Condividi questo articolo

Il database eBay rubato in vendita per Bitcoin è falso

La notizia arriva dopo che il colosso dell'e-commerce eBay è stato vittima di un sofisticato attacco informatico che ha violato il suo database.

Aggiornato 9 feb 2023, 1:24 p.m. Pubblicato 23 mag 2014, 10:40 a.m. Tradotto da IA
code

All'inizio di questa settimana è stato rivelato che il colosso dell'e-commerce eBay è stato vittima di un sofisticato attacco informatico e che il suo database di utilizzo è stato violato.

Nei giornidopo l'attaccoun curioso post su Pastebinapparso online, offrendosi di vendere il database violato di eBay per 1,45 BTC. Tuttavia, eBay insiste che il database in vendita non è autentico.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

L'hacking

La violazione della sicurezza è stata descritta come ONE delle più grandi attacchi informaticiunico nel suo genere nella storia.

Oltre 230 milioni di acquirenti e venditori hanno un account su eBay e la società chiede a tutti loro di cambiare le proprie password. Il numero di account attivi è molto più basso, ma a 128 milioni è comunque molto alto. Ben 145 milioni di account sono stati interessati dalla violazione.

Fortunatamente gli account PayPal non sono stati compromessi. Sebbene eBay possieda il famoso processore di pagamenti, i due sistemi non sono interconnessi e PayPal non è stato colpito dall'attacco. Tuttavia, c'è la possibilità che alcuni utenti abbiano scelto di usare le stesse credenziali su entrambi i servizi.

Immagine
Immagine

I dati rubati di eBay sono stati sottoposti ad hashing, quindi potrebbe volerci un bel BIT' di tempo prima che gli aggressori decifrino il database. Il problema è che l'attacco è avvenuto un paio di mesi fa, ma non è stato rilevato o segnalato.

Proposta indecente

L'offerta di Pastebin includeva un estratto di 3.000 righe dal database, che elencava gli utenti nella regione Asia-Pacifico.

L'estratto ha permesso a eBay di dedurre che l'offerta era solo un espediente per ottenere bitcoin gratuiti da coloro che ci erano cascati. Un rappresentante di eBay ha dettoIl guardianoche gli elenchi pubblicati sono stati controllati per autenticità e eBay ha rapidamentehanno concluso che non erano autentici.

L'azienda afferma che non ci sono prove che le password siano state decifrate. Il database è stato sottoposto ad hashing e salting.

— Chiedi a eBay (@AskeBay)22 maggio 2014

Sebbene l'offerta da 1,45 BTC sia fasulla e non ci siano prove che suggeriscano che le password siano state decifrate, si consiglia a tutti gli utenti eBay di cambiare le proprie password a scopo precauzionale.

Storicamente, attacchi simili sono stati utilizzati come esca da alcuni sostenitori Bitcoin , poiché mettono a nudo la vulnerabilità intrinseca dei sistemi centralizzati.

Da parte sua, eBay T ha chiuso del tutto la porta alla Criptovaluta . Il mese scorso, il CEO John Donahoe ha affermato che la valuta digitale avrà un ruolo importante in futuro e ha confermato che l'azienda sta valutando di abilitare pagamenti Bitcoin tramite PayPal.

Immagine del computertramite Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Il livello P2P di Ethereum sta migliorando proprio mentre gli acquisti istituzionali di ETH aumentano

(CoinDesk)

Le prestazioni iniziali di PeerDAS sono la prova che la Ethereum Foundation è ora in grado di distribuire miglioramenti complessi nel networking su larga scala.

需要了解的:

  • Il cofondatore di Ethereum, Vitalik Buterin, ha dichiarato che la rete sta affrontando la sua carenza di competenze nel networking peer-to-peer, evidenziando i progressi di PeerDAS.
  • PeerDAS, un prototipo per il Data Availability Sampling, è fondamentale per la scalabilità e la decentralizzazione di Ethereum attraverso lo sharding.
  • BitMine Immersion Technologies ha aumentato significativamente le sue partecipazioni in Ethereum, considerandolo un investimento strategico nelle future capacità di scalabilità della rete.