NiceHash Hacked? 60 triệu trong tài khoản người dùng đã bị đánh cắp

Discussion in 'Kiến thức' started by Robot Siêu Nhân, Dec 7, 2017.

  1. Robot Siêu Nhân

    Robot Siêu Nhân Moderator

    (Lượt xem: 280)

    NiceHash – công ty cho thuê hashing power – tuyên bố ngừng hoạt động dịch vụ trên các tài khoản truyền thông xã hội. Ngay sau đó, người dùng đã yêu cầu công ty đưa ra số dư trực tuyến bị đánh cắp.

    [​IMG]
    NiceHash Hacked? 60 triệu trong tài khoản người dùng đã bị đánh cắp
    Vụ tấn công mang tính chất tàn phá?


    Khi xảy ra sự cố cúp điện, các địa chỉ liên quan đến NiceHash trước đây đã được xác định là rút 4.700 BTC. Vào thời điểm báo chí, dịch vụ vẫn còn và NiceHash vẫn chưa đưa ra tuyên bố giải quyết các cáo buộc về hacker.

    Việc “bảo trì” của công ty dựa trên thời gian ngừng hoạt động của trang web và sửa đổi API của dịch vụ vào ngày 2 và 4 tháng 12, khiến một số người nghĩ rằng bản cập nhật có thể đã mở các lỗ hổng bảo mật cho phép kẻ tấn công ăn cắp số dư Bitcoin “tươi” của công ty.

    Mặc dù rất ít chi tiết sự việc được tìm thấy, địa chỉ số dư được gửi đến đã được xác định, với tổng số là 4736.42 BTC ký gửi vào lúc 7 A.M – chỉ vài giây trước khi thông báo Shutdown NiceHash.

    Sự thừa nhận duy nhất của vấn đề là bài đăng ban đầu của công ty và splash page trên trang web của công ty kêu gọi họ đang thực hiện bảo trì:

    [​IMG]

    Đầu cơ tăng lên nhưng NiceHash giữ im lặng


    Mặc dù người dùng hoảng loạn về sự không chắc chắn, vẫn có thể là NiceHash chỉ đơn giản chuyển tiền của họ vào một ví tiền lạnh trong khi tìm kiếm câu trả lời.

    Tuy nhiên, sự thiếu phản hồi từ công ty đang gây ra tình trạng bất ổn nghiêm trọng trong cơ sở người dùng:

    [​IMG]

    [​IMG]

    Ngay cả khi giả định công ty được kiểm soát và không có khoản tiền nào bị mất, tình huống này sẽ dạy cho bạn một bài học cũ như Bitcoin – tin tưởng vào con người với coin và private keys của bạn không bao giờ là một ý tưởng hay.

    Một đơn yêu cầu giảm ngưỡng thu hồi từ cơ sở cài đặt NiceHash khi tình huống này được giải quyết sẽ không đáng ngạc nhiên và hành động pháp lý chắc chắn sẽ xảy ra nếu sự vụ hacker được chứng minh là đúng.

    UPDATE: NiceHash xác nhận vi phạm


    Trong một thông cáo báo chí mới được phát hành cho cộng đồng, NiceHash hiện đang thừa nhận một vi phạm an ninh đã thực sự diễn ra.

    Những nỗi sợ hãi tồi tệ nhất của chúng ta đã được khẳng định:


    “Thật không may, đã có một sự vi phạm an ninh liên quan đến trang web NiceHash. Chúng tôi hiện đang điều tra bản chất của vụ việc, và kết quả là chúng tôi đang dừng tất cả các hoạt động trong 24 giờ tiếp theo.

    Điều quan trọng là hệ thống thanh toán của chúng tôi bị xâm nhập và ví Bitcoin của NiceHash đã bị đánh cắp. Chúng tôi đang làm việc để xác minh số BTC chính xác.

    Rõ ràng, đây là vấn đề quan tâm sâu sắc và chúng tôi đang nỗ lực để khắc phục vấn đề này trong những ngày tới. Ngoài việc tiến hành điều tra riêng của chúng tôi, vụ việc đã được báo cáo với các cơ quan chức trách và cơ quan thi hành luật pháp và chúng tôi đang hợp tác với họ như là một vấn đề cấp bách.

    Chúng tôi cam kết hoàn toàn phục hồi dịch vụ NiceHash với các biện pháp an ninh cao nhất trong cơ hội sớm nhất “.

    Ngoài việc đề xuất thay đổi mật khẩu, NiceHash không có câu trả lời nào khác cho người dùng ngay bây giờ. Đó là một đòn tàn phá hoàn toàn khiến cho ngày hôm nay là ngày tồi tệ nhất của những thợ đào coin bị ảnh hưởng.

    Tin liên quan:


    Nguồn: bitsonline

    The post NiceHash Hacked? 60 triệu trong tài khoản người dùng đã bị đánh cắp appeared first on Công ty TNHH Pink Blockchain Việt Nam.
    Nguồn: Pink Miner
     
  2. Facebook comment - NiceHash Hacked? 60 triệu trong tài khoản người dùng đã bị đánh cắp

Share This Page