3Commas gặp sự cố bảo mật

Updated: 11/10/2023 at 11:39

3Commas, một bot giao dịch tiền điện tử phổ biến, cung cấp các giải pháp giao dịch thông minh cho các nhà đầu tư trên toàn thế giới.

Thật không may, sự phổ biến của công cụ này cũng khiến nó trở thành mục tiêu lớn cho những kẻ xấu, những kẻ đôi khi thành công trong nỗ lực lấy được dữ liệu người dùng – hoặc thậm chí là dữ liệu API của bot.

May mắn thay, cuộc tấn công gần đây nhất có phạm vi hạn chế hơn nhiều.

Báo cáo giao dịch trái phép

Vào cuối tuần, 3Commas bắt đầu nhận được báo cáo từ người dùng cho thấy các giao dịch trái phép đang được thực hiện trên tài khoản của họ.

Mặc dù mục đích chung của bot giao dịch là cho phép giao dịch tự động – hoặc gần như tự động – nhưng các hoạt động này thường vẫn yêu cầu đầu vào và hướng dẫn từ người dùng, điều này nhanh chóng loại trừ sự cố với phần mềm của bot.

Sau một cuộc điều tra sơ bộ – theo sau là một cuộc điều tra nội bộ – các nhà phát triển nhận thấy rằng các giao dịch này diễn ra ngay sau khi những người dùng bị ảnh hưởng đặt lại mật khẩu của họ, chỉ ra một vụ vi phạm dữ liệu mà chủ mưu vẫn chưa xác định được.

Thiếu 2FA có thể là căn nguyên vấn đề

Tuy nhiên, dữ liệu API và mật khẩu của người dùng vẫn chưa bị xâm phạm. Hầu hết các tài khoản bị ảnh hưởng cũng thiếu Xác thực hai yếu tố (2FA), điều này có thể giúp các nhà phát triển xác định điểm xâm nhập của kẻ tấn công tốt hơn.

“Hiểu biết hiện tại của chúng tôi là đã xảy ra sự cố bảo mật, có lẽ dẫn đến việc truy cập trái phép vào dữ liệu tài khoản khách hàng. May mắn thay, chỉ có một số tài khoản khách hàng được đặt lại mật khẩu và các giao dịch bị cáo buộc trái phép được thực hiện. Điều thứ hai chủ yếu ảnh hưởng đến những khách hàng chưa kích hoạt xác thực hai yếu tố (2FA). Xin lưu ý rằng dữ liệu được truy cập không bao gồm dữ liệu bí mật API và mật khẩu tài khoản của bạn.”

Cho đến khi cuộc điều tra kết thúc, các nhà phát triển 3Commas đã khuyên người dùng thay đổi mật khẩu và kích hoạt 2FA nếu họ chưa làm như vậy.

Vì các giao dịch trái phép trước đó đã diễn ra ngay sau khi đặt lại mật khẩu nên các nhà phát triển đã triển khai một biện pháp tạm thời nhằm ngắt kết nối người dùng khỏi API sau khi đặt lại mật khẩu.

Để bắt đầu giao dịch lại, người dùng phải kết nối lại theo cách thủ công, ngăn chặn kẻ xấu chiếm đoạt tài khoản của họ.

Sự kiện này đã gây ra một tổn thất danh tiếng khác cho 3Commas, với hơn ba vụ vi phạm an ninh đã xảy ra trong vòng chưa đầy một năm.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CryptoPotato

Được đề cập trong bài viết
Mới cập nhật

Theo dữ liệu từ DefiLlama tính đến ngày 30/10, mạng Solana (SOL) xử lý khoảng 70 triệu giao dịch mỗi ngày, với khối lượng giao dịch trên các sàn DEX đạt hơn 143 tỷ USD mỗi tháng. Báo cáo Network Health tháng 6/2025 của Solana Foundation cho biết mạng hiện... ...

Cardano (ADA) tiếp tục gặp khó khăn trong những ngày gần đây, chưa thể thiết lập được nền tảng vững chắc khi các nỗ lực phục hồi đều không thành công, khiến giá trượt dần về mốc 0,60 USD. Mặc dù xu hướng giảm vẫn đang chiếm ưu thế, dữ... ...

Giữa làn sóng dòng vốn ETF hàng tỷ USD liên tục đổ vào, nhóm công ty mid-cap châu Á đang nổi lên như lực cầu mang tính cấu trúc mới cho lượng Bitcoin lưu hành tự do. Tại Nhật Bản, Metaplanet đã nắm giữ hơn 30.000 BTC trên bảng cân... ...

Tỷ phú công nghệ Elon Musk sắp trình làng ứng dụng nhắn tin độc lập mang tên “X Chat”, nhằm cạnh tranh trực tiếp với các nền tảng nổi tiếng như Telegram và WhatsApp. Theo dự kiến, ứng dụng này sẽ được triển khai trong vài tháng tới. Chia sẻ... ...

Sau khi mô hình Stock-to-Flow (S2F) bị loại bỏ, mô hình Power Law (Luật sức mạnh) hiện tại cho thấy giá Bitcoin đang thấp hơn khoảng 20% so với giá trị hợp lý, trong khi dòng vốn ETF có thể đẩy giá đến cả hai cực của mô hình. Theo... ...

Phe bò Bitcoin (BTC) đang nỗ lực bảo vệ mốc 110.000 USD, song áp lực từ phe gấu vẫn chưa hề suy giảm. Diễn biến này đã khiến BTC đóng nến tháng 10 trong sắc đỏ — lần đầu tiên sau 7 năm. Theo dữ liệu từ CoinGlass, sau một... ...

Giá Dogecoin (DOGE) đã không duy trì được động lực phục hồi, trượt xuống dưới mốc $0,2 trong bối cảnh áp lực bán ngày càng mạnh. Đồng meme coin hàng đầu này đang bộc lộ rõ dấu hiệu suy yếu sau khi tâm lý thị trường chuyển biến tiêu cực.... ...

Theo các chuyên gia phân tích thị trường, các nhà đầu tư tổ chức có thể sẽ chuyển hướng quan tâm sang các đồng altcoin khi làn sóng quỹ ETF tiền điện tử tiếp theo xuất hiện tại Hoa Kỳ. Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ... ...

Western Union mới đây đã công bố lựa chọn Solana làm nền tảng xây dựng hệ thống stablecoin tuân thủ quy định, chính thức chuyển hướng khỏi các thử nghiệm trước đó với công nghệ XRP của Ripple. Sáng kiến này bao gồm đồng stablecoin US Dollar Payment Token (USDPT)... ...

Tháng 10 không hề dễ chịu với giá XRP. Nó đã mất hơn 12% trong tháng, lặp lại mức giảm tương tự của tháng 10/2024. Bước sang tháng 11, các trader đặt câu hỏi liệu XRP có thể tái hiện màn bứt phá lịch sử năm ngoái, khi tăng hơn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode