Hacker lợi dụng Reddit để ăn cắp hàng ngàn BCH

(CLO) Mới đây rộ lên thông tin về việc các hacker đã lợi dụng các lỗ hổng trên Reddit để chiếm đoạt hàng ngàn USD dưới dạng Bitcoin Cash (BCH). Vậy các hacker đã làm thế nào?

các hacker đã tấn công tài khoản của một điều hành viên của kênh r/btc trên Reddit vào ngày 20/12. Nắm trong tay quyền truy xuất admin của tài khoản này, những kẻ tấn công đã tái cấu hình kênh r/btc sang kênh đối thủ là r/bitcoin.

Tài khoản Jessquit tóm tắt vụ việc này vào hôm 31/12 như sau:

"Tài khoản của tôi đã bị hack vài tiếng trước và mật mã đã bị thay đổi. Kẻ tấn công có thể đổi mật mã thông qua phương thức gởi một email khôi phục mật mã, sau đó bấm vào đường link trong email để reset mật mã đó dù tôi đã kích hoạt xác thực hai bước trên tài khoản Reddit và email của tôi không hề bị can thiệp".

Lỗ hổng này cho phép hacker yêu cầu reset mật mã của một tài khoản đã nhắm đến từ trước và bấm vào link reset mà không cần mở email. Làm thế nào mà việc này lại có thể thực hiện được? Nhiều giả thuyết đã được đưa ra, liệu có phải những người dùng Reddit trên kênh r/bitcoin đã gây sự, hay một admin của Reddit đã trở mặt?

Nhưng những gì mà người ta phát hiện ra được lại hoàn toàn khác. Nguyên nhân của vụ việc này xuất phát từ một tài khoản bot có tên là Tippr, vốn được dùng để khen thưởng cho một bình luận đặc biệt thú vị hoặc có ý nghĩa. Phương thức hoạt động của nó là đánh dấu một người dùng (được khen thưởng) và chỉ định một lượng tiền mã hoá nhất định, sau đó rút số BCH tương ứng từ "ví nóng" của bạn và chuyển nó đến người đó. Tippr hiện hoạt động trên cả Reddit lẫn Twitter (nơi nó cung cấp dịch vụ quyên góp cho các dự án nặng ký như Tor Project), thì việc rút tiền mã hoá từ các nguồn là khá dễ dàng.

Rob Danielson - người tạo ra Tippr - tin rằng thủ phạm có thể là "một kẻ nào đó nhận thấy chúng có cơ hội kiếm tiền nhanh bất ngờ". Theo anh, những kẻ tấn công đã cuỗm số tiền đâu đó khoảng từ 2000-4000 USD dưới hình thức BCH, bằng cách sử dụng các tài khoản (quản trị viên) bị hack để đưa ra lệnh rút tiền từ Tippr thông qua các tin nhắn cá nhân (pm) của Reddit.

Đây không phải là lần đầu tiên một con bot thu tiền tip trên Reddit gây ra vụ việc mất tiền. Tám tháng trước, cộng động Dogecoin đã choáng váng bởi một bài viết từ người tạo ra con bot Dogetipbot cho biết anh này và các cộng sự đã "chôm" toàn bộ một quỹ từ thiện để tài trợ cho công việc kinh doanh đang bết bát của mình. Vụ việc Tippr cũng có một số điểm tương tự và cũng làm dấy lên những thuyết âm mưu như vụ Dogetipbot, dù Danielson đã ngay lập tức hành động để ngăn chặn vụ việc tiến xa hơn.

"Sau khi phát hiện vụ việc, tôi đã ngừng kích hoạt chức năng của Tippr trên Reddit" - anh này cho biết.

Sáng nay, Reddit đã đưa ra phản hồi thông qua tài khoản của kỹ sư u/gooeyblob, khẳng định lỗi này không phải do người dùng Reddit nào, mà xuất phát từ Mailgun - một dịch vụ bên thứ 3 mà Reddit sử dụng để gởi các email tự động. Reddit ước tính số lượng tài khoản bị can thiệp chưa tới 20.

"Một kẻ nào đó đã nhắm vào Mailgun và chiếm quyền kiểm soát các email reset mật mã của Reddit. Bản chất của lỗ hổng này là một người chưa được cấp phép có thể truy cập vào nội dung các email reset mật mã. Kẻ gây ra việc này không có quyền truy cập đến hệ thống của Reddit lẫn tài khoản email của người dùng Reddit nào. Chúng tôi đã quyết định chuyển các email reset mật mã sang một máy chủ email của chính mình".

Mailgun cũng đã xác nhận vụ việc này và khẳng định "các thông tin thanh toán của khách hàng không bị can thiệp". Theo Mailgun thì chưa đến 1% số khách hàng của họ bị ảnh hưởng bởi vụ việc.

Dù Reddit và Mailgun đã khẳng định vấn đề đã được giải quyết, nhưng bạn cũng nên bật chế độ xác thực hai bước trên Reddit, email hay bất kỳ dịch vụ có chứa thông tin nhạy cảm nào mà bạn sử dụng trực tuyến.

HV (Theo Gizmodo)

Xem thêm

Digiworld (DGW) mua lại cổ phiếu ESOP của nhân viên đã nghỉ việc, quý I lãi hơn 200 tỷ đồng nhưng dòng tiền kinh doanh âm hơn 641 tỷ đồng

Digiworld (DGW) mua lại cổ phiếu ESOP của nhân viên đã nghỉ việc, quý I lãi hơn 200 tỷ đồng nhưng dòng tiền kinh doanh âm hơn 641 tỷ đồng

(CLO) Digiworld vừa thông qua việc mua lại 7.700 cổ phiếu ESOP của cán bộ nhân viên đã nghỉ việc, tổng giá trị mua lại 77 triệu đồng. Trước đó, quý I/2026, DGW ghi nhận lợi nhuận sau thuế của công ty mẹ đạt 200,22 tỷ đồng, tăng mạnh so với cùng kỳ, nhưng dòng tiền kinh doanh vẫn âm 641,62 tỷ đồng.

Quản lý tiền nong thời nay - Có ứng dụng lo hết

Quản lý tiền nong thời nay - Có ứng dụng lo hết

Người trẻ hôm nay có quá nhiều thứ để nghĩ đến: công việc, gia đình, “deadline”, những kế hoạch dang dở và hàng loạt quyết định lớn nhỏ nối tiếp nhau mỗi ngày. Trong guồng quay đó, chuyện quản lý tiền nong – chuyển khoản, thanh toán hóa đơn, theo dõi chi tiêu hay nhớ ngày đến hạn thẻ,… dù nhỏ nhưng nếu quản lý không hiệu quả lại có thể gây nhiều phiền toái.

TPBank đột phá với giải pháp thanh toán QR xuyên biên giới

TPBank đột phá với giải pháp thanh toán QR xuyên biên giới

Mang đến giải pháp thanh toán QR xuyên biên giới đột phá, TPBank giúp các hộ kinh doanh và doanh nghiệp Việt dễ dàng nhận thanh toán trực tiếp từ du khách thuộc hơn 38 quốc gia. Bước tiến này chính thức tháo gỡ rào cản giao dịch quốc tế, mở kết nối với dòng tiền toàn cầu, tạo đà bứt phá doanh thu mạnh mẽ.

Nam Tân Uyên (NTC) đặt kế hoạch lãi 2026 'đi lùi' sau năm vượt kế hoạch, dự án NTC3 mới lấp đầy chưa đến 50%

Nam Tân Uyên (NTC) đặt kế hoạch lãi 2026 'đi lùi' sau năm vượt kế hoạch, dự án NTC3 mới lấp đầy chưa đến 50%

(CLO) Công ty Cổ phần Khu công nghiệp Nam Tân Uyên dự kiến trình cổ đông kế hoạch năm 2026 với tổng doanh thu 545,81 tỷ đồng và lợi nhuận sau thuế 226,42 tỷ đồng, thấp hơn đáng kể so với kết quả năm 2025. Mức kế hoạch thận trọng được đưa ra sau một năm doanh nghiệp báo lãi 321,83 tỷ đồng, dòng tiền kinh doanh dương hơn 1.357 tỷ đồng, nhưng dự án NTC3 mới lấp đầy 42,95% diện tích thương phẩm công nghiệp.

Chứng khoán VIX (VIX) muốn trả cổ tức hơn 122 triệu cổ phiếu, kế hoạch lãi 2026 giảm gần một nửa sau năm lãi kỷ lục

Chứng khoán VIX (VIX) muốn trả cổ tức hơn 122 triệu cổ phiếu, kế hoạch lãi 2026 giảm gần một nửa sau năm lãi kỷ lục

(CLO) Chứng khoán VIX dự kiến trình cổ đông phương án phát hành hơn 122 triệu cổ phiếu để trả cổ tức năm 2025, qua đó nâng vốn điều lệ lên hơn 25.700 tỷ đồng. Dự kiến kế hoạch năm 2026 của công ty chỉ còn 2.800 tỷ đồng lợi nhuận sau thuế, trong khi báo cáo kiểm toán ghi nhận dòng tiền kinh doanh vẫn âm gần 7.000 tỷ đồng.

VNG (VNZ): Không chạy theo tăng nhân sự, chuyển trọng tâm sang AI-native và hạ tầng số cho doanh nghiệp

VNG (VNZ): Không chạy theo tăng nhân sự, chuyển trọng tâm sang AI-native và hạ tầng số cho doanh nghiệp

(CLO) Tại Đại hội đồng cổ đông thường niên 2026, lãnh đạo VNG cho biết tập đoàn sẽ tập trung tối ưu nguồn lực hiện có khoảng 4.000 nhân sự, thay vì tiếp tục mở rộng quy mô lao động. Trong chiến lược mới, AI không chỉ được đặt trong sản phẩm, mà còn đi vào vận hành nội bộ, phát triển game, marketing, chăm sóc khách hàng và mảng hạ tầng số GreenNode dành cho doanh nghiệp.

VNG (VNZ): Từ 'đế chế' Zalo đến tham vọng AI, đặt mục tiêu doanh thu lên đến 13.500 tỷ đồng trong năm 2026

VNG (VNZ): Từ 'đế chế' Zalo đến tham vọng AI, đặt mục tiêu doanh thu lên đến 13.500 tỷ đồng trong năm 2026

(CLO) Sau hơn 20 năm phát triển từ một doanh nghiệp công nghệ Việt Nam, VNG đang đặt Zalo, Zalopay, VNGGames và GreenNode vào cùng một chiến lược hệ sinh thái số trong kỷ nguyên AI. Tại Đại hội đồng cổ đông thường niên 2026, doanh nghiệp đặt mục tiêu doanh thu thuần lên đến 13.500 tỷ đồng, lợi nhuận trước thuế có thể đạt 450 tỷ đồng, đồng thời công bố định vị mới: “Kiến tạo hệ sinh thái số Việt Nam trong kỷ nguyên AI”.

Vietbank được Ngân hàng Nhà nước chấp thuận tăng vốn điều lệ thêm gần 4.779 tỷ đồng

Vietbank được Ngân hàng Nhà nước chấp thuận tăng vốn điều lệ thêm gần 4.779 tỷ đồng

Ngân hàng TMCP Việt Nam Thương Tín (Vietbank, mã chứng khoán: VBB) vừa được Ngân hàng Nhà nước Việt Nam chấp thuận tăng vốn điều lệ tối đa thêm gần 4.779 tỷ đồng theo phương án đã được Đại hội đồng cổ đông thường niên năm 2026 thông qua. Sau khi hoàn tất các đợt phát hành, vốn điều lệ của Vietbank dự kiến tăng từ 10.769 tỷ đồng lên khoảng 15.548 tỷ đồng, giúp Ngân hàng củng cố năng lực tài chính, đầu tư công nghệ và mở rộng hoạt động kinh doanh.

Nam Long (NLG) sắp chi 242 tỷ đồng trả cổ tức, dòng tiền kinh doanh quý I âm hơn 519 tỷ đồng

Nam Long (NLG) sắp chi 242 tỷ đồng trả cổ tức, dòng tiền kinh doanh quý I âm hơn 519 tỷ đồng

(CLO) Nam Long sẽ chốt danh sách cổ đông vào ngày 15/6/2026 để trả cổ tức năm 2025 bằng tiền, tỷ lệ 5%, tương ứng 500 đồng/cổ phiếu. Doanh nghiệp đứng sau loạt dự án: Waterpoint, Izumi City, Mizuki Park bước sang năm 2026 với mục tiêu doanh thu tăng mạnh, nhưng quý đầu năm mới ghi nhận hơn 68 tỷ đồng lợi nhuận thuộc cổ đông công ty mẹ, trong khi tiền mặt giảm gần 1.800 tỷ đồng và dòng tiền kinh doanh vẫn âm.

CC1 được cấp hạn mức tín dụng 2.000 tỷ đồng và khoản ứng trước gần 1.758 tỷ đồng

CC1 được cấp hạn mức tín dụng 2.000 tỷ đồng và khoản ứng trước gần 1.758 tỷ đồng

(CLO) HĐQT Tổng Công ty Xây dựng Số 1 - CTCP (CC1) vừa thông qua việc sử dụng hạn mức tín dụng 2.000 tỷ đồng tại một ngân hàng. Cùng thời điểm, doanh nghiệp ghi nhận nợ phải trả hơn 14.000 tỷ đồng, vay và nợ thuê tài chính hơn 6.500 tỷ đồng, lợi nhuận sau thuế quý I/2026 chỉ hơn 9 tỷ đồng, còn cổ phiếu CC1 bị đưa vào diện hạn chế giao dịch do chậm nộp BCTC kiểm toán năm 2025.

OCB được chấp thuận tăng vốn điều lệ lên hơn 30.625 tỷ đồng

OCB được chấp thuận tăng vốn điều lệ lên hơn 30.625 tỷ đồng

Ngân hàng TMCP Phương Đông (HOSE: OCB) vừa được Ngân hàng Nhà nước chấp thuận tăng vốn điều lệ tối đa thêm gần 3.995 tỷ đồng thông qua phát hành cổ phiếu từ nguồn vốn chủ sở hữu. Sau khi hoàn tất phương án, vốn điều lệ của ngân hàng sẽ tăng từ 26.631 tỷ đồng lên hơn 30.625 tỷ đồng.

Cỡ chữ bài viết: