06/05/2024 18:54
97


Giám đốc công nghệ của Bitfinex, Paolo Ardoino, đã bác bỏ tin đồn rằng nền tảng giao dịch tiền điện tử gần đây đã bị khai thác cơ sở dữ liệu.
Cuối tuần qua, một số báo cáo đã đề xuất khả năng rò rỉ cơ sở dữ liệu bao gồm 22.500 bản ghi email và mật khẩu được cho là từ người dùng Bitfinex.
Tuy nhiên, Ardoino phản đối rằng việc vi phạm có mục đích có thể là giả mạo, nói rằng chỉ một tỷ lệ nhỏ thông tin bị rò rỉ trùng khớp với người dùng nền tảng giao dịch, đồng thời nói thêm rằng công ty không "lưu trữ mật khẩu văn bản gốc cũng như bí mật 2FA ở dạng văn bản rõ ràng".
Hơn nữa, Ardoino đặt câu hỏi về tính hợp pháp của các tuyên bố của tin tặc, lưu ý rằng họ không liên hệ trực tiếp với nền tảng giao dịch. Theo ông, nhóm hacker đã thông báo vụ đột nhập vào ngày 25 tháng 4, nhưng Bitfinex chỉ biết về vụ việc một ngày trước thời hạn.
Ardoino đã thêm:
Trong khi đó, Alice từ Shinoji Research, một trong những tài khoản tuyên truyền khiếu nại rò rỉ cơ sở dữ liệu Bitfinext, đã rút lại tuyên bố. Họ viết:
Cuối tuần qua, một số báo cáo đã đề xuất khả năng rò rỉ cơ sở dữ liệu bao gồm 22.500 bản ghi email và mật khẩu được cho là từ người dùng Bitfinex.
Tuy nhiên, Ardoino phản đối rằng việc vi phạm có mục đích có thể là giả mạo, nói rằng chỉ một tỷ lệ nhỏ thông tin bị rò rỉ trùng khớp với người dùng nền tảng giao dịch, đồng thời nói thêm rằng công ty không "lưu trữ mật khẩu văn bản gốc cũng như bí mật 2FA ở dạng văn bản rõ ràng".
Hơn nữa, Ardoino đặt câu hỏi về tính hợp pháp của các tuyên bố của tin tặc, lưu ý rằng họ không liên hệ trực tiếp với nền tảng giao dịch. Theo ông, nhóm hacker đã thông báo vụ đột nhập vào ngày 25 tháng 4, nhưng Bitfinex chỉ biết về vụ việc một ngày trước thời hạn.
Ardoino đã thêm:
"Các nhà nghiên cứu bảo mật khác nhau đã vội vã thổi phồng vụ đột nhập. Tuy nhiên, từ những gì chúng tôi có thể thu thập được, tin tặc đã thu thập cơ sở dữ liệu về email/mật khẩu có thể từ các vụ đột nhập tiền điện tử khác nhau. Rất tiếc, hầu hết người dùng đều sử dụng cùng một email/mật khẩu trên nhiều trang web."Tuy nhiên, CTO đã hứa sẽ "tiếp tục xem xét thông tin để đảm bảo không còn viên đá nào bị lật tẩy."
Trong khi đó, Alice từ Shinoji Research, một trong những tài khoản tuyên truyền khiếu nại rò rỉ cơ sở dữ liệu Bitfinext, đã rút lại tuyên bố. Họ viết:
"Đã xóa bài đăng hack BFX ban đầu vì tôi không thể chỉnh sửa nó. Có vẻ như điều đã xảy ra là nhóm 'Flocker' này đã sắp xếp danh sách các thông tin đăng nhập BitFinex từ các lần vi phạm khác. Sau đó, họ làm cho trang web trông giống như một khoản tiền chuộc yêu cầu phá vỡ chính."Alice lưu ý thêm rằng các tin tặc đã khai thác tin đồn để tạo ra sự cường điệu xung quanh các hoạt động của họ và thu hút các nhà đầu tư tiềm năng cho các vụ hack trong tương lai.
"Thay vào đó, có vẻ như kế hoạch là nhằm quảng bá hoạt động của họ để mọi người có thể 'đầu tư' vào các vụ hack trong tương lai. Họ có thể không liên quan đến nhóm FLocker thực sự từ vài năm trước," Alice nói thêm.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.
Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:
|
Tags: Nền tảng giao dịch, Đặc sắc, Hacks, Bitfinex, Paolo Ardoino,