Nền tảng cho vay tiền điện tử Youhodler tiết lộ hàng triệu hồ sơ riêng tư

Updated: 25/07/2019 at 21:19

Vi phạm dữ liệu nghiêm trọng

vpnMentor và một nhóm các nhà khoa học dữ liệu do Noam Rotem và Ran Locar dẫn đầu đã phát hiện vi phạm dữ liệu tiền điện tử nghiêm trọng ảnh hưởng đến 86 triệu hồ sơ. Dữ liệu nằm trong hệ thống cơ sở dữ liệu của YouHodler.

YouHodler cung cấp dịch vụ cho crypto. Nền tảng này cho phép người dùng chuyển đổi ngay lập tức tài sản tiền điện tử sang đô la Mỹ hoặc Euro. Không chỉ Bitcoin mà BCH, ETH, LTC, XLM, XRP, DASH, REP và các tài sản tiền điện tử khác cũng được hỗ trợ.

Vi phạm của YouHodler đã tiết lộ một lượng lớn dữ liệu riêng tư bao gồm tên người dùng, địa chỉ email, địa chỉ liên lạc, số điện thoại, ngày sinh, số thẻ tín dụng, số CVV, chi tiết ngân hàng và địa chỉ ví tiền điện tử.

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Các nhà điều tra đã nhấn mạnh mức độ nghiêm trọng và sâu rộng của các vi phạm. Ví dụ: YouHodler đã gắn số CVV của thẻ tín dụng (giá trị xác minh thẻ) dưới dạng “nhận dạng”. Và các số CVV này hoàn toàn không được mã hóa.

Hơn nữa, các nhân viên điều tra cho biết thêm:

“Tại đây, chúng tôi đã tìm thấy số thẻ và ngày hết hạn thẻ được lưu trữ trong văn bản thuần túy, nhưng không có số CVV. Tuy nhiên, ví dụ đầu tiên cho thấy chúng tôi vẫn tìm thấy tất cả các chi tiết cần thiết để kiểm soát toàn bộ thẻ – bao gồm cả số CVV”.

Dữ liệu bị tiết lộ cho phép liên kết tên người dùng với địa chỉ ví tiền điện tử

nen-tang-cho-vay-tien-dien-tu-youhodler-tiet-lo-hang-trieu-ho-so-rieng-tu

Tương tự, tên người dùng, địa chỉ và chi tiết ngân hàng, chẳng hạn như số tài khoản và mã SWIFT đã bị rò rỉ. Trong một số trường hợp, hồ sơ chứa địa chỉ ví tiền điện tử cũng bị lộ. Do đó, các nhà điều tra kết luận:

“Thật đơn giản để liên kết tài khoản ở trên với địa chỉ ví Bitcoin. Mặc dù nội dung của ví tiền điện tử được công khai, nhưng chúng được ẩn danh một cách có chủ đích. Liên kết tên và địa chỉ với ví có thể gây hậu quả nghiêm trọng”.

VpnMentor là một công ty nghiên cứu bảo mật hỗ trợ quyền riêng tư trên web. Hệ thống mô tả phương thức nhóm bảo mật phát hiện ra vi phạm như sau:

“Chúng tôi đã tìm thấy cơ sở dữ liệu YouHodler bị tiết lộ khi nghiên cứu dự án lập bản đồ web. Ran và Noam kiểm tra các cổng để tìm các khối IP đã biết. Khi phát hiện ra các khối IP, họ tìm kiếm các lỗ hổng trong hệ thống và chỉ ra cơ sở dữ liệu mở. Bằng chuyên môn kỹ thuật của mình, họ có thể xác nhận danh tính của người có thông tin bị rò rỉ để theo dõi dữ liệu về họ”.

Các dịch vụ cho vay tiền điện tử như YouHodler đã được áp dụng rộng rãi và đã trở thành một dịch vụ quan trọng trong ngành công nghiệp tiền điện tử.

Sau khi vpnMentor liên lạc với YouHodler vào ngày 22/7/2019, YouHodler đã thông báo đã loại bỏ vi phạm vào ngày hôm sau.

Thùy Trang

     Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Các trader tiền điện tử đang trở nên lạc quan về khả năng thị trường phục hồi sau khi Cục Dự trữ Liên bang Mỹ (Fed) giữ nguyên lãi suất vào thứ Tư, theo nền tảng đo lường tâm lý Santiment. Tuy nhiên, giới phân tích vẫn chia rẽ về... ...

Dogecoin (DOGE) tiếp tục chìm trong áp lực bán, đánh dấu phiên giảm thứ ba liên tiếp. Tâm lý nhà đầu tư cá nhân suy yếu rõ rệt sau khi Cục Dự trữ Liên bang Mỹ (Fed) trì hoãn kế hoạch cắt giảm lãi suất, kéo theo làn sóng bán... ...

Áp lực tài khóa của Hoa Kỳ đang gia tăng rõ rệt khi nợ công vượt mốc 39 nghìn tỷ USD và có thể tiến tới 50 nghìn tỷ USD, trong bối cảnh chi phí vay tăng, thâm hụt kéo dài và chi tiêu địa chính trị leo thang. Lo... ...

Enjin Coin (ENJ) duy trì đà tăng ấn tượng khi giao dịch trên mốc 0,025 USD trong phiên thứ Năm, ghi nhận mức tăng hơn 36% kể từ đầu tuần. Động lực này được củng cố bởi dữ liệu on-chain, với tăng trưởng mạng lưới và khối lượng giao dịch... ...

Nhà cung cấp hạ tầng thanh toán Tempo đã chính thức kích hoạt mainnet vào thứ Tư, giới thiệu một blockchain Layer 1 được thiết kế chuyên biệt cho các tác vụ thanh toán khối lượng lớn, đồng thời công bố một giao thức mở dành cho giao dịch giữa... ...

Sau cuộc Khủng hoảng tài chính toàn cầu 2008, các ngân hàng tại Hoa Kỳ không thực sự “giảm” rủi ro tín dụng, mà chủ yếu chuyển phần lớn rủi ro đó sang khu vực tài chính ngoài ngân hàng (nonbank). Kể từ đó, các ngân hàng ngày càng đẩy... ...

Thị trường tiền điện tử một lần nữa chịu áp lực khi Cục Dự trữ Liên bang Mỹ (Fed) tiếp tục trì hoãn việc cắt giảm lãi suất trong cuộc họp thứ hai liên tiếp. Động thái này kéo Bitcoin (BTC) xuống dưới ngưỡng 72.000 USD, đồng thời châm ngòi... ...

Đã gần 9 tháng kể từ khi quỹ dự trữ tiền điện tử của Tron được thành lập. Mạng lưới này duy trì nhịp độ tích lũy ổn định theo chiến lược mua lại và vừa công bố vòng mua mới nhất. Tron Inc. cho biết đã mua thêm 167.999... ...

Đồng tiền số dẫn đầu thị trường đã ghi nhận đợt tăng mạnh trong vài ngày qua, với giá có thời điểm chạm mốc 76.000 USD. Dù sau đó bị từ chối tại vùng này và điều chỉnh khoảng 5.000 USD, nhiều yếu tố quan trọng – đặc biệt là... ...

Một thực thể hoặc cá nhân chưa xác định danh tính đang âm thầm gom mua token ZRO của LayerZero. Tại thời điểm viết bài, “cá voi” này đã tích lũy khoảng 47,5 triệu USD giá trị ZRO, tương đương 24,5 triệu token, chiếm tới 2,6% tổng nguồn cung lưu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode