twitter, TheMask, với sự trợ giúp của cơ sở dữ liệu mật khẩu văn bản đơn giản.

TheMask chia sẻ rằng ông sẽ gửi email cho tất cả người dùng có mật khẩu mà ông có thể xác định và cảnh báo về vi phạm.

Vô tình rò rỉ 30.000 email của khách hàng BitMEX đang đối mặt với sức nóng chưa từng có

Larry Cermak, giám đốc nghiên cứu của TheBlock, nói rằng ông đã truy cập vào khoảng 3.000 địa chỉ email, nhưng lưu ý rằng 30.000 trong số đó có thể đã bị xâm phạm do rò rỉ. Trong một bài viết dài trên Twitter, Cermak nói rằng chính sách của BitMEX khi thay đổi email đã bị sai sót nghiêm trọng, khi mà sàn giao dịch yêu cầu người dùng phải hoàn tất xác minh ID để thay đổi thông tin đăng nhập của họ.

Vô tình rò rỉ 30.000 email của khách hàng BitMEX đang đối mặt với sức nóng chưa từng có

Có vẻ như chính BitMEX đã gặp phải sự cố, vì tài khoản Twitter chính thức của sàn giao dịch dường như đã bị hack.

“Hãy cầm lấy BTC của bạn và đi đi. Hôm nay là ngày cuối cùng để rút tiền” được đăng lên tài khoản Twitter, tuy nhiên sau đó đã bị xóa, còn sàn BitMEX thì vô hiệu hóa quá trình rút tiền.

Vô tình rò rỉ 30.000 email của khách hàng BitMEX đang đối mặt với sức nóng chưa từng có

Cermak cũng đăng một hình ảnh về thông báo mà anh ta đã nhận được khi cố gắng rút tiền từ tài khoản BitMEX của mình. Nhiều người dùng cho rằng điều này cực kỳ đáng ngờ vì có thể exchange này đã không tiết lộ con số rò rỉ thực sự.

Hanna

Tạp Chí Bitcoin | Cryptoslate

MỚI CẬP NHẬT

Bybit hoàn toàn khôi phục dự trữ ETH sau vụ hack lịch sử

Bybit hoàn toàn khôi phục dự trữ ETH sau vụ hack lịch sử

Sau vụ tấn công mạng nghiêm trọng nhất trong lịch sử tiền điện tử, Bybit chính thức thông báo rằng họ đã khôi phục...
4 điều có thể tác động đến thị trường tiền điện tử tuần này

4 điều có thể tác động đến thị trường tiền điện tử tuần này

Các báo cáo kinh tế gần đây cho thấy những dấu hiệu suy yếu trong khả năng phục hồi của nền kinh tế Mỹ,...
crypto

Công ty khai thác Bgin Blockchain nộp đơn IPO 50 triệu đô la tại...

Nhà sản xuất giàn khai thác tiền điện tử có trụ sở tại Singapore, Bgin Blockchain Limited, đã nộp đơn đăng ký niêm yết...
memecoin

Memecoin sẽ tồn tại lâu dài? Các nhà đầu tư VC cân nhắc

Vụ bê bối memecoin LIBRA đã làm dấy lên nghi ngờ về tương lai của các memecoin. Vào ngày 14/2, Tổng thống Argentina Javier Milei...
Cách xây dựng danh mục đầu tư tiền điện tử hoàn hảo

[QC] Cách xây dựng danh mục đầu tư tiền điện tử hoàn hảo: BTC,...

Việc tạo danh mục đầu tư trên thị trường tiền điện tử có thể khá phức tạp khi có nhiều lựa chọn dành cho...

Giá Raydium (RAY) giảm 24% khi tin đồn về Pump.Fun lan rộng

Token RAY của Raydium đã giảm mạnh vào ngày Chủ Nhật trong bối cảnh đồn đoán rằng nền tảng khởi chạy memecoin Pump.fun đang...

Chỉ 44% giao dịch mua Bitcoin ETF của Hoa Kỳ là để nắm giữ:...

Theo một công ty nghiên cứu về tiền điện tử, các nhà đầu tư tham gia vào quỹ hoán đổi danh mục (ETF) Bitcoin...
bnb-giam-gia

BNB chịu áp lực giảm giá ngắn hạn dù hệ sinh thái tiếp tục...

BNB đã trở thành tâm điểm trong vài tuần qua với khối lượng giao dịch tăng và sự quan tâm ngày càng lớn đối...

3 Token có đợt mở khoá lớn trong tuần cuối cùng của tháng 2

Mở khóa token là sự kiện khi các dự án blockchain phát hành số token bị hạn chế trước đó ra thị trường. Các...
000 đô la trong XRP hoặc Solana sẽ thành bao nhiêu nếu Bitcoin phá vỡ dự đoán 250.000 đô la?

[QC] 1000 đô la trong XRP hoặc Solana sẽ thành bao nhiêu nếu Bitcoin...

Trong bối cảnh sự quan tâm ngày càng tăng đối với tiền kỹ thuật số, nhà giáo dục tài chính nổi tiếng và là...
usa-coin

Top 5 USA coin đáng chú ý trong tuần cuối tháng 2

Story, Ondo Finance (ONDO), OFFICIAL TRUMP, Solana (SOL) và Uniswap (UNI) là năm tiền điện tử xuất xứ từ Mỹ đáng chú ý nhất...
Sàn giao dịch Bybit đã mua 742 triệu đô la Ether

Sàn giao dịch Bybit đã mua 742 triệu đô la Ether: Lookonchain

Sàn giao dịch Bybit dường như đã nhanh chóng mua lại gần 266.700 Ether (ETH) với tổng trị giá 742 triệu USD chỉ trong...

Hạ viện Montana bác bỏ dự luật đưa Bitcoin vào danh mục dự trữ...

Ngày 22/2, Hạ viện Montana đã bỏ phiếu bác bỏ một dự luật có thể đưa Bitcoin trở thành tài sản dự trữ của...

Memecoin là nguyên mẫu của tiềm thức tập thể – CEO CryptoQuant

CEO CryptoQuant Ki Young Ju mới đây nhận định rằng “memecoin là hiện thân của tiềm thức tập thể” — một khái niệm do...
Biến động ngụ ý của Bitcoin gần mức thấp kỷ lục khi Strategy báo hiệu mua BTC

Biến động ngụ ý của Bitcoin gần mức thấp kỷ lục khi Strategy báo...

Bitcoin hướng tới mức 95.000 USD vào cuối tuần (23/2) giữa những tín hiệu cho thấy công ty phân tích dữ liệu doanh nghiệp...

Đề xuất Arbitrum DAO đầu tư 7.500 ETH vào dự án ngoài hệ gây...

Kế hoạch tái đầu tư một phần lượng ETH trong kho bạc của Arbitrum vào các cơ hội sinh lợi đang vấp phải sự phản...