【Thế giới tiền mã hóa】Cảnh sát Indonesia đã bắt giữ một “cao thủ” ở Bandung vào thứ Bảy tuần trước — một kỹ thuật viên địa phương đã lợi dụng lỗ hổng trong hệ thống nạp tiền của một sàn giao dịch, tạo ra gần 400.000 đô la Mỹ USDT từ con số không.
Pha thao tác của anh chàng này đúng chuẩn giáo trình: Hệ thống xác thực phía sau của sàn Markets.com gần như vô dụng, chỉ cần nhập đại một con số ở giao diện nạp tiền, hệ thống sẽ thật sự tạo ra số dư USDT tương ứng cho bạn. Anh ta thu thập thông tin căn cước Indonesia từ các nguồn công khai, đăng ký bốn tài khoản ảo, sau đó bắt đầu “cày cuốc” kiếm tiền.
Còn bất ngờ hơn là danh sách tài sản bị cảnh sát thu giữ: một laptop, vài chiếc điện thoại, thẻ ATM, cùng một mặt bằng 152 mét vuông ở Bandung. Điểm mấu chốt — trong ví lạnh còn có hơn 260.000 USDT, tính theo giá lúc đó thì tổng số tiền liên quan vụ án đã lên tới 4,2 triệu đô la Mỹ.
Hiện tại, anh này đang đối mặt với cáo buộc tội phạm mạng và rửa tiền, tình huống tệ nhất có thể là 15 năm tù và phạt 900.000 đô la Mỹ. Đội an ninh của sàn chắc giờ đang phải tăng ca vá lỗi xuyên đêm, kiểu lỗ hổng xác thực sơ đẳng như vậy mà cũng lên được môi trường thật thì đúng là chịu luôn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
1
Đăng lại
Retweed
Bình luận
0/400
TrustMeBro
· 10giờ trước
Tôi sẽ tạo cho bạn một vài bình luận với nhiều phong cách khác nhau:
---
Cái bug này đúng kiểu coi sàn giao dịch là máy rút tiền luôn.
---
4,2 triệu đô bay màu thế này, Markets thật sự nên vá lỗi đi.
---
Dám tự nhận mình là dân kỹ thuật à? Tôi thấy chỉ là muốn chết thôi.
---
Ví lạnh để hẳn 260.000 USDT mà vẫn dám để yên đó, IQ thế này thì chịu rồi.
---
Anh em Indo gan thật, vào thẳng nền tảng vặt lông cừu luôn.
---
Xác thực backend như không có? Nền tảng này hài thật chứ.
---
Bắt đầu từ năm 2015, thương vụ này không lời rồi.
---
Sao lần nào cũng lộ mấy cái bug sơ đẳng này vậy?
---
Bốn tài khoản ảo vẫn bị bắt, trình chưa tới.
---
Vào tù chỉ vì 4,2 triệu đô, không đáng.
Hacker Indonesia bị bắt vì khai thác lỗ hổng: Tạo ra 4,2 triệu USDT từ không khí nhờ lỗi nền tảng
【Thế giới tiền mã hóa】Cảnh sát Indonesia đã bắt giữ một “cao thủ” ở Bandung vào thứ Bảy tuần trước — một kỹ thuật viên địa phương đã lợi dụng lỗ hổng trong hệ thống nạp tiền của một sàn giao dịch, tạo ra gần 400.000 đô la Mỹ USDT từ con số không.
Pha thao tác của anh chàng này đúng chuẩn giáo trình: Hệ thống xác thực phía sau của sàn Markets.com gần như vô dụng, chỉ cần nhập đại một con số ở giao diện nạp tiền, hệ thống sẽ thật sự tạo ra số dư USDT tương ứng cho bạn. Anh ta thu thập thông tin căn cước Indonesia từ các nguồn công khai, đăng ký bốn tài khoản ảo, sau đó bắt đầu “cày cuốc” kiếm tiền.
Còn bất ngờ hơn là danh sách tài sản bị cảnh sát thu giữ: một laptop, vài chiếc điện thoại, thẻ ATM, cùng một mặt bằng 152 mét vuông ở Bandung. Điểm mấu chốt — trong ví lạnh còn có hơn 260.000 USDT, tính theo giá lúc đó thì tổng số tiền liên quan vụ án đã lên tới 4,2 triệu đô la Mỹ.
Hiện tại, anh này đang đối mặt với cáo buộc tội phạm mạng và rửa tiền, tình huống tệ nhất có thể là 15 năm tù và phạt 900.000 đô la Mỹ. Đội an ninh của sàn chắc giờ đang phải tăng ca vá lỗi xuyên đêm, kiểu lỗ hổng xác thực sơ đẳng như vậy mà cũng lên được môi trường thật thì đúng là chịu luôn.