Điều đã xảy ra: Transak ( nền tảng tiền pháp định-crypto tích hợp trong MetaMask và Coinbase) đã bị tấn công lừa đảo khiến dữ liệu của 57.000 người dùng bị xâm phạm. Nhóm Stormous đã lấy ra 300 GB tài liệu KYC, ảnh tự chụp và báo cáo tài chính.
Dữ liệu cứng
Người dùng bị ảnh hưởng: 57.000 (1,14% của cơ sở)
Khối lượng bị đánh cắp: 300 GB dữ liệu cá nhân
Điều gì đã bị rò rỉ: Tài liệu danh tính, ảnh selfie KYC, báo cáo tài chính
Cái gì KHÔNG bị rò rỉ: Số thẻ, quỹ (mô hình không quản lý)
Họ đã vào bằng cách nào?
Một nhân viên đã nhận được một email lừa đảo khiến laptop của anh ta bị xâm phạm. Từ đó, những kẻ tấn công đã nhảy vào nhà cung cấp KYC bên ngoài mà Transak sử dụng. Cổ điển nhưng hiệu quả.
Những nghi ngờ còn lại
Sự cố này phơi bày một vấn đề cấu trúc: mặc dù Transak không quản lý quỹ ( có nghĩa là tiền của bạn được an toàn ), dữ liệu cá nhân của bạn dễ bị tổn thương trong các hệ thống KYC có thể là một điểm xâm nhập cho các cuộc lừa đảo trong tương lai. Nhóm Stormous đã đe dọa sẽ phát hành thêm dữ liệu nếu không có tiền chuộc.
Lời khuyên thực tế: Nếu bạn sử dụng Transak, hãy cẩn thận với việc lừa đảo và giám sát các mạng lưới liên hệ của bạn. Dữ liệu KYC của bạn đang ở ngoài kia, vì vậy hãy cẩn thận với những tin nhắn đáng ngờ đề cập đến “Transak” hoặc “xác minh đang chờ xử lý”.
Transak đã sa thải nhân viên chịu trách nhiệm và đang hợp tác với các cơ quan chức năng. Nhưng câu hỏi chính vẫn còn đó: Hệ sinh thái xác minh trong crypto thực sự an toàn đến mức nào?
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lỗ hổng Transak: 57K người dùng đang gặp rủi ro, bài học nào cho ví của bạn?
Điều đã xảy ra: Transak ( nền tảng tiền pháp định-crypto tích hợp trong MetaMask và Coinbase) đã bị tấn công lừa đảo khiến dữ liệu của 57.000 người dùng bị xâm phạm. Nhóm Stormous đã lấy ra 300 GB tài liệu KYC, ảnh tự chụp và báo cáo tài chính.
Dữ liệu cứng
Họ đã vào bằng cách nào?
Một nhân viên đã nhận được một email lừa đảo khiến laptop của anh ta bị xâm phạm. Từ đó, những kẻ tấn công đã nhảy vào nhà cung cấp KYC bên ngoài mà Transak sử dụng. Cổ điển nhưng hiệu quả.
Những nghi ngờ còn lại
Sự cố này phơi bày một vấn đề cấu trúc: mặc dù Transak không quản lý quỹ ( có nghĩa là tiền của bạn được an toàn ), dữ liệu cá nhân của bạn dễ bị tổn thương trong các hệ thống KYC có thể là một điểm xâm nhập cho các cuộc lừa đảo trong tương lai. Nhóm Stormous đã đe dọa sẽ phát hành thêm dữ liệu nếu không có tiền chuộc.
Lời khuyên thực tế: Nếu bạn sử dụng Transak, hãy cẩn thận với việc lừa đảo và giám sát các mạng lưới liên hệ của bạn. Dữ liệu KYC của bạn đang ở ngoài kia, vì vậy hãy cẩn thận với những tin nhắn đáng ngờ đề cập đến “Transak” hoặc “xác minh đang chờ xử lý”.
Transak đã sa thải nhân viên chịu trách nhiệm và đang hợp tác với các cơ quan chức năng. Nhưng câu hỏi chính vẫn còn đó: Hệ sinh thái xác minh trong crypto thực sự an toàn đến mức nào?