CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
No Result
View All Result

Tin tặc khai thác dịch vụ theo dõi để xâm nhập trao đổi Bitcoin Gate.io

Thứ Năm, 08/11/2018, 07:01 (GMT+0700)
Bitcoin Gold bị tấn công Double Spend, sàn giao dịch mất hàng triệu đô la

Statcounter là một trong những dịch vụ theo dõi người dùng lâu đời nhất của bên thứ ba trên web, đã tồn tại từ năm 1999. Bắt đầu từ một số liệu thống kê đơn giản và dịch vụ đếm khách truy cập, Statcounter theo thời gian đã phát triển đến hiện tại: một phân tích chất lượng cho các dịch vụ doanh nghiệp.

Gate.io, một người tham gia gần đây trong không gian trao đổi bitcoin, đã sử dụng Statcounter để theo dõi lưu lượng truy cập của người dùng cho đến tuần này khi một nhà nghiên cứu bảo mật tên là Matthieu Faou phát hiện ra vi phạm trong tệp JavaScript Statcounter được nhắm mục tiêu cụ thể tại Gate, giữ và chiếm đoạt các giao dịch Bitcoin được thực hiện thông qua giao diện Gate.

Faou làm việc cho ESET, một công ty bảo mật MalwareBytes hoặc Norton, cung cấp các sản phẩm bảo mật cho người tiêu dùng và doanh nghiệp và nhất thiết phải tiến hành các thử nghiệm nghiên cứu và thâm nhập. Ông nói rằng thỏa hiệp được thiết kế để thay thế địa chỉ rút tiền Bitcoin trên nền tảng Gate.io với các địa chỉ thuộc về kẻ tấn công.

Kịch bản chính đã bị xâm nhập, nhưng chỉ có Gate.io được nhắm mục tiêu

Cuộc tấn công phức tạp hơn một số cuộc tấn công trước đó có cùng tính chất, chẳng hạn như các cuộc tấn công độc hại dựa trên bản thân đã được cài đặt và làm tương tự trên các trang web, sống trong trình duyệt thay vì một đoạn mã trên một trang web. Tinh vi hơn bởi vì những kẻ tấn công tạo ra một địa chỉ mới cho mỗi cuộc tấn công, khiến việc theo dõi đích đến của các quỹ bị đánh cắp rất khó khăn.

Do đó, rất khó để xác định chính xác có bao nhiêu người dùng bị ảnh hưởng. Nó cũng không biết làm thế nào vi phạm xuất hiện thông qua Statcounter.

Mã độc hại cụ thể nhắm vào một khu vực có liên quan của mã Gate.io – cụ thể là giao diện rút tiền – và với kiến ​​thức của Faou, một phần của tập lệnh dành riêng cho việc ăn cắp tiền sẽ không hoạt động trên bất kỳ trang web nào vì các trang web khác được thiết kế khác nhau.

Để đối phó với cuộc tấn công, Gate.io đã xóa kịch bản Statcounter khỏi trang web của họ.

Gate.io nói không có thiệt hại

Theo một bài đăng trên blog của Gate.io, không có gì thực sự xảy ra do hậu quả của cuộc tấn công.

Một, kịch bản đã được viết kém và không thực sự làm công việc của mình.

Hai, ESET và Faou đã phát hiện ra cuộc tấn công trước khi có bất kỳ ai rút tiền.

Vào ngày 6 tháng 11 năm 2018, chúng tôi nhận được thông báo từ báo cáo của nhà nghiên cứu ESET và sản phẩm “ESET Internet Security” có một hành vi đáng ngờ trong dịch vụ thống kê lưu lượng truy cập của Statcounter. Chúng tôi ngay lập tức quét nó trên Virustotal trong 56 sản phẩm chống virus. Không ai báo cáo bất kỳ hành vi đáng ngờ nào tại thời điểm đó […] Tuy nhiên, chúng tôi vẫn ngay lập tức xóa dịch vụ của Statcounter. Sau đó, chúng tôi không tìm thấy bất kỳ hành vi đáng ngờ nào khác. Quỹ của người dùng được an toàn. Để có bảo mật tối đa, hãy đảm bảo bạn có xác thực hai yếu tố (Google OTP hoặc SMS) và đăng nhập hai bước được bảo vệ.

Nguồn CCN

THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER

Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

TAGS: GateHACKStatcounter

TIN TỨC LIÊN QUAN

Dịch vụ staking Ethereum của Rocket Pool đạt 1 tỷ đô la trong TVL

Hàng đợi unstaking Ethereum tăng theo hình parabol: Điều này có ý nghĩa gì đối với giá?

17 Tháng 9, 2025
Cá voi ẩn danh mua 276 tỷ SHIB sau lần mua đầu tiên 6 nghìn tỷ SHIB vào thứ Năm

Cá voi Bitcoin thức dậy sau 12 năm, chuyển 1.000 BTC trước cuộc họp của Fed Hoa Kỳ

17 Tháng 9, 2025
Memecoin được tạo bởi ChatGPT đạt mức vốn hóa thị trường 638 triệu USD

Khối lượng giao dịch hàng ngày của Pump.fun vượt mốc 1 tỷ USD khi memecoin tăng vọt vào tháng 9

17 Tháng 9, 2025
“Say hi to Uptober” – Giá Bitcoin tăng trên 47 nghìn USD trong vài phút

Nhà phân tích Bitcoin dự đoán mức tăng 35% sau khi tín hiệu RSI tăng giá thứ 9 xuất hiện

17 Tháng 9, 2025

Được quan tâm

NIVEX- Nền tảng giao dịch tiền mã hóa toàn cầu thế hệ mới ứng dụng công nghệ AI

Bitcoin tăng vọt lên 118,000 USD gây ra thanh lý kỷ lục 1.25 tỷ USD

Ngân hàng quân đội chuẩn bị ra mắt sàn giao dịch tiền mã hóa với sự hợp tác từ Upbit

Bitcoin sẽ đạt mức cao nhất mọi thời đại trong “2-3 tuần” khi giá lấp đầy khoảng trống tương lai 117.000 USD

Hacker Coinbase mua 18,9 triệu USD Ether khi ETH vượt mốc 4.700 USD

  • Contact US
  • Advertising
  • Giá trực tiếp
  • Tuyên bố từ chối trách nhiệm

© 2018-2023 CAFE BITCOIN.

No Result
View All Result
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.