Lỗi email của sàn giao dịch đã làm rò rỉ dữ liệu của 270,000 người dùng

Updated: 03/12/2020 at 15:00

Theo Business Insider Australia đưa tin hôm qua, sàn giao dịch Úc BTC Markets được cho là lớn nhất trong nước đã làm rò rỉ tên và địa chỉ email của hơn 270,000 khách hàng khi thực hiện chiến dịch marketing.

“Cập nhật danh sách USDT & token Spark của BTC Markets. Tên và địa chỉ email của mọi người”.

Vào thứ 3, sàn giao dịch đã bắt đầu gửi email cho người dùng, thông báo về việc niêm yết các stablecoin USDT và hỗ trợ airdrop Spark. Tuy nhiên, thay vì gửi từng email riêng lẻ hoặc sử dụng BBC (bản sao mù), BTC Markets đã gửi các bản cập nhật của mình cho toàn bộ người dùng cùng một lúc, thêm 1,000 địa chỉ cho mỗi thư.

Do đó, mỗi người dùng nhận được email của sàn cũng có thể dễ dàng xem địa chỉ và tên của 999 người nhận khác trong trường “Đến:”.

CEO Caroline Bowler của BTC Markets cũng xác nhận “Tất cả các chủ tài khoản đều bị ảnh hưởng” và “Email được gửi theo đợt, thay vì gửi hàng loạt”.

Điều đáng nói là vì các dịch vụ email thường hiển thị tên mà mọi người đã sử dụng khi họ đăng ký tài khoản gửi thư nên thư của BTC Markets cũng có thể chứa một số bút danh chứ không phải tên thật.

Tuy nhiên, vấn đề lớn nhất ở đây là chính các địa chỉ email vì BTC Markets sử dụng chúng làm thông tin đăng nhập trên nền tảng. Điều này có nghĩa là những kẻ độc hại hiện có thể dễ dàng thu thập toàn bộ cơ sở dữ liệu về địa chỉ email của người dùng BTC Markets và sử dụng chúng trong các chiến dịch lừa đảo mạo danh.

Theo báo cáo, BTC Markets đã nắm bắt được vấn đề và tuyên bố khi phát hiện ra sự cố rò rỉ, nền tảng này rõ ràng không thể ngăn các email gửi đi do tốc độ cao mà chúng được phân phối.

Sàn giao dịch đã tweet:

“Đầu ngày hôm nay, một thông báo từ BTC Markets đã tiết lộ tên và địa chỉ email của khách hàng. Đây là tình huống vô cùng đáng tiếc và chúng tôi hết lòng xin lỗi”.

Không có gì ngạc nhiên khi người dùng không hài lòng chút nào sau khi vụ rò rỉ bị phát hiện.

Một Redditor nói ngắn gọn:

“Nếu họ không đủ tin tưởng với công nghệ quen thuộc như email thì làm sao họ có thể được tín nhiệm với tiền điện tử, chứ đừng nói đến thông tin KYC (hiểu khách hàng)”.

Đây không phải là lần đầu tiên một công ty tiền điện tử mắc phải sai lầm như vậy. Vào tháng 11/2019, sàn giao dịch BitMEX đã tiết lộ hàng nghìn thông tin chi tiết của khách hàng bằng cách thực hiện điều tương tự.

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Mới cập nhật

Hyperliquid (HYPE) tiếp tục duy trì đà tăng với 2,7% trong 24 giờ qua, nối dài chuỗi tăng trưởng từ tuần trước khi ghi nhận mức tăng ấn tượng 31%. Các yếu tố cơ bản của thị trường hiện đang rất tích cực khi HYPE được giao dịch quanh ngưỡng... ...

Tính đến phiên ngày thứ Tư, Bittensor (TAO) ghi nhận mức tăng hơn 7%, hưởng lợi từ làn sóng nhu cầu mạnh mẽ đối với các subnet trong hệ sinh thái. Chỉ trong 24 giờ qua, vốn hóa thị trường của subnet đã tăng 11%, trong khi hợp đồng mở... ...

Không Tài sản thế giới thực (Real-World Asset – RWA) đang chứng kiến sự hồi phục mạnh mẽ. Trong bối cảnh kỳ vọng về việc cắt giảm lãi suất và làn sóng đầu tư tìm kiếm lợi suất cao, nhiều dự án gắn liền với tài sản ngoài chuỗi blockchain... ...

Trong năm qua, làn sóng bùng nổ của các quỹ ETF Bitcoin được xem là bằng chứng cho thấy Phố Wall đã chính thức “ôm trọn” crypto. Tuy nhiên, các con số thực tế lại cho thấy một bức tranh mong manh hơn nhiều. Ngày 28/10, Vetle Lunde – Trưởng... ...

ETF Solana đã chính thức lên sàn tại thị trường Mỹ và ngay lập tức tạo được tiếng vang lớn. Sản phẩm của Bitwise ghi nhận khối lượng giao dịch lên tới 56 triệu USD chỉ trong ngày đầu tiên, vượt xa hơn 850 ETF khác ra mắt trong năm... ...

Làn sóng ETF altcoin đầu tiên tại Mỹ đã chính thức xuất hiện vào ngày 27/10, đánh dấu một cột mốc lịch sử khi các sản phẩm crypto được quản lý lần đầu tiên mở rộng vượt ra ngoài phạm vi của Bitcoin và Ethereum. Ngay trong ngày giao dịch... ...

Nasdaq OceanPal huy động 120 triệu USD để ra mắt SovereignAI, hợp tác cùng NEAR Foundation phát triển hạ tầng AI và crypto. Công ty OceanPal Inc., niêm yết trên sàn Nasdaq, đã huy động 120 triệu USD thông qua một thương vụ đầu tư tư nhân vào công ty... ...

Ethereum (ETH) bất ngờ trượt xuống dưới ngưỡng 4.100 USD trong phiên giao dịch thứ Ba, mặc dù SharpLink vừa công bố kế hoạch bơm 200 triệu USD giá trị ETH từ kho dự trữ sang mạng Linea, thông qua liên minh chiến lược với EtherFi, EigenLayer và Anchorage. SharpLink... ...

Giá Bitcoin (BTC) tiếp tục duy trì đà tăng trưởng mạnh mẽ, tăng 13% kể từ đợt bán tháo lịch sử do áp lực thanh lý vào ngày 10/10. Tuy nhiên, các phân tích kỹ thuật cho thấy, để xác nhận xu hướng đảo chiều sang tăng giá, Bitcoin cần... ...

Đồng đô la Mỹ từ lâu đã đóng vai trò trung tâm trong hệ thống tài chính toàn cầu. Tuy nhiên, trước sự phát triển mạnh mẽ của tiền kỹ thuật số ngân hàng trung ương (CBDC), sự bùng nổ của trí tuệ nhân tạo (AI) trong lĩnh vực tài... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode