Tỷ giá Bitcoin BTC BTC
62814 $
-0.03%
Tỷ giá Ethereum ETH ETH
2581 $
-0.12%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.05%
Tỷ giá BNB BNB BNB
582,71 $
0.04%
Tỷ giá Solana SOL SOL
144,99 $
0.03%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.04%
Tỷ giá XRP XRP XRP
0,5913 $
-0.35%
Tỷ giá Dogecoin DOGE DOGE
0,1067 $
-0.02%
Tỷ giá Toncoin TON TON
5,57 $
0.02%
Tỷ giá TRON TRX TRX
0,1515 $
0.07%
Tỷ giá Cardano ADA ADA
0,3542 $
0.48%
Tỷ giá Avalanche AVAX AVAX
27,02 $
0.24%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.26%
Tỷ giá Chainlink LINK LINK
11,23 $
-0.00%
Tỷ giá Bitcoin Cash BCH BCH
338,96 $
-0.19%
Tỷ giá Polkadot DOT DOT
4,37 $
0.35%
Tỷ giá Dai DAI DAI
1,00 $
0.01%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.06%
Tỷ giá Litecoin LTC LTC
67,53 $
0.33%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Vụ hack hoán đổi sim Vitalik Buterin làm lộ lỗ hổng bảo mật tài khoản Twitter Blue

Vụ hack hoán đổi sim Vitalik Buterin làm lộ lỗ hổng bảo mật tài khoản Twitter Blue

12/09/2023 21:08 read90
Vụ hack hoán đổi sim Vitalik Buterin làm lộ lỗ hổng bảo mật tài khoản Twitter Blue

Người đồng sáng lập Ethereum Vitalik Buterin xác nhận rằng tài khoản X (trước đây là Twitter) của anh ấy đã bị phá do một cuộc tấn công hoán đổi sim, theo một bài đăng ngày 11 tháng 9 trên Warpcast.

Tấn công hoán đổi sim là một âm mưu khai thác lỗ hổng trong các phương thức xác thực hai yếu tố cụ thể, trong đó cuộc gọi điện thoại hoặc tin nhắn văn bản đóng vai trò là bước xác thực thứ hai. Phương pháp này cho phép kẻ tấn công truy cập vào tin nhắn văn bản, email, danh sách liên hệ, tài khoản ngân hàng, hồ sơ mạng xã hội cũng như các dữ liệu riêng tư và nhạy cảm khác của nạn nhân.

Buterin giải thích rằng anh không biết rằng số điện thoại đủ để đặt lại mật khẩu tài khoản Twitter ngay cả khi không được sử dụng làm xác thực hai yếu tố. Anh nói thêm:

Số điện thoại đủ để đặt lại mật khẩu tài khoản Twitter ngay cả khi không được sử dụng làm 2FA. Có thể xóa hoàn toàn điện thoại khỏi Twitter. Tôi đã thấy các số điện thoại không an toàn, trước đây tôi không xác thực với họ nhưng không nhận ra điều này.

Theo anh ấy, anh ấy có thể đã thêm số điện thoại di động của mình vào nền tảng mạng xã hội khi đăng ký Twitter Blue. Twitter Blue là dịch vụ đăng ký cấp cho người dùng quyền truy cập vào các tính năng ứng dụng cao cấp và các lợi ích độc quyền như phạm vi tiếp cận mở rộng, các tweet được ưu tiên và các tính năng khác trên ứng dụng X.

Trong khi đó, Buterin bày tỏ niềm vui khi được tham gia Farcaster, một giao thức truyền thông xã hội phi tập trung cho phép người dùng khôi phục tài khoản của họ thông qua địa chỉ Ethereum. Warpcast được xây dựng trên giao thức này.

Buterin không cung cấp thêm thông tin về việc liệu anh ấy có quay lại X hay không.

Vào ngày 9 tháng 9, tài khoản X của Buterin đã được sử dụng để quảng bá một liên kết lừa đảo nhằm đánh cắp tài sản kỹ thuật số, bao gồm cả các token không thể thay thế (NFT) từ các ví tương tác với nó. Vụ việc đã gây thiệt hại khoảng 700.000 USD.

Sau vụ hack, Giám đốc điều hành Binance Changpeng Zhao kêu gọi cộng đồng tiền điện tử hãy thận trọng khi đọc các bài đăng trên mạng xã hội và khuyên nền tảng này nên giới thiệu nhiều tính năng bảo mật hơn. Anh nói thêm:

Bảo mật tài khoản của Twitter không được thiết kế như nền tảng tài chính. Nó cần nhiều tính năng hơn một chút: 2FA, id đăng nhập phải khác với địa chỉ hoặc email, v.v.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Văn Hóa, Vitalik Buterin, X,