3Commas gặp sự cố bảo mật

Updated: 11/10/2023 at 11:39

3Commas, một bot giao dịch tiền điện tử phổ biến, cung cấp các giải pháp giao dịch thông minh cho các nhà đầu tư trên toàn thế giới.

Thật không may, sự phổ biến của công cụ này cũng khiến nó trở thành mục tiêu lớn cho những kẻ xấu, những kẻ đôi khi thành công trong nỗ lực lấy được dữ liệu người dùng – hoặc thậm chí là dữ liệu API của bot.

May mắn thay, cuộc tấn công gần đây nhất có phạm vi hạn chế hơn nhiều.

Báo cáo giao dịch trái phép

Vào cuối tuần, 3Commas bắt đầu nhận được báo cáo từ người dùng cho thấy các giao dịch trái phép đang được thực hiện trên tài khoản của họ.

Mặc dù mục đích chung của bot giao dịch là cho phép giao dịch tự động – hoặc gần như tự động – nhưng các hoạt động này thường vẫn yêu cầu đầu vào và hướng dẫn từ người dùng, điều này nhanh chóng loại trừ sự cố với phần mềm của bot.

Sau một cuộc điều tra sơ bộ – theo sau là một cuộc điều tra nội bộ – các nhà phát triển nhận thấy rằng các giao dịch này diễn ra ngay sau khi những người dùng bị ảnh hưởng đặt lại mật khẩu của họ, chỉ ra một vụ vi phạm dữ liệu mà chủ mưu vẫn chưa xác định được.

Thiếu 2FA có thể là căn nguyên vấn đề

Tuy nhiên, dữ liệu API và mật khẩu của người dùng vẫn chưa bị xâm phạm. Hầu hết các tài khoản bị ảnh hưởng cũng thiếu Xác thực hai yếu tố (2FA), điều này có thể giúp các nhà phát triển xác định điểm xâm nhập của kẻ tấn công tốt hơn.

“Hiểu biết hiện tại của chúng tôi là đã xảy ra sự cố bảo mật, có lẽ dẫn đến việc truy cập trái phép vào dữ liệu tài khoản khách hàng. May mắn thay, chỉ có một số tài khoản khách hàng được đặt lại mật khẩu và các giao dịch bị cáo buộc trái phép được thực hiện. Điều thứ hai chủ yếu ảnh hưởng đến những khách hàng chưa kích hoạt xác thực hai yếu tố (2FA). Xin lưu ý rằng dữ liệu được truy cập không bao gồm dữ liệu bí mật API và mật khẩu tài khoản của bạn.”

Cho đến khi cuộc điều tra kết thúc, các nhà phát triển 3Commas đã khuyên người dùng thay đổi mật khẩu và kích hoạt 2FA nếu họ chưa làm như vậy.

Vì các giao dịch trái phép trước đó đã diễn ra ngay sau khi đặt lại mật khẩu nên các nhà phát triển đã triển khai một biện pháp tạm thời nhằm ngắt kết nối người dùng khỏi API sau khi đặt lại mật khẩu.

Để bắt đầu giao dịch lại, người dùng phải kết nối lại theo cách thủ công, ngăn chặn kẻ xấu chiếm đoạt tài khoản của họ.

Sự kiện này đã gây ra một tổn thất danh tiếng khác cho 3Commas, với hơn ba vụ vi phạm an ninh đã xảy ra trong vòng chưa đầy một năm.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CryptoPotato

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Mọi ánh mắt đều đang đổ dồn vào giá Bitcoin hiện nay. Sau mùa hè với những đợt tăng giá đầy kịch tính, những lần giảm mạnh bất ngờ và vô số ồn ào trên thị trường, tiền điện tử số một thế giới về vốn hóa đang âm thầm... ...

Chỉ báo SuperTrend của Solana (SOL) phát tín hiệu “mua” trên biểu đồ tuần, một hiện tượng theo lịch sử thường báo trước các đợt tăng giá parabol. Các tín hiệu trước đây đã dẫn đến mức tăng 620–3.200% của SOL Biểu đồ tuần của SOL cho thấy chỉ báo... ...

Thị trường crypto đang ổn định sau khởi đầu tăng giá trong tháng 9, mở ra cơ hội để các altcoin gia tăng lợi nhuận. Đà tăng này đặc biệt quan trọng khi một số token đang tiến gần mức cao nhất mọi thời đại (ATH). Sức mạnh của Bitcoin... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) hiện đang dao động quanh những ngưỡng giá quan trọng sau khi lần lượt phục hồi gần 4%, 7% và 6% trong tuần trước. Bước sang tuần mới, BTC vẫn giằng co dưới mốc kháng cự chủ chốt 116.000 USD, trong khi ETH... ...

Tuần thứ hai của tháng 9 chứng kiến Chỉ số mùa altcoin đạt mức cao nhất trong 5 năm. Tâm lý tích cực đã đẩy nhiều altcoin lên mức cao nhất mọi thời đại và thu hút lượng hợp đồng mở (OI) lớn. Tuy nhiên, điều này cũng đi kèm... ...

Polkadot DAO đã chính thức bày tỏ sự ủng hộ việc giới hạn cứng nguồn cung DOT, đánh dấu một thay đổi lớn trong tokenomics của mạng lưới. Thông qua Trưng cầu dân ý 1710, được thông qua trên lộ trình “Wish For Change” với 81% phiếu thuận, cộng đồng... ...

Các trader Bitcoin đang chuẩn bị đối mặt với biến động khi thị trường crypto tiến gần tới quyết định về lãi suất của Cục Dự trữ Liên bang Mỹ (Fed). Phe bò Bitcoin đang phải vượt qua ngưỡng kháng cự rõ ràng ở mức 117.000 đô la ngay từ... ...

Thị trường crypto đang bước vào một trong những tuần quan trọng nhất của năm, khi mọi ánh mắt đều hướng về quyết định lãi suất của Cục Dự trữ Liên bang Hoa Kỳ (Fed) vào ngày 17/9. Trong bối cảnh đó, giá Bitcoin vẫn giữ nhịp điệu thận trọng,... ...

Thị trường tiền điện tử đã khép lại tuần trước với tâm lý lạc quan khi tổng vốn hóa vượt ngưỡng 4 nghìn tỷ USD một lần nữa, tuy nhiên, động lực đã giảm sút trong suốt cuối tuần. Thị trường chứng khoán Mỹ ghi nhận mức cao kỷ lục... ...

Thị trường crypto khởi động tuần mới trong trạng thái thận trọng, với tổng vốn hóa toàn ngành giảm 2% trong 24 giờ qua. Biến động giá tiếp diễn không chỉ tạo áp lực lên tâm lý chung mà còn thúc đẩy những chiến lược điều chỉnh danh mục đáng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode