Nansen bị hack dữ liệu người dùng
Theo thông báo của Nansen, ngày 20/9, lỗ hổng bảo mật của một trong những nhà cung cấp dịch vụ cho Nansen đã khiến hacker chiếm được quyền truy cập dữ liệu khách hàng. Tuy không tiết lộ cụ thể tên nhà cung cấp, Nansen khẳng định đây là dự án uy tín được các công ty lớn thuộc Fortune 500 sử dụng nhằm quản lý dữ liệu người dùng,
Hacker đã lợi dụng lỗ hổng bảo mật để kiểm soát một tài khoản đang cung cấp cho khách hàng quyền truy cập nền tảng Nansen. Công ty nhận định đây là vấn đề nghiêm trọng, song công ty đã nhanh chóng giải quyết ngay khi biết tình hình. Nansen nhấn mạnh rủi ro bảo mật luôn hiện hữu, đặc biệt là trong lĩnh vực công nghệ blockchain và tiền mã hóa đang phát triển.
Kết quả điều tra sơ bộ cho thấy khoảng 6.8% người dùng Nansen đã bị ảnh hưởng trong vụ việc. Nhóm người dùng này đã bị lộ địa chỉ email, mật khẩu email và địa chỉ ví.
Sau vụ việc, Nansen đã liên hệ với những người dùng bị ảnh hưởng qua email, làm sáng tỏ mức độ rò rỉ thông tin của từng người dùng và hướng dẫn họ các bước bảo vệ cần thiết. Theo email support@nansen.ai, quá trình đặt lại mật khẩu bắt đầu từ 22h ngày 21/9 đến 2h sáng ngày 22/9 (giờ Việt Nam). Người dùng cũng được yêu cầu đặt lại mật khẩu trên nền tảng của Nansen theo cách thủ công.
Hiện tiền trong ví người dùng không bị ảnh hưởng vì Nansen không yêu cầu người dùng nhập private key để sử dụng nền tảng. Công ty cảnh báo người dùng cần cẩn trọng trước nguy cơ phishing, tức lừa đảo bằng cách giả mạo danh tính.
Sau sự cố, Nansen cam kết bảo mật dữ liệu khách hàng. Công ty khẳng định đang làm việc với nhà cung cấp bị xâm nhập, cố vấn pháp lý bên ngoài và chuyên gia an ninh mạng để điều tra kỹ lưỡng. “Chúng tôi sẽ luôn giao tiếp minh bạch với người dùng của mình”, công ty viết trên Twitter.
Đọc thêm: coin98 Super App ra mắt tính năng chơi game trên ứng dụng