Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Hacker Indonesia chơi liều: Lợi dụng lỗ hổng nền tảng để chiếm đoạt 400.000 USD tiền mã hóa, cảnh sát thu giữ ví lạnh 4,2 triệu USDT

【Bitpush】Cảnh sát Indonesia vào thứ Bảy tuần trước đã bắt giữ một hacker địa phương có mật danh HS tại Bandung, Tây Java. Tên này đã làm một việc lớn—lợi dụng lỗ hổng nghiêm trọng trong hệ thống nạp tiền của một sàn giao dịch, trực tiếp cuỗm đi lượng tiền mã hóa trị giá 398,000 USD.

Lỗ hổng này thật sự khó tin: Hệ thống nhập liệu nạp tiền của sàn có vấn đề, kẻ tấn công chỉ cần nhập bừa một con số nạp tiền, hệ thống sẽ tự động tạo ra số dư USDT tương ứng. Toàn bộ quá trình hoàn toàn không có bất kỳ cơ chế xác minh phía backend nào. Nói trắng ra, đây chẳng khác gì một cây ATM tự phục vụ.

HS cũng rất liều lĩnh. Hắn đầu tiên đã quét thông tin căn cước công dân Indonesia từ các trang web công khai, rồi giả mạo bốn tài khoản giả. Sau đó bắt đầu “vặt lông cừu” điên cuồng.

Lần này cảnh sát thu được khá nhiều: thu giữ máy tính xách tay dùng gây án, điện thoại di động, thiết bị CPU, nhiều thẻ ATM, còn có một cửa hàng rộng 152 mét vuông ở Bandung. Đặc biệt nhất là trong một ví lạnh, họ phát hiện 266,801 USDT—tính theo giá hiện tại, trị giá khoảng 4.2 triệu USD.

Hiện tại, HS đang đối mặt với hai cáo buộc: tội phạm mạng và chống rửa tiền. Nếu bị kết tội, hắn có thể phải chịu 15 năm tù và khoản phạt lên tới 900,000 USD. Thao tác lần này, cái giá phải trả thực sự quá lớn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
GweiObservervip
· 11giờ trước
Hệ thống kiểm soát rủi ro của nền tảng này đúng là chỉ để làm cảnh, nhập bừa một con số cũng có thể tạo ra USDT, thật quá phi lý.
Xem bản gốcTrả lời0
MergeConflictvip
· 12giờ trước
nền tảng này an toàn đến mức quá đáng, cơ chế xác thực giống như không tồn tại? trực tiếp sử dụng như máy rút tiền, cười chết
Xem bản gốcTrả lời0
MidnightSnapHuntervip
· 12giờ trước
Sàn giao dịch này thật sự quá tệ, không có cơ chế xác minh mà dám lên sóng, đáng bị lợi dụng --- Ôi, thiết kế lỗ hổng này thật quá vô lý, không ai kiểm tra sao --- 400.000 đô la Mỹ, anh chàng này thật sự liều lĩnh, không trách được bị bắt --- Ví lạnh còn lưu 2.660.000 USDT, đây chính là cái giá của việc không rửa chuỗi --- Nền tảng mà có lỗi cơ bản như vậy cũng có thể lên sóng, tôi thật sự nghi ngờ việc kiểm toán an ninh của họ đã ngủ quên --- Nhìn tình hình này hacker cũng chỉ là một gã nửa mùa, nếu không thì đã chạy mất rồi --- Cảnh sát Indonesia phản ứng nhanh thật đấy, nếu không kiêu ngạo như vậy thì đã rửa sạch từ lâu --- Giả mạo danh tính, truy cập cơ sở dữ liệu, trực tiếp rút coin, quy trình thật sự rõ ràng, chỉ là quá ngu ngốc không dùng ví để trộn coin --- Có thể tùy ý nhập số để tạo ra USDT, điều này thật sự không giống hình ảnh của một nền tảng tài chính thực sự --- 2.660.000 USDT vẫn đang nằm trong ví lạnh, điều này thật sự quá nhàn nhã
Xem bản gốcTrả lời0
DegenApeSurfervip
· 12giờ trước
Ôi, lỗ hổng này quá mạnh, chỉ cần nhập một số là tạo ra USDT? Nền tảng này thực sự đang tự hại mình... Nền tảng không làm xác thực phía sau mà dám ra mắt, thật không chuyên nghiệp... May mà đã bắt được người rồi. Thật tuyệt, ví lạnh còn có thể kiểm tra được 2,66 triệu USDT, anh chàng này thật sự kém. Đây là lý do tại sao phải tự quản lý khóa riêng, lỗ hổng của nền tảng giống như quả bom hẹn giờ. Người ngốc tiền nhiều? Kiểm tra được coin trong ví lạnh còn muốn làm gì nữa, lần này chơi hỏng rồi.
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.47KNgười nắm giữ:3
    0.61%
  • Vốn hóa:$3.36KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.45KNgười nắm giữ:3
    0.45%
  • Vốn hóa:$4.44KNgười nắm giữ:514
    1.45%
  • Vốn hóa:$3.41KNgười nắm giữ:2
    0.20%
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)