[BREAKING]: BitMEX vô tình công khai tất cả địa chỉ email của khách hàng

Updated: 01/11/2019 at 17:17

Sàn giao dịch phái sinh BitMEX đã vô tình làm rò rỉ địa chỉ email của người dùng do quên sử dụng Bcc (Blind carbon copy – tạo ra các bản sao tạm) trong một email hàng loạt.

Vụ việc đã được BitMEX thừa nhận trong một tuyên bố chính thức được công bố hôm nay, ngày 1 tháng 11. Vô tình được gửi dưới dạng một email hàng loạt, một danh sách dài các địa chỉ email của khách hàng đã được hiển thị cho tất cả những người nhận được nó.

Sai lầm vô cùng sơ suất của BitMEX hiện đang đặt ra câu hỏi về việc xử lý dữ liệu khách hàng của sàn.

‘Một lỗi ngớ ngẩn’

Trong một tweet được đăng vào ngày 1 tháng 11, luật sư Jake Chervinsky chuyên về tiền điện tử đã mô tả việc chia sẻ dữ liệu email người dùng một cách tình cờ của BitMEX là một lỗi đơn giản được thực hiện theo cách cực kỳ không thể tưởng tượng được.

Các thành viên cộng đồng quan tâm đã chỉ ra rằng vụ rò rỉ khiến các chủ tài khoản BitMEX dễ bị tấn công bởi các hacker tiềm năng, với dữ liệu đóng vai trò là một mảnh ghép câu đố của những kẻ tấn công.

Một số người bày tỏ lo ngại rằng bản chất của lỗi có thể có nghĩa là mỗi email chỉ bao gồm một phần của tổng dữ liệu bị rò rỉ: trong khi hầu hết mọi người nhận được khoảng 1,000 [email người dùng khác] trên mỗi email – họ đã xả *toàn bộ* cơ sở dữ liệu người dùng của sàn.

Một người nào đó trong BitMEX rõ ràng đã phạm sai lầm, nhưng nó đặt ra câu hỏi – làm thế nào một lỗi ngớ ngẩn như vậy có thể xảy ra? Như người dùng Matt viết trên Twitter, BitMEX có thực sự gửi email mà không cần bất kỳ phần mềm của bên thứ ba nào không?

Người dùng kevin mcsheehan đã phác thảo các rủi ro, bao gồm:

“Tất cả các địa chỉ email được tham chiếu với các lỗ hổng công khai để liên kết các mật khẩu chung. Từ đó kẻ tấn công sẽ sử dụng proxy xx, xxx để cố xâm nhập vào hộp thư đến email, tài khoản sàn giao dịch, github, dropbox, v.v.

BitMEX: Quyền riêng tư của người dùng là ưu tiên hàng đầu

Trong tuyên bố của mình, BitMEX đã viết:

“Đội ngũ của chúng tôi đã hành động ngay lập tức để ngăn chặn vấn đề và chúng tôi đang thực hiện các bước để nắm bắt mức độ ảnh hưởng. Hãy yên tâm rằng chúng tôi đang làm mọi thứ có thể để xác định căn nguyên của lỗi này và chúng tôi sẽ liên lạc với bất kỳ người dùng nào bị ảnh hưởng bởi sự cố”.

Sự riêng tư của người dùng của chúng tôi là ưu tiên hàng đầu, sàn giao dịch khẳng định.

Sau tin tức về vụ rò rỉ, sàn Binance đã khuyên tất cả người dùng BitMEX bị ảnh hưởng, những người cũng đang giữ một tài khoản trên Binance, thay đổi email tài khoản Binane của họ ngay lập tức.

BitMEX, mặc dù là một trong những nền tảng hợp đồng tương lai và giao dịch tiền điện tử lớn nhất trên thế giới, nhưng dường như đang gửi email bằng cách chỉ cần sao chép và dán địa chỉ. Phần mềm cơ bản của bên thứ ba để quản lý email sẽ ngăn ngừa một lỗi như vậy. Trên thực tế, rủi ro này cho thấy một số mức độ sơ suất trong nhóm BitMEX liên quan đến dữ liệu khách hàng – nó buộc chúng ta phải tự hỏi về “thủ tục” nào chống lưng cho tính bảo mật của sàn?

Annie

Tạp chí Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ (SEC) đã ban hành một lệnh miễn trừ đặc biệt vào ngày 31/10 — không liên quan đến Bitcoin hay Ethereum — nhưng lại có thể định hình cách các sàn giao dịch crypto lập luận pháp lý trong hai... ...

Bitcoin (BTC) khởi động tháng 11 một cách lặng lẽ, duy trì ổn định quanh ngưỡng 110.350 USD sau 24 giờ giao dịch gần như không biến động. Biểu đồ giá Bitcoin vẫn cho thấy tiềm năng đảo chiều mạnh mẽ khi mô hình kỹ thuật hiện tại còn nguyên... ...

Một chỉ báo tâm lý thị trường tiền điện tử phổ biến vẫn đang dao động trong vùng “bất định”, dù quan hệ thương mại giữa Mỹ và Trung Quốc vừa có dấu hiệu khởi sắc. Trong tuần này, Tổng thống Mỹ Donald Trump đã đạt được thỏa thuận thương... ...

Một giao dịch trị giá 22,8 triệu USD, chuyển 37,5 triệu Cardano (ADA) từ Coinbase sang một ví chưa được xác định, đã thắp lại ngọn lửa lạc quan trong giới đầu tư. Dữ liệu từ các sàn giao dịch cho thấy dòng tiền ròng liên tục âm, với mức... ...

Tin tức Bitcoin mới nhất đã nhanh chóng thu hút sự chú ý của giới đầu tư, khi dự báo về một đợt khan hiếm nguồn cung lớn sắp xảy ra. Theo các phân tích, lượng mua vào từ các tổ chức và doanh nghiệp trong năm nay đang vượt... ...

Khối lượng giao dịch trên các sàn phi tập trung (DEX) của Tron đã bứt phá mạnh mẽ, tăng tới 174% lên 3 tỷ USD. Cùng lúc đó, số lượng ví hoạt động cũng chạm mốc 87,7 triệu — minh chứng rõ ràng cho sự sôi động trở lại của... ...

Nhà sáng lập Bridgewater Associates, Ray Dalio, luôn nổi tiếng với những góc nhìn vĩ mô sâu sắc, nhưng lần này ông chọn cách tiếp cận “kim loại thuần túy”. Tuần trước trên X, Dalio khẳng định vàng không chỉ là “tàn tích cổ xưa” mà chính là hình thức... ...

Theo nhận định của Jordi Visser, chuyên gia phân tích vĩ mô và cựu thành viên Phố Wall, Bitcoin hiện có thể đang ở giữa một giai đoạn phát hành lần đầu tiên (IPO) không chính thức. Quá trình này diễn ra khi những nhà đầu tư kỳ cựu dần... ...

Các hacker có liên hệ với Triều Tiên đã đánh cắp hơn 2 tỷ USD tài sản crypto trong năm 2025 — mức cao nhất từng được ghi nhận. Trong khi đó, lực lượng thực thi pháp luật quốc tế đã thu hồi 439 triệu USD và bắt giữ hàng... ...

Đà tăng của DeXe (DEXE) tiếp tục giữ vị thế chủ đạo trên thị trường khi đồng coin này ghi nhận mức tăng 12% chỉ trong 24 giờ qua. Tuy nhiên, giữa làn sóng phục hồi mạnh mẽ, giới đầu tư vẫn không khỏi băn khoăn: liệu DeXe có đủ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode