การละเมิด Chivo Wallet ของเอลซัลวาดอร์: ซอร์สโค้ด Bitcoin ATM รั่วไหลโดยแฮกเกอร์ Black-Hat

การละเมิด Chivo Wallet ของเอลซัลวาดอร์: ซอร์สโค้ด Bitcoin ATM รั่วไหลโดยแฮกเกอร์ Black-Hat

มีการเปิดเผยที่น่าตกใจ: อาชญากรไซเบอร์ได้รับซอร์สโค้ดของ Chivo Wallet บางส่วน ซึ่งอาจเป็นอันตรายต่อตู้ ATM Bitcoin ในเอลซัลวาดอร์ กลุ่มแฮกเกอร์ CiberInteligenciaSV เปิดเผยข้อมูลนี้ เปิดเผยช่องโหว่ในสกุลเงินดิจิทัลที่ได้รับการสนับสนุนจากรัฐบาล และก่อให้เกิดความกังวลเกี่ยวกับความปลอดภัยของข้อมูล

ในแพลตฟอร์มแฮ็คที่ผิดกฎหมายที่รู้จักกันดีเรียกว่า Breach Forums มีการเปิดเผยข้อมูลเมื่อเร็ว ๆ นี้ว่ามีการรั่วไหลของข้อมูลที่มีส่วนของซอร์สโค้ดของกระเป๋าเงิน Chivo และข้อมูล VPN ที่ใช้สำหรับธุรกรรม Bitcoin ผ่านเครื่องถอนเงินอัตโนมัติ (ATM)

การดำเนินการเบื้องต้นของ CiberInteligenciaSV ซึ่งเป็นกลุ่มข่าวกรองทางไซเบอร์นั้นน่าตกใจเมื่อพวกเขาแบ่งปันข้อมูลที่ได้รับจากกระเป๋าเงินของรัฐบาลโดยไม่คิดค่าใช้จ่าย โดยให้เหตุผลในการตัดสินใจโดยโต้แย้งว่ากระเป๋าเงินนั้นเป็นของทางการเอลซัลวาดอร์และแสดงการต่อต้านรัฐบาล

การเดินทางที่ยากลำบากของ Chivo Wallet

Chivo Wallet ซึ่งเปิดตัวในฐานะโซลูชันการจัดเก็บข้อมูล Bitcoin ต้องเผชิญกับอุปสรรคมากมายนับตั้งแต่เปิดตัว ทำให้ความล้มเหลวครั้งล่าสุดนี้น่าผิดหวังมากยิ่งขึ้น

ในปี 2021 Nayib Bukele ประธานาธิบดีเอลซัลวาดอร์ กำหนดให้ Bitcoin (BTC) เป็นรูปแบบการชำระเงินที่ได้รับการยอมรับในประเทศ เพื่อให้เอลซัลวาดอร์ได้เปรียบในการทำธุรกรรมดิจิทัล อย่างไรก็ตาม การเปิดตัวนี้ถูกขัดขวางด้วยความซับซ้อนและช่องโหว่ด้านความปลอดภัย ทำให้เป็นกระบวนการนำไปใช้ที่ท้าทายสำหรับคนในท้องถิ่น

แม้จะได้รับการสนับสนุนอย่างเป็นทางการ แต่ Chivo Wallet ก็ต้องเผชิญกับการวิพากษ์วิจารณ์จากผู้บริโภคนับตั้งแต่เปิดตัว ผู้คนต่างบ่นเกี่ยวกับประสิทธิภาพที่ซบเซา การขัดข้องบ่อยครั้ง และความอ่อนแอที่จะถูกเอารัดเอาเปรียบ

แฮ็กอีกครั้งในหนึ่งเดือน

เมื่อต้นเดือนที่ผ่านมา CiberIndangerSV ได้เปิดเผยข้อมูลส่วนบุคคลจำนวนมากที่เกี่ยวข้องกับ Chivo Wallets ที่ชาวเอลซัลวาดอร์กว่าล้านคนใช้โดยไม่ได้ตั้งใจ เหตุการณ์นี้มีรายละเอียดอยู่ในฐานข้อมูลที่รั่วไหลออกมาซึ่งมีขนาดประมาณ 144 GB

ข้อมูลส่วนบุคคลโดยละเอียดของพลเมืองทุกคนที่แสดงในข้อมูลนี้ ซึ่งกลายมาเป็นสาธารณะ สามารถเข้าถึงได้ ประกอบด้วยชื่อเต็ม หมายเลขประจำตัวที่ไม่ซ้ำกัน วันเกิด ที่อยู่บ้าน หมายเลขโทรศัพท์ อีเมล และรูปถ่าย การรั่วไหลของข้อมูลที่เกิดขึ้นเผยให้เห็นช่องโหว่ในการรวมสกุลเงินดิจิทัลเข้ากับโครงสร้างทางการเงินแบบเดิมๆ

รัฐบาลเอลซัลวาดอร์ยังไม่ได้ออกคำตอบอย่างเป็นทางการเกี่ยวกับการแฮ็กกระเป๋าเงิน Chivo ด้วยเหตุนี้ คำถามเกี่ยวกับขอบเขตของอันตรายและการดำเนินการป้องกันที่วางแผนไว้สำหรับความปลอดภัยของข้อมูลจึงยังไม่ได้รับการแก้ไข

แม้จะมีภัยคุกคามจากการโจมตีทางไซเบอร์อย่างต่อเนื่อง แต่การแฮ็กล่าสุดบน Chivo Wallet ทำหน้าที่เป็นเครื่องเตือนใจถึงความสำคัญและความซับซ้อนของการรักษาความปลอดภัย cryptocurrencies

Sorry. No data so far.

2024-04-24 14:22