Tóm lại
- Tin tặc đã có quyền truy cập vào địa chỉ email và số điện thoại di động của người dùng CoinTracker.
- Người dùng thất vọng đã xóa tài khoản CoinTracker của họ và yêu cầu nền tảng phải chịu trách nhiệm.
- Tin tặc đã đánh cắp hơn 3 tỷ đô la tiền của người dùng tiền điện tử vào năm 2022.
Phần mềm quản lý danh mục đầu tư tiền điện tử nổi tiếng CoinTracker đã bị vi phạm dữ liệu tiềm ẩn.
Phần mềm quản lý danh mục đầu tư như CoinTracker giải quyết vấn đề đau đầu của người dùng bằng cách theo dõi tổng thể việc nắm giữ tiền điện tử của họ trải rộng trên toàn hệ thống tập trung vàsàn giao dịch phi tập trung và nhóm đặt cược. Một số người dùng thấy nó thuận tiện cho việc nộp thuế.
Hack CoinTracker
Lần này, thay vì tài chính phi tập trung (DeFi ), tin tặc đã nhắm mục tiêu vào một nền tảng tập trung để truy cập vào dữ liệu cá nhân của người dùng tiền điện tử. TheoBáo cáo CoinTracker , họ đã phát hiện ra một danh sách email bị rò rỉ. Họ báo cáo rằng không có thông tin cá nhân hoặc tài chính nào khác bị xâm phạm.
CoinTracker tuyên bố rằng người dùng không cần thực hiện thêm hành động nào, nhưng người dùngbực bội và yêu cầu họ “chịu một số trách nhiệm”.
Dữ liệu của người dùng CoinTracker bị xâm phạm như thế nào
Một người dùng Twitterbáo cáo CoinTracker đã xác nhận qua email rằng dịch vụ của bên thứ ba Twilio đã bị xâm phạm, do đó tin tặc có quyền truy cập vào người dùng CoinTracker.
Twilio là công ty mẹ của SendGrid, một nền tảng giao tiếp khách hàng có trụ sở tại Colorado dành cho email tiếp thị và giao dịch. Tin tặc đã truy cập tài khoản của nhân viên và cuối cùng có quyền truy cập vào danh sách gửi thư của CoinTracker.
Theo báo cáo trên các nền tảng truyền thông xã hội, không có thông tin quan trọng nào khác ngoại trừ danh sách email và số điện thoại di động, trong một số trường hợp, bị
Vụ hack tiền điện tử
Hệ sinh thái tiền điện tử đang ở giai đoạn đầu, đã nhiều lần là mục tiêu yêu thích của tin tặc. Vào Chủ nhật, người dùng Binance đã báo cáo một số giao dịch bất thường. các giao dịchgây ra mối quan tâm về việc liệu tin tặc có đánh cắp khóa API của một số người dùng thông qua 3Commas và đang sử dụng các tài khoản đó để thực hiện giao dịch hay không. Tuy nhiên, Binance phủ nhận rằng có bất kỳ sự xâm phạm API nào.
Tháng trước, tin tặc đã đánh cắp hơn400 triệu USD n từ sàn giao dịch FTX sau khi nộp đơn xin phá sản. Theo báo cáo của Chainalysis, tin tặc đã đánh cắp hơn3 tỷ USD tiền của người dùng thông qua hơn 125 vụ hack vào năm 2022. Tháng 10 là tháng có nhiều hoạt động hack nhất.
từ chối trách nhiệm
BeInCrypto đã liên hệ với công ty hoặc cá nhân liên quan đến câu chuyện để nhận được tuyên bố chính thức về những diễn biến gần đây, nhưng vẫn chưa nhận được phản hồi.