Connect with us

Hi, what are you looking for?

Crypto và Blockchain

Vụ để lộ thông tin của sàn Binance là cực kỳ nghiêm trọng khi hacker có thể có mật khẩu và sử dụng hay can thiệp giao dịch của người dùng

Một vụ tống tiền đã trở nên tồi tệ: Bên trong các cuộc đàm phán về Binance ( Theo Coindesk )

Trước khi công bố thông tin chi tiết về khách hàng thực sự của Binance trực tuyến vào thứ Tư, một hacker hoạt động với bút danh là Bnatov Platon, đã có cuộc trò chuyện kéo dài một tháng với các phóng viên của CoinDesk.
Trong các cuộc đàm phán, Platon tiết lộ cách anh ta bị cáo buộc đã hack các cá nhân đằng sau một vụ hack trước đó, trong đó 7.000 bitcoin đã bị đánh cắp từ sàn giao dịch lớn nhất thế giới.
Platon tuyên bố anh ta không có mục đích xấu , và anh ta chỉ đơn giản muốn đưa các dữ liệu bị hack về danh tính của người đăng ký và yêu cầu Binance tăng cường bảo mật cũng như điều tra những kẻ tấn công. Tuy nhiên, có vẻ như anh ta đã tống tiền một cách hiệu quả để đổi lấy những lời hứa rằng anh ta sẽ không tiết lộ dữ liệu khách hàng của Binance.
Platon và Binance đã tổ chức nhiều cuộc đàm phán và thông báo đã đạt được thỏa thuận mà sau đó đã bị hủy bỏ.

Thông tin về vụ hack, đã bị công bố ngày hôm nay khi Platon bắt đầu đăng những gì anh ta cáo buộc là hình ảnh và thông tin về khách hàng Binance thật, đầu tiên trên một trang web mở và sau đó trên Telegram.

Thông tin khách hàng của Binance đã bị tiết lộ không an toàn trên sàn giao dịch lớn nhất thế giới ngay lập tức thu hút sự chú ý của ngành công nghiệp tiề điện tử, với các trang web tin tức lớn và những người có ảnh hưởng Twitter nhanh chóng phát đi tin tức.

Câu chuyện đã trở lên phức tạp hơn so với lần đầu tiên xuất hiện.

Đầu tiên, nó có nguồn gốc sâu xa, kéo dài trở lại một sự cố vào tháng 5 khi một nhóm bên ngoài đột nhập vào tài khoản người dùng Binance và đánh cắp 7.000 bitcoin. Vào thời điểm đó, Binance, như mọi khi, công khai về các vấn đề của mình, mô tả nó như là một phần của vi phạm bảo mật quy mô lớn của Cameron, trong đó tin tặc có thể lấy được một số lượng lớn khóa API người dùng, mã 2FA và các thông tin khác .

Tuy nhiên, họ đã không đề cập đến việc xác định thông tin người dùng có thể đã bị rò rỉ.

Trong sự kiện này, Platon cáo buộc thông tin họ có được về các khách hàng của Binance đã được tạo ra, mặc dù trong một vòng luẩn quẩn, anh ta nói rằng anh ta không phải là thủ phạm của vụ hack, nhưng anh ta đã hack một trao đổi nội gián có liên quan đến vụ trộm.

Trong một lần khác, Binance cáo buộc dữ liệu khách hàng được lấy từ một công ty bên thứ ba giấu tên mà họ đã ký hợp đồng để thực hiện việc biết khách hàng của bạn (KYC) kể từ tháng 2 năm 2018.

Hơn nữa, CoinDesk đã xác nhận ít nhất hai trong số hàng trăm hồ sơ bị rò rỉ thuộc về những khách hàng thực sự đã cung cấp thông tin nhận dạng cho sàn giao dịch. Một trong những hình ảnh mà chúng tôi phân tích dường như đã được chứng minh nhưng người có danh tính xuất hiện trong ảnh xác nhận cô ấy đã tạo một tài khoản Binance vào khoảng thời gian rò rỉ.

Trong các cuộc trò chuyện với CoinDesk, Platon đã tuyên bố họ là một hacker chuyên tìm để phát hiện ra các lỗ hổng trên các nền tảng, và trong một vài bình luận, đề nghị họ yêu cầu Binance trả tiền cho lỗi để lộ thông tin. Tuy nhiên, các cuộc đàm phán đã bị phá vỡ, và đại diện của Platon và Binance đã báo cáo rằng ông đã yêu cầu 300 bitcoin để tiếp tục mở rộng dữ liệu mà ông nắm giữ

Binance đã phản ứng với vụ hack vào thời điểm đó, nói rằng các tác nhân độc hại đã mua lại khách hàng API API, mã hai yếu tố và có khả năng thông tin khác.

Platon thì khẳng định. Họ cho rằng một người trong cuộc trong tổ chức đã giúp công khai một số API cho phép tin tặc truy cập trực tiếp vào tài khoản của khách hàng. Tin tặc lưu trữ danh sách các khóa API của khách hàng – mã được sử dụng để truy cập tài khoản của họ từ xa – trong tệp văn bản mà Platon tuyên bố có thể có được. Điều này cho phép tin tặc truy cập tiền từ xa.

Các tập tin cũng chứa thông tin cực kỳ nghiêm trọng, bao gồm cả khách hàng Địa chỉ email và mật khẩu tài khoản, Platon nói. Các khách hàng có nguy cơ đã mở tài khoản Binance từ năm 2018 đến 2019. Và có thể biết được họ chuyển tiền cho ai và chi tiết giao dịch của tài khoản đó

Platon cáo buộc các đồng tiền bị đánh cắp đã được giữ trong một ví được lưu trữ bởi nhà cung cấp ví phần mềm bitcoin Blockchain, nhà sản xuất của sàn giao dịch PIT mới ra mắt gần đây.

Bằng cách lần theo dấu vết dẫn từ ví này, Platon phát hiện ra rằng các tin tặc đã rửa 2.000 bitcoin mặc dù Bitmex, Yobit, KuCoin và Huobi và đang tìm cách chuyển đổi 1 triệu đô la bitcoin mỗi ngày.

Làm thế nào nó hoạt động

Trong số 60.000 tài khoản khách hàng mà Platon cáo buộc đã bị vi phạm, ông đã chia sẻ 636 tệp với CoinDesk. Ông hy vọng sự chú ý của giới truyền thông sẽ thúc đẩy Binance công bố mức độ thực sự của vụ hack và đưa những kẻ tấn công ra công lý.

Về phần mình, Binance tuyên bố bitcoin bị đánh cắp chỉ đến từ tài khoản công ty của họ và không ảnh hưởng đến người tiêu dùng. Vào thời điểm đó, sàn giao dịch cũng đình chỉ tiền gửi và rút tiền để bảo vệ người dùng. Tuy nhiên, mức độ rò rỉ thông tin người dùng đã được giữ bí mật.

Ngoài hình ảnh hộ chiếu, giấy phép lái xe và hình ảnh thực tế của người dùng đang giữ ID của họ, Platon cũng cung cấp một vài ví dụ về siêu dữ liệu liên quan đến hình ảnh.

Hơn nữa, Platon đã gửi mã CoinDesk mà anh ta mô tả là đang truy cập một cửa sau được đặt trong các máy chủ Binance bởi một người trong cuộc của thành phố. Phân tích mã cho thấy Platon là chính xác.

Đây là một cuộc tấn công chính của API, Viktor Shpak, CTO tại công ty phát triển blockchain VisibleMagic cho biết. Họ đã thu hoạch các khóa API từ một nơi nào đó.

Các khóa API được sử dụng để xác thực các dịch vụ trong các sàn giao dịch và các ứng dụng khác và có thể cho phép tin tặc làm bất cứ điều gì từ việc mua tiền điện tử thay mặt nạn nhân để chuyển tiền điện tử sang ví bên ngoài.

Shpak nói mã đặc biệt là gợi ý về một cửa sau trong Binance mặc dù CoinDesk không thể xác minh độc lập quyền truy cập thông qua chức năng này và khóa API liên quan.

Trong khi nói chuyện với CoinDesk, Platon cũng đã liên lạc với giám đốc tăng trưởng của Binance, (CGO), Ted Lin, như một phần trong nỗ lực đa mặt để đưa tin tặc ra công lý (hoặc do đó ông cáo buộc).

Cá nhân tôi muốn thực hiện trao đổi đầu tiên trên thế giới Binance, bắt giữ tin tặc. Nó sẽ cực kỳ tích cực cho danh tiếng của Binance, ông Plant Planton, người nói thêm:

Tôi đã thông báo cho [Lin] rằng tôi đã có được thông tin nội bộ như thông tin chi tiết về nội bộ, chi tiết liên lạc nội bộ với người ngoài và thậm chí cả người trong cuộc. Tôi đã thông báo với anh ta rằng tôi có thông tin chi tiết về tin tặc – thông tin máy chủ, danh tính, số điện thoại của họ, v.v.

Trong một tin nhắn từ Lin mà Platon chia sẻ với CoinDesk, CGO đã chấp nhận trả tiền cho thông tin có thể dẫn đến việc bắt giữ các tin tặc, người trong cuộc và thu hồi tiền.

Tuy nhiên, trong cùng một thông điệp này, Lin đã từ chối Platon cho chiến dịch FUD của vua mà anh ấy đang điều hành.

Như tôi đã nói, chúng tôi không phản ứng với những vụ tống tiền, Lin Lin nói. Trong các cuộc trò chuyện trước đây với CoinDesk, Platon tuyên bố là người giàu có độc lập và là nhà điều hành một sàn giao dịch tiền điện tử mà có khối lượng giao dịch một phần ba kích thước của Binance.

Anh ấy cũng nói anh ấy không quan tâm đến thù lao tài chính. Khi tôi cần tiền, tôi chỉ có thể hack một số dư tài khoản trao đổi (hacker. Tôi có thể lấy lại hơn 600 hoặc 700 đồng tiền một cách dễ dàng bằng cách hack ví của hacker, Pl Platon nói.

Tuy nhiên, tôi đã không chạm vào từng đồng xu trong khi xem ngày càng nhiều đồng xu được rửa sạch và di chuyển xung quanh để xóa dấu vết, anh nói, tuyên bố rằng anh ta đã không muốn đưa tin tặc rằng anh ta đang đi theo dấu vết của họ.

Cuộc trò chuyện bị phá vỡ

Mặc dù Platon đã bị cáo buộc là có mục đích vị tha, nhưng CoinDesk sau đó đã biết được từ các quan chức của Platon và Binance, tin tặc mũ trắng được yêu cầu 300 bitcoin, khoảng 3 triệu đô la theo tỷ giá hối đoái tháng 7, trả 50 lần cho thông tin của anh ta.

Tuy nhiên, ở đâu đó, các cuộc đàm phán đã bị phá vỡ. Vào ngày 22 tháng 7, chỉ năm ngày sau khi họ liên lạc với CoinDesk, Platon nói rằng anh ta đã ngừng đàm phán với Binance.

Trong khoảng một tháng đàm phán, họ đã không trả một đồng xu nào, chanh Platon nói. Thỏa thuận của tôi với Binance bị phá vỡ.

Sau đó, các cuộc trò chuyện của Platon với Binance đã biến thành một cuộc đàm phán con tin, với Platon đe dọa sẽ từ chối bất kỳ thông tin khách hàng nào anh ta có được.

Quyết định đàm phán với Binance của tôi là sai, ông nói, đó là những người không đúng, nên tôi sẽ công bố tất cả dữ liệu cho khách hàng của mình.

Thật vậy, nói chuyện với một đại diện của Binance vào ngày 22 tháng 7, Platon cho biết, mối quan tâm hiện tại của tôi là những tin tặc và người trong cuộc trong công ty của bạn. Rất thích xem phản ứng của họ khi tin tức được công bố.

Vào ngày 5 tháng 8, các mối đe dọa Platon, đã trở thành hiện thực, khi anh tải lên một bãi chứa tài liệu chứa tổng cộng 500 bức ảnh cho 166 người, KY KYC đến một trang web chia sẻ tệp mở, với bút danh là Guardian Guardian.

Điều này được theo sau bởi một bãi rác thứ hai chứa hàng trăm hình ảnh của các cá nhân đang giữ ID của họ, cho một nhóm Telegram vào sáng thứ Tư.

Lời giải thích của Platon rất đơn giản: họ nghĩ rằng họ đang làm đúng.

Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Có thể bạn muốn xem

Tài Chính

Crowd1 là dự án mới du nhập vào Việt Nam và có tốc độ phát triển rất nhanh chóng. Được giới thiệu là dự...

Crypto và Blockchain

Cùng Vietfintech xem lại lộ trình phát triển đã hoàn thành của Viacoin trong nửa đầu năm 2019 1, Tích hợp Ví máy tính...

Crypto và Blockchain

Hodl Hodl Sàn giao dịch ngang hàng không giữ tài sản khách hàng (P2P)

Crypto và Blockchain

MicroStrategy sử dụng Bitcoin làm tài sản dự trữ chính của kho bạc dự trữ của họ. MicroStrategy Incorporated (Nasdaq: MSTR), công ty tình...