Ứng dụng tiền điện tử CoinStats bị tấn công do vi phạm bảo mật, tiền của người dùng có khả năng bị lộ

Là một nhà đầu tư tiền điện tử dày dạn kinh nghiệm với nhiều năm kinh nghiệm, tôi không thể không cảm thấy khó chịu và thất vọng khi nghe về vụ vi phạm bảo mật của CoinStats. Sự cố này xảy ra gần nhà vì tôi đã sử dụng công cụ theo dõi danh mục đầu tư của họ được một thời gian, dựa vào chức năng và sự tiện lợi của nó.


CoinStats, một dịch vụ theo dõi danh mục đầu tư tiền điện tử được sử dụng rộng rãi, hiện đang phải đối mặt với sự thất bại đáng kể do vi phạm an ninh. Sự kiện đáng tiếc này đã dẫn đến việc ví của người dùng bị lộ và phổ biến các thông báo lừa đảo qua thiết bị di động. Đáp lại, công ty đã đưa ra quyết định khó khăn là tạm thời ngừng hoạt động nền tảng của mình trong khi họ tiến hành điều tra kỹ lưỡng về vụ việc.

Với tư cách là nhà phân tích bảo mật, tôi muốn chia sẻ một số thông tin quan trọng liên quan đến vấn đề gần đây được CoinStats báo cáo. Họ đã xác nhận một vi phạm bảo mật đã ảnh hưởng đến ví do người dùng tạo trong ứng dụng của họ, nhưng số lượng ví chính xác bị xâm phạm vẫn chưa được xác định. Để đối phó với sự cố này, CoinStats đặc biệt khuyến cáo tất cả người dùng đã tạo ví trên nền tảng của họ nên nhanh chóng chuyển khoản nắm giữ tiền điện tử của họ sang ví hoặc sàn giao dịch an toàn hơn như một biện pháp phòng ngừa để giảm thiểu tổn thất có thể xảy ra.

Với tư cách là nhà nghiên cứu đang điều tra tình hình với CoinStats và người dùng ví của nó, tôi khuyên bạn nên hành động ngay lập tức để chuyển tiền của mình đến nơi an toàn hơn theo lời khuyên do người phát ngôn của công ty đưa ra. Số lượng cá nhân cụ thể bị ảnh hưởng vẫn chưa được xác định.

Tôi hiện đang điều tra một vấn đề bảo mật ảnh hưởng đến các ví được thiết lập trực tiếp thông qua CoinStats, nhưng các ví bên ngoài được liên kết với nền tảng vẫn không bị ảnh hưởng.

Nếu bạn đã xuất khóa riêng của mình, hãy chuyển tiền của bạn càng sớm càng tốt.

— CoinStats (@CoinStats) ngày 22 tháng 6 năm 2024

Lừa đảo lừa đảo thu hút người dùng bằng phần thưởng giả mạo

Vi phạm an ninh liên quan đến một vụ lừa đảo tinh vi. Người dùng CoinStats, đặc biệt là những người dùng thiết bị iOS, đã nhận được thông báo chúc mừng họ đã giành được số lượng tiền điện tử đáng kể, cụ thể là 14,2 ETH (Ethereum). Việc nhấp vào thông báo có thể dẫn người dùng đến một trang web độc hại được thiết kế để đánh cắp khóa riêng tư và rút ví của họ.

Trong thế giới tiền điện tử, những kẻ lừa đảo ngày càng gia tăng, lợi dụng sự háo hức của mọi người để kiếm lợi nhuận nhanh chóng. Hãy thận trọng khi nhận được những thông tin liên lạc không được yêu cầu, đặc biệt là những thông tin khuyến khích hoặc yêu cầu sự chú ý ngay lập tức.

Ứng dụng tiền điện tử CoinStats bị tấn công do vi phạm bảo mật, tiền của người dùng có khả năng bị lộ

Những lo ngại về tính minh bạch che mờ vấn đề

Là một nhà đầu tư tiền điện tử sử dụng CoinStats, tôi được thông báo rằng vụ vi phạm bảo mật gần đây chỉ ảnh hưởng đến các ví nội bộ được thiết lập trong ứng dụng. Nền tảng này đã trấn an chúng tôi rằng các ví được kết nối bên ngoài và những ví được lưu trữ trên các sàn giao dịch tập trung (CEX) vẫn được đảm bảo an toàn. Tuy nhiên, một số người dùng đã báo cáo các giao dịch trái phép bắt nguồn từ ví bên ngoài của họ, điều này làm dấy lên lo ngại về các xác nhận của CoinStats.

Các nhà phê bình đã đưa ra quan ngại về việc công ty thiếu cởi mở về mức độ thiệt hại do vi phạm an ninh gần đây. Số lượng ví chính xác bị ảnh hưởng và tổng giá trị tiền điện tử bị đánh cắp vẫn chưa được tiết lộ. CoinStats đã cam kết cung cấp một báo cáo toàn diện về vụ việc, tuy nhiên ngày phát hành cụ thể vẫn chưa được công bố.

Vụ việc tại CoinStats nêu bật mối nguy hiểm ngày càng tăng của các cuộc tấn công mạng trong thế giới tiền điện tử đang ngày càng mở rộng. Với sự tăng trưởng của ngành, sự chú ý ngày càng tăng của bọn tội phạm đang tìm cách khai thác người dùng và tài sản kỹ thuật số của họ.

2024-06-23 21:56