ការឆ្លើយតបរហ័សរបស់ Thunder Terminal ចំពោះការ Hack 240,000 ដុល្លារ៖ វិធានការសុវត្ថិភាព និងតម្រូវការលោះរបស់អ្នក Hacker

មានការសម្របសម្រួលផ្នែកសន្តិសុខដ៏ធំមួយដែលបានកើតឡើងនៅលើវេទិកាពាណិជ្ជកម្មតាមខ្សែសង្វាក់ដែលគេស្គាល់ថាជា Thunder Terminal ។ ការកេងប្រវ័ញ្ចបានបណ្តាលឱ្យមានការចូលប្រើប្រាស់ដោយខុសច្បាប់ទៅកាន់កាបូបចំនួន 114 ក្នុងចំណោមកាបូបច្រើនជាង 14,000 ដែលត្រូវបានភ្ជាប់ទៅបណ្តាញរបស់ខ្លួន។ ចំនួនសរុបនៃការខាតបង់បានឈានដល់ 86.5 Ether និង 439 Solana ដែលប្រហាក់ប្រហែលនឹង $240,000 ។ យោងតាមរបាយការណ៍ ការវាយប្រហារដែលធ្វើឡើងត្រឹមតែ XNUMX នាទីប៉ុណ្ណោះ គឺបង្កឡើងដោយសេវាកម្មភាគីទីបីដែល Thunder Terminal បានប្រើប្រាស់ដែលត្រូវបានលួចចូល។

ក្នុងអំឡុងពេលម៉ោង 12:11:47 UTC ការកេងប្រវ័ញ្ចត្រូវបានចាប់ផ្តើមដោយការដកប្រាក់គួរឱ្យសង្ស័យចេញពីកាបូប Thunder ។ អ្នកវាយប្រហារអាចទទួលបានសិទ្ធិចូលប្រើ URL នៃការតភ្ជាប់ MongoDB ដែលផ្តល់ឱ្យពួកគេនូវសមត្ថភាពក្នុងការធ្វើការដកប្រាក់ដោយប្រើនិមិត្តសញ្ញាសម័យ។ Thunder Terminal មាន ជូនដំណឹង អ្នក​ប្រើ​ដែល​មិន​មាន​សោឯកជន ឬ​កាបូប​ណា​មួយ​ត្រូវ​បាន​គេ​លួច​ចូល​ដោយ​ផ្ទាល់​ទេ បើ​ទោះ​បី​ជា​ស្ថានភាព​ធ្ងន់​ធ្ងរ​ក៏​ដោយ។ ដោយសារតែស្ថាបត្យកម្មនៃវេទិកានេះមិនរក្សាទុកសោឯកជន ការចូលប្រើដោយផ្ទាល់ទៅកាន់កាបូបរបស់អ្នកប្រើ ជាពិសេសកាបូបលើតុគឺមិនអាចទៅរួចទេ។

ក្នុងនាមជាប្រតិកម្មផ្ទាល់ចំពោះការសម្របសម្រួលផ្នែកសុវត្ថិភាព Thunder Terminal បានខិតខំប្រឹងប្រែងជាបន្ទាន់ដើម្បីទប់ស្កាត់ការកេងប្រវ័ញ្ចនេះ។ បន្ទាប់ពីការរកឃើញនៃសកម្មភាពខុសច្បាប់នេះ ពួកគេបានបញ្ឈប់ពួកគេក្នុងរយៈពេលប្រាំបួននាទី ហើយបានប្រាប់អ្នកប្រើប្រាស់ថាការបង់ប្រាក់ណាមួយដែលមិនត្រឹមត្រូវនឹងត្រូវសងវិញទាំងស្រុង។ កញ្ចប់សំណងដែលមានថ្លៃសេវា 0% និង 100,000 ដុល្លារក្នុងឥណទានវេទិកាក៏នឹងត្រូវបានផ្តល់ជូនដល់អតិថិជនដែលរងផលប៉ះពាល់ផងដែរ។ ក្នុងពេលជាមួយគ្នានោះ Thunder Terminal បានធ្វើការទំនាក់ទំនងជាមួយការិយាល័យស៊ើបអង្កេតសហព័ន្ធ ហើយកំពុងស្ថិតក្នុងដំណើរការនៃការអនុម័តវិធានការសន្តិសុខបន្ថែម ដូចជាការផ្ទៀងផ្ទាត់កត្តាពីរសម្រាប់ការដកប្រាក់។

សេចក្តីថ្លែងការណ៍មួយត្រូវបានចេញផ្សាយដោយពួក Hacker ដែលបានចោទសួរពីសុវត្ថិភាពនៃព័ត៌មានអ្នកប្រើប្រាស់ ដែលផ្ទុយទៅនឹងការសន្យាដែលផ្តល់ដោយ Thunder Terminal ។ ដើម្បីលុបទិន្នន័យអ្នកប្រើប្រាស់ទាំងអស់ ពួកគេបានស្វែងរកតម្លៃលោះចំនួនហាសិប ether ដែលស្មើនឹងប្រហែលមួយរយមួយម៉ឺនដុល្លារ។ កម្រិតបន្ថែមនៃភាពស្មុគស្មាញត្រូវបានបន្ថែមទៅករណីនេះជាលទ្ធផលនៃតម្រូវការ និងការចោទប្រកាន់របស់អ្នកលួចចូល ដែលបង្កើតជាសំណួរអំពីវិសាលភាពនៃការបំពានទិន្នន័យ។

លើសពីនេះ Thunder Terminal បាននិយាយថា ខ្លួនមានបំណងចាត់វិធានការផ្លូវច្បាប់ដល់កម្រិតអតិបរមានៃប្រព័ន្ធតុលាការសហរដ្ឋអាមេរិក ក្នុងករណីដែលអ្នកកេងប្រវ័ញ្ចមិនអនុវត្តតាមការទាមទាររបស់ខ្លួន ទោះបីជាវាបើកចំហសម្រាប់ការពិភាក្សាសម្រាប់ការស្ដារអ្នកប្រើប្រាស់ឡើងវិញក៏ដោយ។ ប្រាក់។ វិធីសាស្រ្តសកម្មដែលធ្វើឡើងដោយវេទិកាទាំងផ្នែកសុវត្ថិភាព និងផ្នែកច្បាប់ បង្ហាញពីការយកចិត្តទុកដាក់របស់ខ្លួនចំពោះការការពារអ្នកប្រើប្រាស់របស់ខ្លួន និងការអនុវត្តនីតិវិធីសីលធម៌ក្នុងការប្រឈមមុខនឹងភាពងាយរងគ្រោះនៅក្នុងសុវត្ថិភាពអ៊ីនធឺណិត។

ប្រភពរូបភាព: Shutterstock

ប្រភព៖ https://blockchain.news/news/thunder-terminals-rapid-response-to-240-000-hack-security-measures-and-hackers-ransom-demand