CoinGecko xác nhận sự cố xâm phạm dữ liệu từ nền tảng email của bên thứ ba

Updated: 07/06/2024 at 21:20

Công ty tổng hợp dữ liệu tiền điện tử độc lập CoinGecko đã xác nhận sự cố xâm phạm dữ liệu vào ngày 5 tháng 6 năm 2024, thông qua nền tảng email của bên thứ ba, GetResponse.

Công ty đã cung cấp một báo cáo minh bạch về vụ việc, nêu chi tiết các bước để giải quyết vấn đề và tư vấn cho người dùng cách tự bảo vệ.

Vụ vi phạm dữ liệu xảy ra khi kẻ tấn công xâm phạm tài khoản của nhân viên GetResponse, cho phép xuất 1.916.596 liên hệ từ tài khoản GetResponse của CoinGecko. Sau đó, kẻ tấn công đã gửi email lừa đảo đến 23.723 email từ tài khoản của khách hàng GetResponse khác (alj.associates). Nhóm bảo mật của CoinGecko đã phát hiện hoạt động bất thường và làm việc với GetResponse để ngăn chặn hành vi gửi email lừa đảo.

Tạp chí Bitcoin trước đó đã báo cáo vào ngày 5 tháng 6 rằng một nhà cung cấp email nổi bật mà các công ty tiền điện tử sử dụng có thể đã bị xâm phạm, theo tiết lộ công khai từ Giám đốc điều hành Tether, Paolo Ardoino.

Đồng sáng lập CoinGecko và COO Bobby Ong đã chứng thực tiết lộ này và nói rằng hàng loạt email lừa đảo về các đợt ra mắt token giả đã được giử đến các danh sách email liên quan đến nhiều công ty crypto. Ong khuyên cộng đồng tiền điện tử nên thận trọng khi tham gia vào các bản tin về tiền điện tử.

Chi tiết sự cố

Thông tin cá nhân bị xâm phạm trong vụ việc bao gồm tên người dùng (nếu được cung cấp trong quá trình đăng ký), địa chỉ email, địa chỉ IP, vị trí mở email và metadata khác như ngày đăng ký tài khoản và gói đăng ký. Tuy nhiên, tài khoản người dùng CoinGecko vẫn được bảo mật và không có mật khẩu nào bị xâm phạm.

CoinGecko đã thông báo trực tiếp cho người dùng bị ảnh hưởng qua email và đang tích cực điều tra tình hình với GetResponse. Công ty cũng đang xem xét các quy trình bảo mật của mình và lên kế hoạch tăng cường các giao thức bảo mật với sự cộng tác của các nhà cung cấp.

Người dùng được khuyên nên cảnh giác và thận trọng khi mở email vì có thể là email lừa đảo hoặc spam. CoinGecko đã nhấn mạnh rằng họ không phải là công ty tiền điện tử duy nhất bị ảnh hưởng bởi cuộc tấn công có chủ đích và có tổ chức này.

Người dùng nên thận trọng với các email từ các miền không quen thuộc hoặc gây hiểu lầm, tránh nhấp vào liên kết hoặc tải xuống tệp đính kèm từ các nguồn không được yêu cầu và cảnh giác với các email tuyên bố cung cấp airdrop token. CoinGecko đã làm rõ rằng bất kỳ email nào tuyên bố cung cấp airdrop token của CoinGecko hoặc GeckoTerminal đều không được ủy quyền và được gửi bởi kẻ tấn công, vì công ty không có bất kỳ coin hoặc token nào được phát hành chính thức.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode