周五,Reddit网站上的一篇文章证实黑客窃取了用户账户里绑定的比特币现金。几天前,用户开始抱怨比特币现金丢失,受害者的账户密码被修改后Tippr余额也随之清空。Tippr允许Reddit用户使用比特币现金打赏其他用户的文章和评论。有文章指...
周五,Reddit网站上的一篇文章证实黑客窃取了用户账户里绑定的比特币现金。几天前,用户开始抱怨比特币现金丢失,受害者的账户密码被修改后Tippr余额也随之清空。Tippr允许Reddit用户使用比特币现金打赏其他用户的文章和评论。
有文章指出攻击是通过第三方软件提供商Mailgun进行的。Reddit使用Mailgun处理整个平台的电子邮件服务,包括密码重置。
文章写道:“恶意攻击者锁定了Mailgun,并访问了Reddit的密码重置邮件,随后侵入个人账户提取了比特币现金余额。”
在攻击事件发生后,Reddit团队已经将密码重置邮件转移到内部服务器。
目前,Reddit正在与Mailgun合作确认所有受影响的账户。截至目前,他们已经证实十几个账户受到影响,他们已协助这些用户恢复了账户。
在另一篇与此相关的文章中,Mailgun透露了内部调查结果。该文章作者Josh Odom表示:“2018年1月3日,Mailgun发现一个客户的API密钥被泄露,并立即开始诊断,以确定该事件的原因和影响范围。”
Odom承认“根本原因是由于一个Mailgun员工的账户被未经授权的用户泄露”。在确定了攻击入口后,Mailgun立即关闭了未授权用户的访问点。
Odom表示,Mailgun已经完成了诊断,发现只有不到1%的用户受到影响。如果账户被泄露,Mailigun团队会通知受影响的用户。
文章最后称Mailgun“正在与第三方安全团队合作对该事件进行额外审查”。
相关文章
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
Moola Market恢复存款和偿还功能,借款人需在宽限期内处理清算风险
Team Finance:1450万美元Token被盗,协议暂时停用
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash
BitKeep:目前已完成99%的赔付工作,黑客72小时内未归还资金将诉诸法律
欧盟专员呼吁加密业界就DeFi法规提出建议
Beosin: ULME代币项目遭受黑客攻击事件简析
Web3音乐项目Melody遭黑客攻击,漏洞现已修复
Assets Deposit Upgrade疑似遭受黑客攻击,共造成2225枚BNB损失
连接到3Commas的FTX API密钥确认已被利用
Binance Q3行业报告:10亿以上市值项目仅剩51家,不及年初一半
Mango v3赎回网站已上线,用户可根据提案计算结果申请赔偿
前FBI特工:Mango的1.14亿美元漏洞是“市场操纵”
Mango联合创始人:被盗资金返还计划很快将完成审核
数据:Bridge漏洞利用约占所有DeFi漏洞利用的50%
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析
DeFi借贷协议Moola Market遭黑客攻击,损失840万美元



