Nền tảng cho vay tiền điện tử Youhodler tiết lộ hàng triệu hồ sơ riêng tư

Updated: 25/07/2019 at 21:19

Vi phạm dữ liệu nghiêm trọng

vpnMentor và một nhóm các nhà khoa học dữ liệu do Noam Rotem và Ran Locar dẫn đầu đã phát hiện vi phạm dữ liệu tiền điện tử nghiêm trọng ảnh hưởng đến 86 triệu hồ sơ. Dữ liệu nằm trong hệ thống cơ sở dữ liệu của YouHodler.

YouHodler cung cấp dịch vụ cho crypto. Nền tảng này cho phép người dùng chuyển đổi ngay lập tức tài sản tiền điện tử sang đô la Mỹ hoặc Euro. Không chỉ Bitcoin mà BCH, ETH, LTC, XLM, XRP, DASH, REP và các tài sản tiền điện tử khác cũng được hỗ trợ.

Vi phạm của YouHodler đã tiết lộ một lượng lớn dữ liệu riêng tư bao gồm tên người dùng, địa chỉ email, địa chỉ liên lạc, số điện thoại, ngày sinh, số thẻ tín dụng, số CVV, chi tiết ngân hàng và địa chỉ ví tiền điện tử.

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Các nhà điều tra đã nhấn mạnh mức độ nghiêm trọng và sâu rộng của các vi phạm. Ví dụ: YouHodler đã gắn số CVV của thẻ tín dụng (giá trị xác minh thẻ) dưới dạng “nhận dạng”. Và các số CVV này hoàn toàn không được mã hóa.

Hơn nữa, các nhân viên điều tra cho biết thêm:

“Tại đây, chúng tôi đã tìm thấy số thẻ và ngày hết hạn thẻ được lưu trữ trong văn bản thuần túy, nhưng không có số CVV. Tuy nhiên, ví dụ đầu tiên cho thấy chúng tôi vẫn tìm thấy tất cả các chi tiết cần thiết để kiểm soát toàn bộ thẻ – bao gồm cả số CVV”.

Dữ liệu bị tiết lộ cho phép liên kết tên người dùng với địa chỉ ví tiền điện tử

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Tương tự, tên người dùng, địa chỉ và chi tiết ngân hàng, chẳng hạn như số tài khoản và mã SWIFT đã bị rò rỉ. Trong một số trường hợp, hồ sơ chứa địa chỉ ví tiền điện tử cũng bị lộ. Do đó, các nhà điều tra kết luận:

“Thật đơn giản để liên kết tài khoản ở trên với địa chỉ ví Bitcoin. Mặc dù nội dung của ví tiền điện tử được công khai, nhưng chúng được ẩn danh một cách có chủ đích. Liên kết tên và địa chỉ với ví có thể gây hậu quả nghiêm trọng”.

VpnMentor là một công ty nghiên cứu bảo mật hỗ trợ quyền riêng tư trên web. Hệ thống mô tả phương thức nhóm bảo mật phát hiện ra vi phạm như sau:

“Chúng tôi đã tìm thấy cơ sở dữ liệu YouHodler bị tiết lộ khi nghiên cứu dự án lập bản đồ web. Ran và Noam kiểm tra các cổng để tìm các khối IP đã biết. Khi phát hiện ra các khối IP, họ tìm kiếm các lỗ hổng trong hệ thống và chỉ ra cơ sở dữ liệu mở. Bằng chuyên môn kỹ thuật của mình, họ có thể xác nhận danh tính của người có thông tin bị rò rỉ để theo dõi dữ liệu về họ”.

Các dịch vụ cho vay tiền điện tử như YouHodler đã được áp dụng rộng rãi và đã trở thành một dịch vụ quan trọng trong ngành công nghiệp tiền điện tử.

Sau khi vpnMentor liên lạc với YouHodler vào ngày 22/7/2019, YouHodler đã thông báo đã loại bỏ vi phạm vào ngày hôm sau.

Thùy Trang

     Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Bitcoin đang trên đường ghi nhận quý 4 tệ thứ hai trong lịch sử. Trước đây, nó chỉ kém hơn trong “mùa đông crypto” tàn khốc năm 2018. Mặc dù khoảng cách giữa năm tệ nhất (2018) và năm 2025 là đáng kể, nhưng 2025 vẫn chìm sâu hơn nhiều... ...

Bitcoin (BTC) là tài sản được giới tổ chức ưu tiên rõ rệt trong năm 2025. Trong suốt cả năm, BTC liên tục chiếm khoảng 70–85% tổng thị phần ETF crypto, cho thấy cách các nhà đầu tư tổ chức tiếp cận thị trường này: coi Bitcoin là điểm vào... ...

Phần lớn những dự báo giá Solana (SOL) đầy tham vọng được đưa ra vào đầu năm nay đều không đạt được kỳ vọng, khi nó chuẩn bị kết thúc năm ở mức thấp hơn đáng kể so với thời điểm mở đầu. Dù diễn biến giá không thuận lợi,... ...

Cộng đồng Aave đang rơi vào tình trạng chia rẽ sâu sắc trong những tuần gần đây xoay quanh quyền kiểm soát thương hiệu và các tài sản liên quan đến giao thức. Tranh cãi này làm leo thang mâu thuẫn kéo dài giữa Aave DAO — tổ chức tự... ...

Chainlink (LINK) giảm khoảng 2% tại thời điểm viết bài vào ngày thứ Ba, qua đó nối dài chuỗi suy yếu với mức sụt gần 5% kể từ đầu tháng 12. Diễn biến này đặt token oracle trước nguy cơ ghi nhận tháng giảm giá thứ tư liên tiếp, một... ...

Một vụ kiện tập thể tại Mỹ nhắm vào Pump.fun đang thu hút sự chú ý lớn của cộng đồng crypto, khi các cáo buộc cho rằng cơ chế MEV đã bị lạm dụng để mang lại lợi thế cho nội gián, trong khi nhà đầu tư nhỏ lẻ tin... ...

Thị trường tiền điện tử trong năm 2025 ghi nhận những điểm sáng cục bộ khi một số altcoin riêng lẻ đạt hiệu suất vượt trội. Tuy nhiên, một làn sóng tăng giá diện rộng của toàn bộ thị trường altcoin đã không thực sự diễn ra. Theo dữ liệu... ...

Token hóa tài sản (RWA) đang tiến sát một bước ngoặt quan trọng khi mức độ chấp nhận của các tổ chức tài chính tăng tốc. Grayscale nhận định lĩnh vực này có thể mở rộng quy mô gấp 1.000 lần vào năm 2030 và trở thành một trụ cột... ...

Bitcoin tiếp tục giảm giá trong phiên mở cửa của thị trường Wall Street ngày thứ Ba, khi các trader dự đoán xu hướng giảm vẫn sẽ tiếp diễn. Diễn biến giá BTC: Nhà đầu tư chờ cơ hội “bắt đáy” Theo dữ liệu từ Coinphoton, BTC ghi nhận mức... ...

Bitcoin duy trì trên ngưỡng 88.000 USD –90.000 USD tính đến ngày 22/12, song cấu trúc thị trường bên dưới mức giá này đang bộc lộ nhiều dấu hiệu mong manh. Biến động gia tăng, thanh khoản suy giảm và nhu cầu yếu dần đã làm dấy lên lo ngại... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode