Nền tảng quản lý tài chính bị tấn công xã hội: rò rỉ thông tin người dùng mã hóa, hệ thống tiếp thị bên thứ ba bị xâm phạm

【币界】Gần đây, một nền tảng quản lý tài chính hàng đầu đã tiết lộ một vụ việc liên quan đến an ninh. Hacker đã thành công xâm nhập vào nhà cung cấp dịch vụ marketing bên thứ ba hợp tác với nền tảng thông qua các phương pháp xã hội kỹ thuật, từ đó gửi các thông tin quảng cáo liên quan đến tiền điện tử không được phép đến một số khách hàng.

Vụ việc này có vẻ khá nghiêm trọng, nhưng nền tảng sau đó đã làm rõ một chi tiết quan trọng: hệ thống công nghệ cốt lõi và cơ sở dữ liệu người dùng của họ không bị tấn công trực tiếp. Thật ra, hệ thống của nhà cung cấp dịch vụ marketing bên thứ ba mới là nơi bị xâm phạm.

Dù nói vậy, vụ việc này cũng phản ánh một vấn đề phổ biến trong ngành. An toàn tài khoản của bạn không chỉ phụ thuộc vào mức độ vững chắc của nền tảng mà còn phụ thuộc vào các nhà cung cấp dịch vụ thứ ba mà họ hợp tác. Một mắt xích yếu có thể khiến toàn bộ chuỗi bị ảnh hưởng. Đặc biệt trong hệ sinh thái tiền điện tử và DeFi, các cuộc tấn công chuỗi cung ứng kiểu này đã không còn là chuyện mới.

Đối với khách hàng, việc nhận được những thông tin liên quan đến tiền điện tử vô lý này đã đủ phiền phức rồi. Quan trọng hơn, điều này đã tiết lộ địa chỉ email và danh tính khách hàng của họ đã bị lộ ra ngoài. Hacker biết bạn là ai, biết thông tin liên hệ của bạn, và sau đó có thể còn nhiều chiêu trò khác nữa, không thể đoán trước được.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
CryptoMotivatorvip
· 01-12 19:30
Bên thứ ba lại bị đổ lỗi, câu chuyện này nghe nhàm rồi, nói trắng ra là do chính mình quản lý chuỗi cung ứng không tốt thôi
Xem bản gốcTrả lời0
StakeTillRetirevip
· 01-12 19:24
Lại là lỗi của bên thứ ba nữa rồi, vậy tôi nên chọn nền tảng hay chọn bên thứ ba đây?
Xem bản gốcTrả lời0
ApeWithNoChainvip
· 01-12 19:23
Nhà tiếp thị bên thứ ba chính là một điểm đột phá, cứ như vậy mỗi lần khiến người ta cảm thấy mệt mỏi
Xem bản gốcTrả lời0
LiquidatorFlashvip
· 01-12 19:11
Bên thứ ba luôn là điểm yếu nhất... tỷ lệ thế chấp 0.618 vẫn có thể bị thanh lý, chưa kể đến những phần yếu của chuỗi cung ứng này
Xem bản gốcTrả lời0
FancyResearchLabvip
· 01-12 19:06
Lại là trách nhiệm của bên thứ ba, lần này thật sự là "lý thuyết" hệ thống cốt lõi chưa bị xâm phạm, nhưng thực tế thông tin người dùng vẫn bị rò rỉ ngoài trời Chuỗi cung ứng này giống như hợp đồng tôi đã viết, một bước không khóa chặt, toàn bộ hệ thống bắt đầu xuất hiện lỗ hổng Tôi sẽ thử xem hệ thống marketing này yếu đến mức nào
Xem bản gốcTrả lời0
  • Ghim