3Commas gặp sự cố bảo mật

Updated: 11/10/2023 at 11:39

3Commas, một bot giao dịch tiền điện tử phổ biến, cung cấp các giải pháp giao dịch thông minh cho các nhà đầu tư trên toàn thế giới.

Thật không may, sự phổ biến của công cụ này cũng khiến nó trở thành mục tiêu lớn cho những kẻ xấu, những kẻ đôi khi thành công trong nỗ lực lấy được dữ liệu người dùng – hoặc thậm chí là dữ liệu API của bot.

May mắn thay, cuộc tấn công gần đây nhất có phạm vi hạn chế hơn nhiều.

Báo cáo giao dịch trái phép

Vào cuối tuần, 3Commas bắt đầu nhận được báo cáo từ người dùng cho thấy các giao dịch trái phép đang được thực hiện trên tài khoản của họ.

Mặc dù mục đích chung của bot giao dịch là cho phép giao dịch tự động – hoặc gần như tự động – nhưng các hoạt động này thường vẫn yêu cầu đầu vào và hướng dẫn từ người dùng, điều này nhanh chóng loại trừ sự cố với phần mềm của bot.

Sau một cuộc điều tra sơ bộ – theo sau là một cuộc điều tra nội bộ – các nhà phát triển nhận thấy rằng các giao dịch này diễn ra ngay sau khi những người dùng bị ảnh hưởng đặt lại mật khẩu của họ, chỉ ra một vụ vi phạm dữ liệu mà chủ mưu vẫn chưa xác định được.

Thiếu 2FA có thể là căn nguyên vấn đề

Tuy nhiên, dữ liệu API và mật khẩu của người dùng vẫn chưa bị xâm phạm. Hầu hết các tài khoản bị ảnh hưởng cũng thiếu Xác thực hai yếu tố (2FA), điều này có thể giúp các nhà phát triển xác định điểm xâm nhập của kẻ tấn công tốt hơn.

“Hiểu biết hiện tại của chúng tôi là đã xảy ra sự cố bảo mật, có lẽ dẫn đến việc truy cập trái phép vào dữ liệu tài khoản khách hàng. May mắn thay, chỉ có một số tài khoản khách hàng được đặt lại mật khẩu và các giao dịch bị cáo buộc trái phép được thực hiện. Điều thứ hai chủ yếu ảnh hưởng đến những khách hàng chưa kích hoạt xác thực hai yếu tố (2FA). Xin lưu ý rằng dữ liệu được truy cập không bao gồm dữ liệu bí mật API và mật khẩu tài khoản của bạn.”

Cho đến khi cuộc điều tra kết thúc, các nhà phát triển 3Commas đã khuyên người dùng thay đổi mật khẩu và kích hoạt 2FA nếu họ chưa làm như vậy.

Vì các giao dịch trái phép trước đó đã diễn ra ngay sau khi đặt lại mật khẩu nên các nhà phát triển đã triển khai một biện pháp tạm thời nhằm ngắt kết nối người dùng khỏi API sau khi đặt lại mật khẩu.

Để bắt đầu giao dịch lại, người dùng phải kết nối lại theo cách thủ công, ngăn chặn kẻ xấu chiếm đoạt tài khoản của họ.

Sự kiện này đã gây ra một tổn thất danh tiếng khác cho 3Commas, với hơn ba vụ vi phạm an ninh đã xảy ra trong vòng chưa đầy một năm.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CryptoPotato

Được đề cập trong bài viết
Mới cập nhật

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Các meme coin đồng loạt bứt phá trong phiên thứ Ba, cùng đà phục hồi của toàn thị trường crypto khi tâm lý ưa rủi ro có dấu hiệu cải thiện. Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đều ghi nhận mức tăng ấn tượng, nối tiếp đà đi... ...

Trong tuần vừa qua, giá Solana (SOL) đã vượt mốc 91 USD, ghi nhận mức tăng ấn tượng 11%. Dòng vốn đầu tư vào các quỹ ETF của Solana cũng đạt 34 triệu USD chỉ trong nửa đầu tháng 3, tương đương với tốc độ tăng trưởng của tháng 2.... ...

Trong tuần này, thị trường đang cho thấy những tín hiệu phục hồi tích cực, tuy nhiên, các trader ngắn hạn lại đang mạnh tay phân bổ vốn và sử dụng đòn bẩy cao vào các vị thế Long. Hành động này tạo điều kiện thuận lợi cho các đợt... ...

Thị trường tài chính toàn cầu đang chịu áp lực do căng thẳng leo thang từ cuộc khủng hoảng Trung Đông. Tuy nhiên, thị trường crypto lại cho thấy khả năng chống chịu đáng chú ý, khi giá nhiều tài sản số vẫn duy trì xu hướng tích cực bất... ...

PancakeSwap (CAKE) đã ghi nhận một đợt tăng trưởng ấn tượng trong những ngày gần đây, với mức tăng 13% trong tuần qua và 8,2% chỉ trong vòng 24 giờ. Đà tăng này xuất hiện sau khoảng thời gian tích lũy kéo dài một tháng trong biên độ giá $1,2-$1,3.... ...

Bitcoin (BTC) đã có thời điểm vượt mốc 74.000 USD trong ngày hôm nay, đánh dấu mức cao nhất kể từ đầu tháng 2. Diễn biến này khiến nhiều nhà phân tích lạc quan rằng một đợt tăng giá mạnh hơn có thể đang hình thành, đặc biệt nếu tài... ...

Thanh khoản của bitcoin đang âm thầm thắt chặt khi lượng BTC nắm giữ trên các sàn giao dịch giảm xuống mức thấp nhất kể từ tháng 11/2017. Diễn biến này cho thấy nguồn cung có thể giao dịch ngay trên thị trường đang thu hẹp, trong bối cảnh các... ...

Nền tảng NFT OpenSea đã quyết định trì hoãn kế hoạch phát hành token SEA được mong đợi từ lâu, theo thông báo của CEO Devin Finzer vào thứ Hai. Trên mạng xã hội X, Finzer cho biết đội ngũ đang phát triển sản phẩm với tốc độ cao và... ...

Bitcoin (BTC) đã tăng lên 74.508 USD trong phiên thứ Ba, tiến sát vùng kháng cự ngắn hạn quan trọng. Theo báo cáo mới nhất từ nền tảng phân tích tâm lý thị trường Santiment, các ví nắm giữ từ 10 đến 10.000 BTC đang quay lại tích lũy —... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode