Bitcoin.org, một trong những trang web đầu tiên về Bitcoin (BTC), đã bị tấn công bởi những kẻ lừa đảo trực tuyến và ngừng hoạt động tính đến thời điểm viết bài.
Cobra, người phụ trách ẩn danh của Bitcoin.org, công bố vào ngày 23 tháng 9 rằng Bitcoin.org đã bị xâm nhập, với các tin tặc quản lý để đưa ra một thông báo lừa đảo trên trang web.
“Có vẻ như Bitcoin.org đã bị tấn công và toàn bộ trang web đã thay thế bằng một trò lừa đảo yêu cầu cung cấp Bitcoin miễn phí. Đừng gửi tiền đến địa chỉ đó, ”nhà phát triển Bitcoin Matt Corallo báo cáo trên Twitter.
Sau một truy vấn từ Corallo, Namecheap đã tạm thời vô hiệu hóa trang web. Theo Cobra, trang web Bitcoin.org “có thể ngừng hoạt động trong một vài ngày”.
Trước khi Bitcoin.org ngoại tuyến, người dùng đã báo cáo rằng Bitcoin.org đang hiển thị một thông báo tặng quà giả cổ điển, với những kẻ lừa đảo được cho là đã quản lý để thu khoảng 17.000 đô la đến địa chỉ của họ.
https://t.co/Tp6AcXavUW đã bị vi phạm. Truy cập trang web hiển thị lừa đảo cổ điển ‘nhân đôi số tiền của bạn’. Những kẻ lừa đảo đã thu lợi (tính đến thời điểm viết bài này) khoảng $ 17,000.#Bitcoin pic.twitter.com/BXFMqC61EW
– vx-underground (@vxunderground) 23 tháng 9 năm 2021
Sau khi vô hiệu hóa trang web, Cobra cho rằng tin tặc đã khai thác một lỗ hổng trong DNS, nói rằng các tài khoản và máy chủ Cloudflare của Bitcoin.org không bị xâm phạm.
https://t.co/OsFgRFRRZb chưa bao giờ bị tấn công. Và sau đó chúng tôi chuyển sang Cloudflare, và hai tháng sau chúng tôi bị tấn công.
Bạn có thể giải thích nơi bạn đã định tuyến lưu lượng truy cập của tôi? Bởi vì máy chủ thực tế của tôi không nhận được bất kỳ lưu lượng truy cập nào trong quá trình hack. @Cloudflare @eastdakota.
– Cøbra (@CobraBitcoin) 23 tháng 9 năm 2021
Liên quan: Bitcoin.org chặn quyền truy cập tải xuống phần mềm Bitcoin ở Vương quốc Anh
Cuộc tấn công mới nhất xảy ra sau khi Bitcoin.org trở thành nạn nhân của một cuộc tấn công DDoS vào đầu tháng 7, cùng với yêu cầu tiền chuộc đối với một lượng Bitcoin không được tiết lộ. Cuộc tấn công xảy ra chỉ một tuần sau khi một tòa án ở Vương quốc Anh yêu cầu trang web ngừng lưu trữ sách trắng về Bitcoin, phán quyết có lợi cho Satoshi Nakamoto tự xưng và người đề xuất Bitcoin SV Craig Wright.
.