Nền tảng thuế tiền điện tử của Pháp Waltio bị tấn công đòi tiền chuộc và vi phạm dữ liệu

IN2,43%
  • Waitio là mục tiêu của nhóm hacker Shiny Hunters, và vụ rò rỉ dữ liệu này có thể đã làm lộ thông tin của gần 50.000 người dùng tiền điện tử.
  • Một số dữ liệu bị đánh cắp bao gồm địa chỉ email và lịch sử giao dịch, điều này có nghĩa là các nạn nhân đang gặp nguy cơ bị lừa đảo qua email và trộm danh tính.
  • Ở mặt tích cực, vì Waltio sử dụng các khóa API “chỉ đọc”, quỹ của người dùng trên các sàn liên kết vẫn an toàn.

Tuần này, các báo cáo xuất hiện cho biết Waitio, nền tảng thuế tiền điện tử phổ biến, đã gặp phải một vụ rò rỉ dữ liệu lớn.

Sự kiện này nhanh chóng biến thành một vụ tống tiền khi một nhóm hacker khét tiếng tuyên bố đã đánh cắp thông tin tài chính nhạy cảm từ một cơ sở dữ liệu khổng lồ.

Sự cố này cho thấy một mối đe dọa ngày càng tăng đối với các nhà đầu tư sử dụng các công cụ của bên thứ ba để quản lý thuế tiền điện tử của họ.

Vụ Rò Rỉ Dữ Liệu Waltio

Như đã đề cập, Waitio đã bị tấn công bởi nhóm hacker có tên Shiny Hunters. Theo các báo cáo, tổ chức này có lịch sử lâu dài trong việc tấn công các nạn nhân như các tập đoàn công nghệ lớn và các công ty bán lẻ.

Trong vụ rò rỉ dữ liệu Waltio, các hacker bị cáo buộc đã truy cập vào một cơ sở dữ liệu chứa hồ sơ của gần 50.000 người dùng. Thậm chí tệ hơn, một số dữ liệu bị đánh cắp bao gồm địa chỉ email, số dư tài khoản và lịch sử giao dịch chi tiết.

Chúng cũng chính xác là các thông tin cần thiết để theo dõi tài sản của một người trên blockchain.

Các hacker đang tích cực đòi tiền chuộc và đã đe dọa sẽ công khai hoặc bán thông tin trên dark web nếu công ty không trả tiền.

Tại Sao Các Nền Tảng Thuế Là Mục Tiêu Chính

Waltio hoạt động như một “trợ lý tiền điện tử” cho hơn 60.000 người dùng ở Pháp và các nơi khác, vì nó giúp mọi người tính lợi nhuận vốn và tạo các mẫu đơn cho cơ quan thuế.

Khách hàng sử dụng công cụ bằng cách kết nối API của sàn giao dịch hoặc tải lên địa chỉ ví của họ. Công cụ sau đó thu thập dữ liệu này và lưu trữ tất cả trong một cơ sở dữ liệu.

Và mặc dù Waitio không có quyền di chuyển quỹ thay mặt người dùng, nhưng thông tin đó vẫn có giá trị khổng lồ.

Khi tội phạm biết chính xác số Bitcoin hoặc Ethereum mà một người dùng sở hữu, cũng như lộ trình đến tất cả các địa chỉ của họ, họ có thể thực hiện các cuộc tấn công lừa đảo qua email cực kỳ nhắm mục tiêu.

Họ có thể gửi một email trông giống hệt như thông báo thuế, và phù hợp với các khoản nắm giữ cụ thể của người dùng. Loại rò rỉ này thậm chí có thể dẫn đến các mối đe dọa vật lý đối với những người giàu có, như đã xảy ra ở châu Âu trong năm qua.

🚨 Thanh niên mang vũ khí đã thực hiện một cuộc tấn công “vặn chốt” bạo lực vào nhà sáng tạo nổi bật trên Twitch và OnlyFans Kaitlyn ‘Amouranth’ Siragusa đầu năm nay, đột nhập vào nhà cô, đấm vào mặt cô bằng súng, và đòi truy cập vào Bitcoin của cô sau khi bị lừa bởi các bài đăng trực tuyến của cô… pic.twitter.com/vc8FNjUwcH

— Quan điểm Chủ quan (@subjectiveviews) Tháng 12, 2025

Sự Khác Biệt Giữa An Toàn Dữ Liệu và Tài Sản

Người dùng cần hiểu rõ sự khác biệt giữa dữ liệu của họ và quỹ thực sự của họ. Dựa trên cách hoạt động của nền tảng, tiền điện tử của bạn có khả năng an toàn khỏi bị trộm cắp trực tiếp.

Waltio sử dụng “khóa API chỉ đọc”, nghĩa là phần mềm có thể xem các giao dịch của người dùng nhưng không thể thực hiện lệnh “gửi” hoặc “rút”. Nói cách khác, hacker trong hệ thống Waltio không thể rút tiền khỏi tài khoản Binance hoặc Coinbase của ai đó.

Tuy nhiên, danh tính của họ mới là thứ đang gặp nguy hiểm. Vụ hack hiện đã có được email, nơi cư trú thuế và tổng tài sản của hàng nghìn người dùng.

Ngay cả những người dùng sử dụng ví phần cứng và đã đồng bộ nó với phần mềm thuế cũng đã bị lộ thông tin.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

ZachXBT Cảnh Báo Tránh ATM Bitcoin Depot Với Mức Chênh Lệch Trên 44% Đối Với Bitcoin

ZachXBT cảnh báo các máy ATM Bitcoin Depot áp đặt mức phí chênh lệch cao—$25k tiền pháp định ở mức 108k USD/BTC so với ~$75k giá thị trường (khoảng 44%), dẫn đến ~ mức lỗ 7,5k USD trên 0,232 BTC; đồng thời cho biết đã có vụ vi phạm bảo mật trị giá 3,26 triệu USD. Bài viết này tóm tắt các cảnh báo của ZachXBT về chính sách định giá của Bitcoin Depot và một vụ vi phạm bảo mật gần đây, nêu bật rủi ro đối với người dùng từ mức phí tăng cao và các lỗ hổng bảo mật.

GateNews13giờ trước

Kẻ lừa đảo giả mạo cơ quan chức năng của Iran yêu cầu Bitcoin và USDT làm phí đi qua eo biển Hormuz; Ít nhất một tàu bị tấn công sau khi thanh toán

Tin Cổng, ngày 22 tháng 4 — Theo CoinDesk, các kẻ lừa đảo giả danh các cơ quan chức năng của Iran đang yêu cầu các công ty vận tải biển thanh toán tiền điện tử bằng Bitcoin hoặc USDT để đổi lấy việc được đi qua an toàn qua eo biển Hormuz. Công ty rủi ro hàng hải của Hy Lạp, Marisks, đã đưa ra cảnh báo rằng

GateNews19giờ trước

Tin tặc Kelp DAO chuyển hơn 106K ETH trong 20 giờ, đổi 34,5K ETH sang BTC thông qua THORChain

Tin tức Gate, ngày 22 tháng 4 — Nghi phạm tin tặc Kelp DAO đã chuyển 106.466 ETH sang các ví bên ngoài trong 20 giờ qua, theo dữ liệu on-chain từ Arkham. Kẻ tấn công đã phân tán số tiền qua nhiều địa chỉ, một kỹ thuật rửa tiền phổ biến nhằm che giấu dấu vết giao dịch.

GateNews20giờ trước

KelpDAO $290M Cuộc tấn công bị quy kết cho Nhóm Lazarus của Bắc Triều Tiên

LayerZero đã quy kết một vụ khai thác trị giá $290 triệu của cấu hình rsETH liên chuỗi của KelpDAO cho Nhóm Lazarus của Triều Tiên vào ngày 18 tháng 4, đồng thời mô tả kẻ tấn công là một “tác nhân nhà nước có mức độ tinh vi cao”. Theo LayerZero, sự cố chỉ giới hạn trong thiết lập rsETH của KelpDAO và không lan sang các thiết lập khác

CryptoFrontier04-21 11:11

Kẻ lừa đảo giả làm cơ quan chức năng của Iran để tống tiền chủ tàu mắc kẹt bằng Bitcoin và Tether

Tin tức Cổng, ngày 21 tháng 4 — Các đối tượng không rõ danh tính đã gửi tin nhắn gian lận đến các công ty vận tải biển, với những tàu bị mắc kẹt ở phía tây eo biển Hormuz, tuyên bố là cơ quan chức năng của Iran và đề nghị cho đi qua an toàn để đổi lấy các khoản phí được thanh toán bằng Bitcoin hoặc Tether, theo công ty rủi ro của Hy Lạp MARISKS. Bản tin

GateNews04-21 07:41

Ice Open Network bị nhân viên nội bộ rò rỉ dữ liệu, sau khi đồng token ION giảm mạnh đã tái cơ cấu để sinh tồn

Ice Open Network vào ngày 20 tháng 4 đã đăng bài trên X, xác nhận rằng sự cố rò rỉ dữ liệu xảy ra vào tuần trước. Nguyên nhân là sau khi 4 đối tác chấm dứt quan hệ kinh doanh với một nhà cung cấp dịch vụ bên thứ ba, họ vẫn tiếp tục truy cập vào máy chủ bên ngoài, dẫn đến việc rò rỉ địa chỉ email của người dùng, số điện thoại 2FA và dữ liệu liên kết danh tính. Bối cảnh của sự việc này là: token ION đã giảm mạnh 93% chỉ cách đây hai tuần, và nhóm dự án đang trong giai đoạn tái cơ cấu khẩn cấp quy mô lớn.

MarketWhisper04-21 06:26
Bình luận
0/400
Không có bình luận