banner
banner
Background VIC News
Thứ ba, 21/03/2023, 09:35 (GMT + 7)
Thứ ba, 21/03/2023, 09:35 (GMT + 7)

General Bytes đóng cửa dịch vụ lưu trữ đám mây sau khi ví nóng của người dùng bị xâm phạm

Với lỗ hổng bảo mật, những kẻ tấn công có thể lợi dụng để truy cập ví nóng của người dùng, lấy các thông tin nhạy cảm, như mật khẩu và khóa cá nhân.

Theo Cointelegraph đưa tin vào ngày 20/03, nhà sản xuất ATM bitcoin General Bytes đã buộc phải đóng cửa các dịch vụ lưu trữ đám mây của mình sau khi phát hiện ra “lỗ hổng bảo mật”, có thể cho phép kẻ tấn công truy cập ví nóng của người dùng, lấy các thông tin nhạy cảm, như mật khẩu và khóa cá nhân.

Đáng chú ý, cả dịch vụ lưu trữ đám mây của General Byes cũng như các máy chủ độc lập của các nhà khai thác đều bị vi phạm.

Ngay sau khi dừng dịch vụ, General Byes đã khẩn trương yêu cầu các nhà khai thác ATM bitcoin cài đặt máy chủ độc lập cá nhân và phát hành hai bản vá cho máy chủ ứng dụng tiền điện tử (CAS), nơi quản lý hoạt động của ATM.

Đồng thời công ty cũng khuyến cáo các người dùng xem xét tất cả mật khẩu và khóa API của các sàn giao dịch và ví nóng có thể bị vi phạm, cũng như tạo khóa và mật khẩu mới để đảm bảo an toàn.

Trước đó, vào ngày 18/03, nhà sản xuất này từng đưa ra cảnh báo về lỗ hổng này, cho biết một hacker đã có thể tải và chạy ứng dụng Java từ xa thông qua giao diện dịch vụ chính vào các thiết bị đầu cuối của nền tảng, nhằm đánh cắp thông tin người dùng và gửi tiền từ ví nóng.

Nhà sáng lập General Byes là Karel Kyovsky đã liệt kê những hành động mà các tin tặc có thể thực hiện nếu như lợi dụng lỗ hổng bảo mật, bao gồm:

  • Truy cập cơ sở dữ liệu
  • Đọc và giải mã các khóa API được sử dụng để truy cập tiền trong ví nóng và trao đổi.
  • Gửi tiền từ ví nóng
  • Tải tên người dùng, mật khẩu và tắt 2FA.
  • Truy cập nhật ký và quét khóa riêng tại ATM.

Dù đưa ra cảnh báo với người dùng về việc tin tặc có thể gửi tiền từ ví nóng, nhưng General Byes lại không đề cập đến số tiền bị đánh cắp do lỗ hổng.

Tuy vậy, công ty cũng đã công bố chi tiết về 41 địa chỉ ví được sử dụng trong cuộc tấn công. Theo dữ liệu on-chain cho thấy, đã có nhiều giao dịch được thực hiện bởi một trong các ví. Ví này sau đó đã gom được 56 BTC, trị giá hơn 1,54 triệu USD theo giá hiện tại.

 Thông tin 41 địa chỉ ví được sử dụng trong cuộc tấn công

Không chỉ vậy, một địa chỉ ví khác cũng ghi nhận nhiều giao dịch ETH, với tổng số tiền nhận được lên tới 21,28 ETH với giá trị khoảng 36.000 USD.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedJump Crypto tiết lộ lỗ hổng bảo mật trên BNB chain Binance

enlightenedBáo cáo của WSJ tiết lộ những thông tin mật có thể làm tổn hại vị thế của Binance với các cơ quan quản lý Hoa Kỳ

enlightenedSolana Foundation cảnh báo về sự cố bảo mật với Mailchimp



Thị trường tài chính toàn cầu đỏ lửa vì căng thẳng thương mại leo thang

Trump áp thuế nhập khẩu toàn cầu gây chấn động thị trường tài chính thế giới chứng khoán và crypto đồng loạt lao....
3 ngày trước Tin tức mới nhất

Pump.fun khôi phục tính năng livestream cho 5% người dùng được chọn

Pump.fun mở lại livestream cho 5% người dùng sau lệnh cấm, đặt mục tiêu kiểm duyệt nội dung chặt chẽ và phục hồi....
5 ngày trước Tin tức mới nhất

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một tuần trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
một tuần trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
một tuần trước Tin tức mới nhất