Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Updated: 06/01/2018 at 16:09

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đang từng bước tìm lại trạng thái cân bằng, dao động quanh ngưỡng 87.000 USD trong phiên thứ Năm sau nhịp điều chỉnh gần đây. Tín hiệu tích cực đến từ phía nhà đầu tư tổ chức, khi các quỹ Bitcoin ETF giao ngay niêm yết tại Mỹ... ...

Bitcoin (BTC) từ lâu đã vận động theo chu kỳ bốn năm gắn liền với các sự kiện halving, trong đó giá thường đạt đỉnh từ 12 đến 18 tháng sau mỗi lần giảm nguồn cung, trước khi bước vào một thị trường gấu kéo dài. Chu kỳ hiện tại... ...

Giá Maple Finance (SYRUP) tiếp tục kéo dài đà tăng sang phiên thứ ba liên tiếp, vượt mốc 0,27 USD trong phiên giao dịch ngày thứ Năm, bất chấp bối cảnh ảm đạm của toàn thị trường tiền điện tử trong tuần qua. Động lực tăng giá hiện tại được... ...

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Làn sóng bán ra từ “cá voi” tạo hiệu ứng mạnh mẽ lên xu hướng ngắn hạn của ASTER, khi đợt bán tháo gần đây càng gia tăng áp lực giảm giá. Ngày 17/12, một địa chỉ lớn đã xả 3 triệu ASTER, trị giá 2,33 triệu USD, chấp nhận... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Token HYPE vừa giảm xuống dưới mốc $30, song vẫn duy trì quanh mốc $25. Bên cạnh đó, diễn biến tích cực từ Hyper Foundation đưa ra đề xuất giảm nguồn cung. Vấn đề trọng tâm hiện nay là liệu động thái này có đủ sức nâng giá HYPE lên... ...

Pump.fun (PUMP), SPX6900 (SPX) và Bittensor (TAO) đồng loạt lao dốc, trở thành những cái tên dẫn đầu đà giảm của thị trường tiền điện tử trong 24 giờ qua, trong bối cảnh làn sóng thanh lý bùng nổ với tổng giá trị vượt 500 triệu USD. Giới đầu tư... ...

Trong những tuần gần đây, Pi Coin liên tục chịu áp lực bán mạnh, đẩy giá xuống mức thấp nhất trong nhiều tuần. Sự suy yếu của thị trường tiền điện tử nói chung, đặc biệt là diễn biến tiêu cực của Bitcoin, đã tác động trực tiếp đến đồng... ...

World Liberty Financial, dự án được hậu thuẫn bởi gia đình Trump, vừa đề xuất sử dụng 5% nguồn dự trữ WLFI token để gia tăng nguồn cung stablecoin USD1. Đề xuất này được đăng tải trên diễn đàn quản trị của World Liberty Financial vào ngày thứ Tư, trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode