Binance User bị đánh cắp 2 BTC! Làm thế nào để chống lại kẻ trộm?

Trong tâm bão thị trường tàn bạo, một người dùng Reddit, BeanThe5th, đã thông báo rằng mình vừa bị mất hai Bitcoin (BTC) bởi một hacker. Từ đó, lại làm dấy lên sự lo lắng trong cộng đồng crypto về vấn đề bảo mật.

Binance User bị đánh cắp 2 BTC! Làm thế nào để chống lại kẻ trộm?

Người dùng Reddit mất hai Bitcoin trong Binance Hack

Hôm qua, BeanThe5th đã tạo một bài viết trong subreddit cryptocurrency phổ biến nhất, về việc mất cắp xảy ra trên tài khoản Binance của anh ta. Nhiều người dùng khi thấy tin này đã vô cùng ngạc nhiên và có thể là cảm thấy khó tin, bởi vì Binance là một trong những sàn giao dịch crypto uy tín và an toàn nhất hiện nay.

Theo người dùng Reddit nói trên, bọn trộm đã lấy hai Bitcoin từ tài khoản của họ. Tuy nhiên, Binance có giới hạn rút tiền hàng ngày đối với người dùng chưa xác minh, do đó tài khoản $50,000 của anh ta vẫn chưa bị mất trắng. Một số nhà đầu tư cảm thấy khó chịu về hạn chế đó, tuy nhiên trong tình huống này lại là vô cùng hữu ích.

Chuyện đã xảy ra như thế nào? 

(Các) hacker đã vượt qua xác thực 2FA bằng cách sử dụng phương thức “Hoán đổi SIM”. Chúng giả vờ là người bị hại, sau đó, liên hệ với nhà cung cấp điện thoại của user chính, yêu cầu nhà cung cấp chuyển tất cả thông tin SIM vào điện thoại của hacker.

Đồng thời, những kẻ tấn công cũng kiểm soát tài khoản Google Authenticator của người dùng, một lớp bảo mật khác của Binance.

Do đó chúng có quyền truy cập vào mật khẩu cá nhân, dễ dàng rút tiền từ Binance sau khi kiểm soát các tài khoản 2FA.

Sau khi bài đăng tăng vọt lên trang đầu tiên của subreddit, Jager, thành viên nhóm hỗ trợ khách hàng Binance, đã yêu cầu người bị hại mua support ticket ID để giải quyết vụ việc. Sau đó, Bean đã trả lời và người đại diện từ Binance xác nhận tài khoản đã bị khóa sau vài phút.

Cách khắc phục bảo mật

Một số người dùng Reddit đã đề xuất các phương pháp thay thế để đảm bảo rằng sẽ không xảy ra những cuộc tấn công như thế này nữa.

Người dùng Reddit JohnnyK10 đã đề xuất một phương pháp:

'Đừng để $50k trên sàn. Một chiếc ví lạnh là nơi an toàn nhất cho tiền bạn.' 

Nhiều chuyên gia crypto, cùng những holder lớn, tin rằng tốt nhất là nên giữ một lượng lớn tiền điện tử trong một ví cứng an toàn, như Ledger Nano. Chúng làm giảm đáng kể nguy cơ tấn công, và thậm chí, một số khác có thể loại bỏ hoàn toàn.

Các sản phẩm như Ledger và Trezor dễ sử dụng và hỗ trợ nhiều loại tiền điện tử phổ biến. Đồng thời, hầu hết các ví cứng đều có giá dưới $150, do đó chúng trở thành một phương pháp bảo mật hợp lý cho người dùng.

Do mức độ nghiêm trọng của cuộc tấn công, nhiều người suy đoán rằng phải có một cuộc tấn công trên máy tính người dùng như một keylogger (theo dõi hoạt động được cấy ghép vào máy). Khi sử dụng ví cứng, nó sẽ loại bỏ tất cả nguy cơ của một cuộc tấn công keylogger, ngay cả khi ví cứng được cắm vào máy tính. Ví cứng giữ tất cả thông tin nhạy cảm trên thiết bị, sử dụng các kênh cực kỳ an toàn giúp xác minh giao dịch bằng khóa riêng.

Nếu người dùng không chọn mua một chiếc ví cứng, họ có thể cập nhật các chương trình bảo mật máy tính thích hợp, những ứng dụng này ngày càng trở nên an toàn.

Chỉ với một chiếc ví cứng $150 hoặc chương trình bảo mật $100 bạn có thể giảm thiểu nguy cơ bị tấn công mất trắng hàng ngàn USD trị giá cryptocurrency. Hãy là nhà đầu tư thông minh!

Theo newsbtc

TIN LIÊN QUAN

Binance cho phép giao dịch tiền mặt – tiền điện tử tại chi nhánh ở Malta

Binance hiện là sàn giao dịch tiền điện tử lớn thứ hai thế giới với khối lượng giao dịch trong 24 giờ, đạt khoảng 1,5 tỷ đô la (tại thời điểm viết bài).

Binance triển khai sàn giao dịch crypto-fiat đầu tiên ở Uganda

Trong thời gian tới, Binance sẽ tập trung mở rộng vào thị trường châu Phi. CEO của Binance cho biết sẽ bắt đầu triển khai sàn giao dịch crypto-fiat đầu tiên ở Uganda. Trong một cuộc phỏng vấn vào ngày hôm nay, CEO của Binance, Changpeng Zhao, cho

Sàn giao dịch crypto của Binance hỗ trợ cho EOS Airdrops

Sàn giao dịch crypto số 1 thế giới cho các altcoins đang một lần nữa được đặt tại Binance cùng với MainNet EOS vừa được khởi chạy gần đây, Binance đã có một tuyên bố chính thức rằng họ sẽ tôn vinh và hỗ trợ #EOS airdrops cho DAC, EON và IQ. Những

Binance niêm yết Streamr (DATA), giá đã tăng lên 26.49%

Cảnh báo rủi ro: Đầu tư tiền điện tử đồng nghĩa với việc phải đối mặt với rủi ro thị trường lớn. Hãy thận trọng với khoản đầu tư của bạn. Binance sẽ cố gắng hết sức để lựa chọn đồng tiền chất lượng cao, nhưng sẽ không chịu trách nhiệm cho những tổn

Binance niêm yết Siacoin (SC), SC tăng giá mạnh

Siacoin đồng thời cũng đưa ra thông báo Đầu tư vào tiền điện tử đồng nghĩa với việc phải đối mặt với rủi ro thị trường cao. Hãy thận trọng với khoản đầu tư của bạn.

Binance Coin tăng vùn vụt lên kỉ lục giá trị mới

Đợt tăng trưởng bất ngờ trên đã giúp đẩy vốn hoá thị trường của BNB lên ngưỡng 1,9 tỉ USD, đưa nó trở thành đồng tiền điện tử lớn thứ 17 thế giới.

Binance đóng góp 1 triệu đô cho các nạn nhân lũ lụt và sụt lở đất

“Thưa các đồng chí Binancian, Để giúp đỡ các nạn nhân ở Tây Nhật bị ảnh hưởng bởi những trận mưa lớn vào ngày 7/7/2018, Binance đang quyên góp 1.000.000 đô la Mỹ và kêu gọi bạn bè và đối tác crypto tham gia với chúng tôi trong sáng kiến ​​cứu trợ.

Cập nhật: Sàn Binance niêm yết Selfkey (KEY), giá KEY Coin tăng 18%

Binance sẽ mở giao dịch cho các cặp giao dịch KEY/BTC và KEY/ETH vào lúc 6:00 sáng ngày 27/6/2018 (UTC), tức 13:00 chiều cùng ngày theo giờ Việt Nam. Người dùng có thể bắt đầu gửi KEY để chuẩn bị giao dịch.

THỦ THUẬT HAY

Bypass/ vô hiệu hoá SmartScreen Filter trên Microsoft Edge

SmartScreen Filter là một trong những tính năng khá hữu ích có sẵn trên Microsoft Edge, giúp người dùng bảo vệ máy tính tốt hơn, đặc biệt là khi tải về các tệp tin từ Internet. Tuy nhiên, đây cũng là một tính năng khá

Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR

Windows 8, 8.1 và các phiên bản Windows 10 tiếp theo có thể sẽ không áp dụng được tính năng ASLR, khiến tính năng bảo mật quan trọng của Windows trở nên vô dụng. Hãy xem cách khắc phục dưới đây nhé!

Cách kiểm tra phiên bản PHP mà máy chủ đang sử dụng

Nếu hứng thú với việc bổ sung tính năng mới cho website hay đang cố xác định một lỗi lập trình nào đó, có thể bạn sẽ phải kiểm tra phiên bản PHP mà máy chủ đang sử dụng. Bạn có thể làm được điều đó bằng cách chạy một

Hướng dẫn kiểm tra xem smartphone của bạn có hỗ trợ Project Treble không

Theo yêu cầu từ phía Google, tất cả các smartphone được cài sẵn Android 8.0+ khi bán ra phải hỗ trợ Project Treble. Tuy nhiên, ngược lại thì không phải smartphone nào ra mắt năm 2017 và được nâng cấp lên Android 8 cũng

Cách đăng nhập tài khoản Google trên Android tivi Sony 2018

Tivi chạy hệ điều hành Android mang đến nhiều tính năng thú vị. Để khai thác hiệu quả các tính năng này, bạn nên đăng nhập tài khoản Google trước khi sử dụng tivi.

ĐÁNH GIÁ NHANH

Bút S Pen trên Galaxy Note 8: viết sướng hơn và vui vẻ hơn

Cây bút mới giờ đây viết mượt và chính xác hơn, cảm giác thực hơn nhờ đầu bút được làm nhỏ chỉ 0,7mm. Samsung cũng bổ sung thêm chức năng cắt video thành ảnh GIF và vẽ ảnh GIF để gửi cho bạn bè, ngon nhất là hỗ trợ gửi

Đánh giá Samsung Galaxy A8 2018: thay đổi khá rõ rệt về mặt trải nghiệm người dùng

Và với Galaxy A 2018 mà cụ thể là Galaxy A8 2018, sự nhạy bén trong xu hướng thiết kế và khả năng tạo dựng sản phẩm của Samsung một lần nữa áp dụng thành công cho sản phẩm này.

Đánh giá chi tiết Vivo V7: Chọn lựa giải trí hoàn hảo trong tầm giá 7 triệu

Là phiên bản giá rẻ của Vivo V7+ tuy nhiên V7 lại có cùng thiết kế nguyên khối giả kim sang trọng như người đàn anh mình. Các góc máy được bo cong một cách tỉ mỉ đem đến sự thoải mái cho người sử dụng.