7 triệu email của người dùng OpenSea bị rò rỉ vào năm 2022 hiện đã được công khai hoàn toàn

Updated: 13/01/2025 at 15:42

Hơn 7 triệu địa chỉ email bị xâm phạm trong vụ rò rỉ dữ liệu của nhà cung cấp OpenSea vào năm 2022 gần đây đã được “công khai hoàn toàn” trên mạng, mở ra cơ hội cho các scammer khai thác thông tin này. Giám đốc bảo mật của SlowMist, “23pds”, đã cảnh báo về nguy cơ này trong bài đăng trên X vào ngày 13 tháng 1.

“Bạn có nhớ vụ tấn công vào nhà cung cấp dịch vụ email của OpenSea năm 2022, dẫn đến việc rò rỉ email không? Các địa chỉ email bị rò rỉ hiện đã được công khai hoàn toàn sau nhiều lần phát tán,” 23pds chia sẻ trên X.

23pds giải thích rằng mặc dù vụ tấn công đã xảy ra vào tháng 6 năm 2022 nhưng dữ liệu không được công khai cho đến gần đây, khiến “tất cả các nhóm tội phạm có thể sử dụng thông tin này để thực hiện các hành vi lừa đảo.”

Bên dưới là ảnh chụp màn hình từ Telegram, trong đó có một tệp đính kèm mang tên “opensea.io_mail_list.rar,” được cho là chứa 7 triệu địa chỉ email. Bài đăng trên Telegram, được gửi vào ngày 26 tháng 12, cho thấy địa chỉ email bị rò rỉ dưới dạng tệp đính kèm. 

Ảnh chụp màn hình bài đăng trên Telegram ngày 26 tháng 12 có chứa địa chỉ email bị rò rỉ dưới dạng tệp đính kèm | Nguồn: 23pds/ SlowMist

“Lượng dữ liệu bị rò rỉ lên tới 7 triệu, bao gồm rất nhiều địa chỉ email của những người hoạt động trong ngành crypto quốc tế, trong đó có nhiều cá nhân nổi tiếng, các công ty và những người có ảnh hưởng lớn (KOL)”, 23pds cho biết.

OpenSea, một trong những sàn giao dịch NFT lớn nhất thế giới, lần đầu tiên thông báo về sự cố rò rỉ dữ liệu vào ngày 29 tháng 6 năm 2022, sau khi phát hiện rằng một nhân viên của Customer.io — nền tảng tự động hóa email của họ — đã tiết lộ danh sách email của khách hàng cho một bên thứ ba.

“Đối với bất kỳ ai đã chia sẻ email với OpenSea trong quá khứ, chúng tôi khuyên bạn nên coi như mình đã bị ảnh hưởng. Chúng tôi hiện đang hợp tác với Customer.io trong cuộc điều tra và đã thông báo vụ việc cho các cơ quan chức năng,” công ty cho biết vào thời điểm đó.

Ngăn chặn lừa đảo phishing

23pds khuyến cáo những người tin rằng email của họ đã bị rò rỉ nên tạo mật khẩu mạnh và duy nhất, đồng thời sử dụng trình quản lý mật khẩu để bảo vệ an toàn. Họ cũng nhấn mạnh việc sử dụng xác thực hai yếu tố (2FA) bất cứ khi nào có thể, ưu tiên ứng dụng xác thực thay vì 2FA dựa trên SMS, và yêu cầu người dùng cập nhật phần mềm thiết bị.

Theo CertiK, lừa đảo phishing tiếp tục là một trong những mối đe dọa bảo mật lớn nhất trong năm 2024, khi những kẻ tấn công có thể đánh cắp hơn 1 tỷ USD tài sản kỹ thuật số từ 296 sự cố trong năm qua.

“Lừa đảo phishing là hình thức tấn công gây thiệt hại nhiều nhất vào năm ngoái. Con số thực tế có thể cao hơn khi xem xét các sự cố không được báo cáo và các loại lừa đảo khác như ‘giết lợn'”.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode