banner
banner
Background VIC News
Thứ ba, 21/03/2023, 09:35 (GMT + 7)
Thứ ba, 21/03/2023, 09:35 (GMT + 7)

General Bytes đóng cửa dịch vụ lưu trữ đám mây sau khi ví nóng của người dùng bị xâm phạm

Với lỗ hổng bảo mật, những kẻ tấn công có thể lợi dụng để truy cập ví nóng của người dùng, lấy các thông tin nhạy cảm, như mật khẩu và khóa cá nhân.

Theo Cointelegraph đưa tin vào ngày 20/03, nhà sản xuất ATM bitcoin General Bytes đã buộc phải đóng cửa các dịch vụ lưu trữ đám mây của mình sau khi phát hiện ra “lỗ hổng bảo mật”, có thể cho phép kẻ tấn công truy cập ví nóng của người dùng, lấy các thông tin nhạy cảm, như mật khẩu và khóa cá nhân.

Đáng chú ý, cả dịch vụ lưu trữ đám mây của General Byes cũng như các máy chủ độc lập của các nhà khai thác đều bị vi phạm.

Ngay sau khi dừng dịch vụ, General Byes đã khẩn trương yêu cầu các nhà khai thác ATM bitcoin cài đặt máy chủ độc lập cá nhân và phát hành hai bản vá cho máy chủ ứng dụng tiền điện tử (CAS), nơi quản lý hoạt động của ATM.

Đồng thời công ty cũng khuyến cáo các người dùng xem xét tất cả mật khẩu và khóa API của các sàn giao dịch và ví nóng có thể bị vi phạm, cũng như tạo khóa và mật khẩu mới để đảm bảo an toàn.

Trước đó, vào ngày 18/03, nhà sản xuất này từng đưa ra cảnh báo về lỗ hổng này, cho biết một hacker đã có thể tải và chạy ứng dụng Java từ xa thông qua giao diện dịch vụ chính vào các thiết bị đầu cuối của nền tảng, nhằm đánh cắp thông tin người dùng và gửi tiền từ ví nóng.

Nhà sáng lập General Byes là Karel Kyovsky đã liệt kê những hành động mà các tin tặc có thể thực hiện nếu như lợi dụng lỗ hổng bảo mật, bao gồm:

  • Truy cập cơ sở dữ liệu
  • Đọc và giải mã các khóa API được sử dụng để truy cập tiền trong ví nóng và trao đổi.
  • Gửi tiền từ ví nóng
  • Tải tên người dùng, mật khẩu và tắt 2FA.
  • Truy cập nhật ký và quét khóa riêng tại ATM.

Dù đưa ra cảnh báo với người dùng về việc tin tặc có thể gửi tiền từ ví nóng, nhưng General Byes lại không đề cập đến số tiền bị đánh cắp do lỗ hổng.

Tuy vậy, công ty cũng đã công bố chi tiết về 41 địa chỉ ví được sử dụng trong cuộc tấn công. Theo dữ liệu on-chain cho thấy, đã có nhiều giao dịch được thực hiện bởi một trong các ví. Ví này sau đó đã gom được 56 BTC, trị giá hơn 1,54 triệu USD theo giá hiện tại.

 Thông tin 41 địa chỉ ví được sử dụng trong cuộc tấn công

Không chỉ vậy, một địa chỉ ví khác cũng ghi nhận nhiều giao dịch ETH, với tổng số tiền nhận được lên tới 21,28 ETH với giá trị khoảng 36.000 USD.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedJump Crypto tiết lộ lỗ hổng bảo mật trên BNB chain Binance

enlightenedBáo cáo của WSJ tiết lộ những thông tin mật có thể làm tổn hại vị thế của Binance với các cơ quan quản lý Hoa Kỳ

enlightenedSolana Foundation cảnh báo về sự cố bảo mật với Mailchimp



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất