7 triệu địa chỉ OpenSea bị rò rỉ trong vụ vi phạm năm 2022, SlowMist xác nhận

Vụ rò rỉ dữ liệu từ nhà cung cấp dịch vụ email được OpenSea sử dụng, xảy ra vào tháng 6 năm 2022, đã làm lộ khoảng 7 triệu địa chỉ email.

Người ta phát hiện ra rằng một số lượng đáng kể những gương mặt quen thuộc, các công ty đã thành danh và những nhân vật có ảnh hưởng trong lĩnh vực tiền điện tử đều nằm trong nhóm này.

Vi phạm biển mở

Theo báo cáo của người đứng đầu bộ phận bảo mật thông tin ẩn danh tại SlowMist, được gọi là “23pds”, một vụ rò rỉ dữ liệu gần đây đã tiết lộ email của một số nhân vật nổi bật trong lĩnh vực tiền điện tử, bao gồm Changpeng ‘CZ’ Zhao, người sáng lập và cựu CEO của Binance.

Đã đọc tweet 23pds,

Khoảng 7 triệu hồ sơ đã bị rò rỉ, chứa một lượng dữ liệu email đáng kể từ những người đam mê tiền điện tử ở nước ngoài, các cá nhân, doanh nghiệp nổi tiếng và những người có ảnh hưởng quan trọng trong lĩnh vực này. Sự rò rỉ này có thể gây nguy hiểm cho quyền riêng tư và sự an toàn của tài sản kỹ thuật số của họ trong lĩnh vực tiền điện tử, dẫn đến các mối đe dọa tiềm ẩn trong tương lai.

Vào ngày 29 tháng 6 năm 2022, OpenSea, một thị trường NFT toàn cầu quan trọng, đã thông báo cho người dùng về một sự cố bảo mật. Người ta phát hiện ra rằng một nhân viên của Customer.io, nhà cung cấp dịch vụ tự động hóa email của họ, đã vô tình chia sẻ địa chỉ email của người dùng với một bên bên ngoài. Sau đó, Customer.io thừa nhận rằng vi phạm này cũng ảnh hưởng đến dữ liệu của 5 công ty khác (không nêu tên họ).

Mặc dù vụ rò rỉ dữ liệu đã xảy ra hơn hai năm trước nhưng nó chỉ mới được công bố gần đây, khiến những kẻ tấn công có nhiều thời gian để lạm dụng thông tin cho các hoạt động lừa đảo và âm mưu lừa đảo.

Hàng tỷ người bị mất vì các cuộc tấn công lừa đảo

Dữ liệu năm 2024 từ báo cáo của CertiK cho thấy lừa đảo là loại tấn công mạng gây thiệt hại lớn nhất về mặt tài chính vào năm ngoái, dẫn đến thiệt hại khoảng 1,05 triệu USD từ 296 sự cố riêng biệt. Trong ba trường hợp, mỗi trường hợp thiệt hại vượt quá 100 triệu USD. Lừa đảo chiếm gần một nửa tổng số tài sản bị đánh cắp vào năm 2024 và 39,1% trong tổng số các cuộc tấn công mạng, cho thấy rằng nó có xu hướng gây ra tổn hại tài chính lớn hơn cho mỗi cuộc tấn công so với các lỗ hổng khác.

Là một nhà đầu tư tiền điện tử, tôi đã trực tiếp biết rằng lừa đảo tiếp tục là một chiến thuật ưa thích của tội phạm mạng do tính đơn giản và hiệu quả của nó. Thay vì chỉ tập trung vào việc vi phạm các hệ thống kỹ thuật, họ thích lợi dụng các lỗ hổng của con người hơn. Điều này thường đạt được thông qua các email gây hiểu lầm, trang web giả mạo hoặc tin nhắn không có thật được thiết kế để lừa người dùng tiết lộ thông tin nhạy cảm như mật khẩu, khóa riêng tư hoặc địa chỉ ví.

Trong thế giới tiền điện tử, các cuộc tấn công lừa đảo có thể đặc biệt nguy hiểm vì một khi giao dịch được thực hiện, chúng thường không được hoàn lại tiền. Nếu tiền bị đánh cắp, không có cách nào lấy lại được trừ khi kẻ trộm tự nguyện trả lại. Do đó, người ta lưu ý rằng khoản lỗ hàng quý lớn nhất do lừa đảo xảy ra vào quý 2 năm 2024, lên tới con số đáng kinh ngạc là 433 triệu USD.

2025-01-14 01:08