Bê bối lỗ hổng bảo mật của sàn giao dịch mã hóa Sistemkoin Thổ Nhĩ Kỳ

Updated: 21/01/2019 at 7:00

Sàn giao dịch tiền mã hóa Thổ Nhĩ Kỳ Sistemkoin đã kiếm được 68 triệu đô la về khối lượng trong khoảng thời gian 24 giờ tại thời điểm viết bài. Tuy nhiên, theo báo cáo từ một nhà nghiên cứu người dùng và bảo mật, có những vấn đề bảo mật quan trọng với sàn giao dịch.

Có hai khía cạnh trong báo cáo của người theo dõi ẩn danh của chúng tôi. Đầu tiên, bất kỳ ai có chương trình Burpsuite và tài khoản Sistemkoin đều có thể thỏa hiệp hỗ trợ vé cho những người dùng khác. Người theo dõi ẩn danh của chúng tôi đã dành hơn một tuần để cố gắng thông báo vấn đề cho sàn giao dịch nhưng không có phản hồi.

Lỗ hổng vé hỗ trợ: Một vấn đề lớn

Một số người có thể tự hỏi vấn đề thực sự là gì nếu những người khác có thể thấy vé hỗ trợ của bạn. Thỏa thuận lớn, phải không? Chà, hãy tưởng tượng nếu ai đó đóng giả làm nhân viên hỗ trợ yêu cầu bạn vô hiệu hóa xác thực hai yếu tố. Hoặc, tiết lộ thông tin cá nhân để xác minh tài khoản của bạn. Có rất nhiều vectơ tấn công có thể tưởng tượng được khi có khả năng giả làm nhân viên.

Khía cạnh khác của lỗ hổng bảo mật là hầu hết các vé mà nguồn tin của chúng tôi thấy có liên quan đến vấn đề rút tiền. Điều này nên được quan tâm với lý do rõ ràng.

1) Thực hành bảo mật cơ bản không được tuân theo.

2) Người dùng thực sự có vấn đề khi thực hiện rút tiền.

Rút tiền có lẽ là khía cạnh quan trọng nhất của sàn giao dịch mã hóa. Bất kỳ hành vi lừa đảo được thực hiện tốt có thể xử lý một khoản tiền gửi. Chỉ có sàn giao dịch hợp pháp mới có thể xử lý rút tiền một cách đáng tin cậy và nhất quán. Một sự kiện thường niên có tên là ‘Proof of Keys’, nhằm kiểm tra tính hợp lệ của các sàn giao dịch bằng cách tạo ra nhiều tiền cho một ngân hàng.

Sàn giao dịch hợp pháp như Binance thực sự không có vấn đề gì trong những thời điểm như thế này. Khi mô hình kinh doanh vững chắc và phần mềm được viết đúng cách, tác động tiềm năng duy nhất của nó là giảm khối lượng giao dịch tạm thời.

Tweet của Sistemkoin ngày hôm nay:

https://twitter.com/SistemKoin/status/1086207001229778944

(Do một bản cập nhật trên máy chủ nơi đặt ví BTC, hoạt động gửi và rút BTC đã bị tạm dừng.
Sau khi cập nhật, tất cả các địa chỉ ví trong sàn giao dịch của chúng tôi sẽ được gia hạn. Tất cả các nhà đầu tư của chúng tôi cần tạo lại ví BTC và thực hiện tất cả các khoản tiền gửi BTC bằng ví mới).

Hầu hết đều là vấn đề rút tiền

Trong mọi trường hợp, phần lớn các vé dường như bị bỏ qua, vì có rất nhiều câu hỏi từ nguồn của chúng tôi. Như nguồn tin của chúng tôi cho biết:

“Trong khi lướt xem sistemkoin.com, tôi đã tìm thấy một vài lỗ hổng nghiêm trọng và nhận xét về vé hỗ trợ của bất kỳ người dùng sàn giao dịch nào. […] Khi họ không phản hồi, tôi đã xem qua vài vé hỗ trợ và thấy rằng hầu hết các vé hỗ trợ là về việc người dùng phàn nàn vì họ không thể rút token”.

Quá trình này bao gồm một người dùng Sistemkoin chỉ cần thay thế một số vé hỗ trợ bằng loạt vé khác. Tác giả không phải hacker nên không thể hiểu toàn bộ quá trình liên quan, nhưng nguồn tin sau đó đã tiết lộ quy trình của anh ta dưới dạng ảnh chụp màn hình cho chúng tôi:

“Trong khi thấy kẻ tấn công vé hỗ trợ chặn yêu cầu đến máy chủ và thay đổi tham số id vé hỗ trợ thành vé hỗ trợ của nạn nhân bằng cách sử dụng bất kỳ công cụ nào như bộ công cụ burp”, nguồn tin đã thông báo cho chúng tôi.

Kẻ tấn công có thể nhìn thấy vé hỗ trợ người dùng khác, nguồn tin cho biết.

Sistemkoin đã được liên hệ để giải thích về vấn đề này. Tạp chí Bitcoin sẽ cập nhật thêm thông tin sớm nhất.

Theo TapchiBitcoin/CCN

Được đề cập trong bài viết
Mới cập nhật

Thị trường tiền điện tử một lần nữa chịu áp lực khi Cục Dự trữ Liên bang Mỹ (Fed) tiếp tục trì hoãn việc cắt giảm lãi suất trong cuộc họp thứ hai liên tiếp. Động thái này kéo Bitcoin (BTC) xuống dưới ngưỡng 72.000 USD, đồng thời châm ngòi... ...

Đã gần 9 tháng kể từ khi quỹ dự trữ tiền điện tử của Tron được thành lập. Mạng lưới này duy trì nhịp độ tích lũy ổn định theo chiến lược mua lại và vừa công bố vòng mua mới nhất. Tron Inc. cho biết đã mua thêm 167.999... ...

Đồng tiền số dẫn đầu thị trường đã ghi nhận đợt tăng mạnh trong vài ngày qua, với giá có thời điểm chạm mốc 76.000 USD. Dù sau đó bị từ chối tại vùng này và điều chỉnh khoảng 5.000 USD, nhiều yếu tố quan trọng – đặc biệt là... ...

Một thực thể hoặc cá nhân chưa xác định danh tính đang âm thầm gom mua token ZRO của LayerZero. Tại thời điểm viết bài, “cá voi” này đã tích lũy khoảng 47,5 triệu USD giá trị ZRO, tương đương 24,5 triệu token, chiếm tới 2,6% tổng nguồn cung lưu... ...

Sự sụt giảm gần đây của Pi Coin không phải là điều bất ngờ. Trước đó, đồng altcoin này đã hình thành một mô hình kỹ thuật rõ ràng, báo hiệu sự suy yếu trong xu hướng giá. Hiện tại, sự phá vỡ mô hình này đã chính thức xảy... ...

Chỉ số Fear & Greed tiền điện tử đã duy trì ở mức 26 vào thứ Tư, sau khi tăng lên 28 vào ngày hôm trước, chính thức khép lại chuỗi 48 ngày liên tiếp nằm trong vùng “cực kỳ sợ hãi”. Đây là tín hiệu tích cực cho thấy... ...

Trong những ngày qua, Bittensor (TAO) đã chứng kiến một đợt tăng trưởng ấn tượng 43%, chạm đến ranh giới trên của phạm vi giao dịch gần đây. Tuy nhiên, đà tăng hiện đã bị chững lại khi TAO không thể vượt qua ngưỡng kháng cự quan trọng, báo hiệu... ...

Ethereum đang cho thấy hiệu suất vượt trội so với Bitcoin khi căng thẳng giữa Mỹ, Israel và Iran tiếp tục tác động đến thị trường toàn cầu. Dữ liệu cho thấy ETH đã tăng 18% tính từ đầu tháng 3, trong khi Bitcoin chỉ tăng 13% trong cùng giai... ...

Ripple (XRP) dao động quanh ngưỡng 1,50 USD tại thời điểm ghi nhận vào thứ Năm, trong bối cảnh thị trường tiền điện tử giữ được sự ổn định bất chấp căng thẳng leo thang tại Trung Đông. Đồng coin này đang phát đi tín hiệu kỹ thuật tích cực... ...

Tel Aviv, Israel, ngày 18/03/2026, Chainwire Hôm nay, Playnance chính thức ra mắt giao dịch GCOIN, đánh dấu cột mốc quan trọng trong quá trình mở rộng hệ sinh thái giải trí Web3 của mình. Token này hiện đã được niêm yết trên MEXC, với cặp giao dịch GCOIN/USDT mở... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode