Hacker tấn công dịch vụ email tự động của Reddit, đánh cắp tip bot của Bitcoin Cash.

Updated: 06/01/2018 at 16:09

Một số người dùng của Reddit đã xác nhận quỹ Bitcoin Cash trên tài khoản của họ bị đánh cắp. Trước đó vài ngày cũng có nhiều người dùng trên r/btc subreddit than phiền rằng quỹ Bitcoin Cash của họ bị đánh cắp, khi họ nhận thấy số dư Tippr của họ bằng 0 kèm theo email xác nhận đổi mật khẩu. Tippr là một tip bot phổ biến được sử dụng dụng trong cộng đồng tiền kỹ thuật số của Reddit, cho phép người dùng tặng coin cho những người dùng khác vì đã đăng tải những bài hay, bình luận hay đăng tải những nội dung có chất lượng.

Hacker tấn công thông qua Mailgun

Người kiểm duyệt của r/bugs chỉ ra rằng hacker tấn công người dùng thông qua Mailgun, bên thứ 3 cung cấp phần mềm. Reddit sử dụng Mailgun để xử lý các dịch vụ email nền tảng lớn chẳng hạn như cài đặt lại mật khẩu.

Như vậy, tin tặc sử dụng Mailgun như một công cụ tiếp cận email cài đặt lại mật khẩu của Reddit. Về mặt bản chất, một người nào đó đã thâm nhập vào nội dung email cài đặt lại mật khẩu, từ đó cho phép cá nhân phá vỡ bảo mật tài khoản để rút lõi Bitcoin Cash. Tuy nhiên, quản trị viên chấn an người dùng rằng không có bất cứ ai có quyền truy cập vào hệ thống của Reddit hay tài khoản email của thành viên trong Reddit cả.

Trong khi đó, Reddit cũng đã chuyển các email đã cài đặt lại vào hệ thống nội bộ nhằm phòng ngừa rủi ro.

Hiện tại, Reddit đang làm việc với Mailgun để đảm bảo rằng cả hai bên đã xác định tất cả số tài khoản bị ảnh hưởng. Cho đến nay, họ xác nhận rằng có ít hơn 20 tài khoản đã bị ảnh hưởng bởi vi phạm và họ đã trợ giúp những cá nhân này thu hồi tài khoản.

Về phía Mailgun cho biết vào ngày 3/1/2018, đã xảy ra một sự cố khi chìa khóa API của khách hàng đã bị thâm nhập. Ngay lập tức mọi nỗ lực đã được đưa ra để xác định nguyên nhân và khoanh vùng phạm vi.

Mailgun thừa nhận rằng nguyên nhân gốc rễ của vấn dề là do tài khoản của nhân viên Mailgun bị thâm nhập bởi một người dùng trái phép, và Mailgun đã ngay lập tức ngăn chặn điểm truy cập trái phép này.

Mailgun còn cho biết bên này đã hoản thành việc xác định nguyên nhân và nhận thấy chỉ có chưa đến 1% người dùng bị ảnh hưởng. Nếu tài khoản đã bị xâm nhập, Mailgun đã thông báo cho bên bị ảnh hưởng.

Cuối cùng, bài viết kết luận với lời hứa rằng Mailgun “đang tham gia vào nhóm bảo mật của bên thứ ba để hoàn thành kiểm toán bổ sung cho sự cố này nhằm xác nhận các bằng chứng của chúng tôi”.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin có thể bứt phá lên mức đỉnh lịch sử mới 150.000 USD trước khi năm 2025 khép lại, khi dòng tiền đầu tư tìm đến các tài sản trú ẩn an toàn song hành cùng vàng. Nhận định này được đưa ra bởi Charles Edwards, nhà sáng lập Capriole... ...

Giá Avalanche (AVAX) đã nhích thêm 1% vào thứ Năm, nối tiếp đà tăng 2% của ngày trước đó nhờ động lực từ kế hoạch kho bạc hệ sinh thái trị giá 1 tỷ USD. Triển vọng kỹ thuật vẫn duy trì tín hiệu tích cực, khi cả dữ liệu... ...

Khi chúng ta bước vào tháng ‘Uptober’, Solana (SOL) đang thu hút sự chú ý với mức tăng gần 7% trong vòng 24 giờ qua. Đằng sau sự biến động này là một làn sóng hoạt động on-chain, sự tự tin được khôi phục từ các nhà đầu tư lớn... ...

Hedera (HBAR) đang di chuyển trong mô hình cái nêm giảm suốt hơn 10 tuần qua, và hiện tại altcoin này đang nỗ lực bứt phá ra khỏi khuôn khổ đó. Nếu thành công, xu hướng có thể đảo chiều mạnh mẽ theo hướng ủng hộ phe bò. Tuy nhiên,... ...

Thị trường tiền điện tử có khả năng sẽ không chứng kiến một mùa altcoin, khi mà “mọi thứ đều tăng giá,” do nhiều trader hiện đang tập trung vào các xu hướng hẹp hơn hoặc chỉ chú trọng vào Bitcoin. Đây là nhận định của Vugar Usi Zade, CEO... ...

Một “cá voi” bất ngờ rút 11 triệu WLFI, tương đương 2,15 triệu USD, khỏi thanh khoản và xả bán, tạo ra cú sốc mạnh trên thị trường. Dòng tiền ròng hợp đồng tương lai (Futures Netflow) giảm sâu xuống -14,81 triệu, trong khi lực bán lẻ áp đảo với... ...

Thụy Điển có thể sớm tham gia vào cuộc đua toàn cầu nhằm bảo vệ tài sản kỹ thuật số, sau khi một đề xuất từ quốc hội kêu gọi thành lập quỹ dự trữ Bitcoin quốc gia. Kế hoạch này, được giới thiệu vào ngày 1 tháng 10, xem... ...

CEO Bitwise, Hunter Horsley, cho rằng Solana có thể chiếm ưu thế so với Ethereum trong thị trường quỹ hoán đổi danh mục (ETF) staking, nhấn mạnh rằng thiết kế của Solana mang lại lợi ích lớn hơn cho các nhà đầu tư. Trong cuộc phỏng vấn tại sự kiện... ...

Sei (SEI) đã trải qua một tuần củng cố quanh mức giá $0,2887 sau một tháng 9 đầy biến động, trong đó những lợi nhuận ban đầu đã bị xóa bỏ. Dữ liệu từ TradingView cho thấy mức tăng 33,7% trong nửa đầu tháng, nhưng sau đó là sự điều... ...

Litecoin (LTC) tiếp tục duy trì đà bứt phá khi vượt ngưỡng 118 USD trong phiên giao dịch ngày thứ Năm, đánh dấu mức tăng hơn 10% chỉ trong một tuần. Động lực tăng trưởng được thúc đẩy bởi sự gia tăng đồng thời của hợp đồng mở (OI) và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode