Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Ví Tangem bùng phát lỗ hổng rò rỉ khóa riêng, rủi ro tài sản của hàng nghìn người dùng đang chờ đánh giá

Nhà cung cấp ví tiền mã hóa Tangem mới đây đã thừa nhận ứng dụng di động của họ tồn tại lỗ hổng bảo mật nghiêm trọng: khóa riêng của người dùng bị ghi nhầm vào nhật ký ứng dụng khi tạo ví, những nhật ký này có thể được đội ngũ hỗ trợ truy cập, thậm chí lọt vào email nhân viên và hệ thống quản lý ticket.

Dòng thời gian sự kiện

29/12: Người dùng Reddit u/areklanga lần đầu công bố lỗ hổng này, cáo buộc Tangem phản ứng chậm với báo cáo ban đầu, khóa riêng có thể đã bị lưu ở nhiều vị trí.

30/12: Tangem phản hồi chính thức, thừa nhận đây là lỗi xử lý nhật ký ứng dụng, đã được khắc phục và tuyên bố đã xóa vĩnh viễn tất cả nhật ký và tệp đính kèm gửi đến đội ngũ hỗ trợ.

31/12: Cộng đồng phát hiện Tangem chưa đăng bất kỳ thông báo chính thức nào trên các kênh chính thức (Twitter/Discord/Telegram), gây ra khủng hoảng niềm tin.

Phạm vi ảnh hưởng & rủi ro

Người dùng bị ảnh hưởng là nhóm cụ thể: những ai gửi yêu cầu hỗ trợ ngay sau khi tạo seed phrase. Tangem cho biết số lượng bị ảnh hưởng “không nhiều”, nhưng không công bố con số cụ thể. Khóa riêng từng bị lộ qua:

  • Lịch sử email người dùng
  • Email nhân viên Tangem
  • Hệ thống quản lý ticket của Tangem

Phản ứng cộng đồng

Cộng đồng tiền mã hóa đánh giá thấp cách xử lý của Tangem:

  • Phản hồi chậm: Hơn 24 giờ sau khi bị phát hiện mới xác nhận vấn đề
  • Truyền thông thiếu minh bạch: Các kênh xã hội chính thức lâu ngày im lặng, chỉ trả lời qua bài đăng của nhà phát triển
  • Số liệu mập mờ: Không công bố tổng số người dùng và quy mô tài sản bị ảnh hưởng
  • Kiểm soát thông tin sớm: Có bài đăng Reddit bị xóa không lý do

Khuyến nghị hiện tại

Tangem đã phát hành bản cập nhật để ngăn chặn rò rỉ thêm. Tất cả người dùng cần cập nhật ứng dụng ngay lập tức, những người bị ảnh hưởng đã được liên hệ chủ động. Tuy nhiên, cộng đồng kêu gọi Tangem tiến hành kiểm toán bảo mật toàn diện và nâng cao minh bạch.

Vấn đề then chốt: Thời gian khóa riêng lưu trong nhật ký ứng dụng vẫn chưa được làm rõ, không thể loại trừ hoàn toàn nguy cơ rò rỉ lần hai.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)