Thứ Tư, 13 tháng 11, 2013

4100 Bitcoin Bị Đánh Cắp - Có Nên Giữ Bitcoin Online?

Tôi khuyên bạn không nên cất giữ bất cứ đồng Bitcoin nào trên máy tính được kết nối internet– Đây là lời khuyên của TradeFortress – người sáng lập dịch vụ Inputs.io, một công ty cung cấp dịch vụ ví điện tử để lưu trữ bitcoins cho mọi người trên toàn cầu.

Điều đó có thể nghe như một nghịch lý vì Bitcoin đang là đồng tiền điện tử phổ biến nhất thế giới, và nó được điều khiển bởi một tập hợp rộng lớn gồm các máy tính kết nối internet. Nhưng TradeFortress biết cái mà anh ta đang nói tới.

4100 Bitcoin Bị Đánh Cắp - Có Nên Giữ Bitcoin Online?
Inputs.io đã từng là một dịch vụ tiện lợi cho người dùng bitcoin.
Bitcoin là tiền điện tử nên mọi giao dịch bitcoin tất yếu phải được thực hiện trên internet. Nhưng bạn có thể lưu trữ bitcoin offline, và đó là điều mà một nhà đầu tư cẩn thận sẽ làm. Để gửi Bitcoin cho người khác, bạn sẽ cần một mã bí mật. Bạn có thể lưu trữ mã này trên ví điện tử, tuy nhiên bạn cũng có thể lưu trữ nó ở một máy tính offline – và thậm chí là trên một món đồ vật trong thế giới thực, như viết nó vào một tờ giấy hoặc khắc nó trên nhẫn. Điều đó sẽ giúp Bitcoin của bạn không thể bị đánh cắp.

Cho đến tuần trước, Inputs.io vẫn được xem là một dịch vụ tiện lợi cho người dùng bitcoin. Ngoài chức năng cung cấp ví lưu trữ bitcoin thì sử dụng Inpusts.io còn có một số ưu điểm như tốc độ giao dịch nhanh, và không bị ảnh hưởng bởi những khoản phí giao dịch nhỏ. Nhưng mới đây, trang web này đã bị tấn công và bị lấy đi số bitcoin trị giá hơn 1.000.000 USD.

Trang web đã bị xâm nhập 2 lần vào ngày 23/10 và 26/10, các tin tặc đã đánh cắp 4,100 bitcoin (tương đương 1.2 triệu USD). Một số nhỏ bitcoin thuộc về công việc kinh doanh khác của TradeFortress cũng bị đánh cắp.

4100 Bitcoin Bị Đánh Cắp - Có Nên Giữ Bitcoin Online?
Ảnh chụp màn hình website Inputs.io ở thời điểm hiện tại.
Inputs.io không có nhiều tiền để trả lại mọi thứ bị mất, nhưng TradeFortress nói sẽ hoàn trả một phần. “Tôi sẽ hoàn trả với tất cả số bitcoin của cá nhân tôi, cũng như số tiền bị đóng băng còn lại trên Inputs, ước tính khoảng 1540 BTC

Theo TradeFortress, kẻ tấn công đã giả dạng một người nào đó để có quyền truy cập vào trang web trên hệ thống điện toán đám mây của nhà cung cấp Linode: “Cuộc tấn công được thực hiện bằng cách hack một loạt các tài khoản email mà từ đó kẻ tấn công có thể sử dụng để thiết lập lại mật khẩu của máy chủ tại Linode.”

Bước đầu tiên của Hacker là khôi phục lại một địa chỉ email mà TradeFotress đã tạo cách đây 6 năm.

Những kẻ tấn công đã thuê một máy chủ ở Úc để gần với vị trí của tôi, điều đó sẽ không gây ra cảnh báo khi việc khôi phục email được thực hiện” TradeFortress nói trong một diễn đàn.

Tôi biết điều này không có nhiều ý nghĩa, nhưng tôi xin lỗi, tôi rất buồn vì những điều đã xảy ra.”


EmoticonEmoticon