Trang chủ Tạp chí Tin tức Scam -Hack Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để...

Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để đánh cắp tiền điện tử

Cơ quan an ninh quảng cáo Confiant đã tìm thấy một nhóm hoạt động độc hại liên quan đến các ứng dụng ví phân tán, cho phép hacker đánh cắp cụm từ hạt giống riêng tư và lấy tiền của người dùng thông qua ví giả mạo backdoor. Các ứng dụng được phân phối bằng cách nhân bản trang web hợp pháp, tạo ra vẻ ngoài đánh lừa người dùng rằng họ đang tải xuống ứng dụng gốc.

Metamask

Cụm độc hại nhắm mục tiêu đến các ví hỗ trợ Web3 giống như Metamask

Hacker ngày càng trở nên sáng tạo hơn trong việc sử dụng các kỹ thuật tấn công để trục lợi từ người dùng tiền điện tử. Confiant là một công ty chuyên kiểm tra chất lượng quảng cáo và các mối đe dọa bảo mật có thể gây ra cho người dùng internet. Gần đây, họ đã cảnh báo về một kiểu tấn công mới ảnh hưởng đến người dùng ví Web3 phổ biến như Metamask và Coinbase Wallet.

Confiant xác định cụm độc hại là “Seaflower” và đánh giá là một trong những cuộc tấn công tinh vi nhất thuộc loại này. Báo cáo cho biết người dùng bình thường không thể phát hiện các ứng dụng như vậy. Bởi vì chúng hầu như giống với ứng dụng gốc, nhưng có codebase khác cho phép hacker đánh cắp các cụm từ hạt giống của ví để truy cập tiền.

Phân phối và khuyến nghị

Báo cáo phát hiện ứng dụng độc hại được phân phối hầu hết bên ngoài các app store thông thường, thông qua liên kết mà người dùng tìm thấy từ công cụ tìm kiếm như Baidu. Theo các nhà điều tra, cụm này có nguồn gốc từ Trung Quốc theo ngôn ngữ trong các chú thích code và yếu tố khác như vị trí cơ sở hạ tầng, các dịch vụ được sử dụng.

Liên kết của những ứng dụng này tiếp cận vị trí phổ biến trong trang web tìm kiếm nhờ xử lý tối ưu hóa SEO một cách thông minh, tạo ra xếp hạng cao và đánh lừa người dùng tin rằng họ đang truy cập trang web thực. Sự tinh vi trong các ứng dụng phụ thuộc vào cách ẩn code, làm khó hiểu phần lớn cách thức hoạt động của hệ thống.

Ứng dụng backdoor gửi cụm từ hạt giống đến một vị trí từ xa cùng thời điểm mà nó đang được xây dựng và đây là vectơ tấn công chính của kẻ mạo danh Metamask. Đối với các ví khác, Seaflower cũng sử dụng vector tấn công tương tự.

Sau sự cố, các chuyên gia đưa ra một loạt khuyến nghị giữ an toàn cho ví trong các thiết bị. Ví dụ, các ứng dụng backdoor này chỉ phân phối bên ngoài app store, vì vậy Confiant khuyên người dùng nên cài đặt ứng dụng từ các cửa hàng chính thức trên Android và iOS.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

MỚI CẬP NHẬT

ethereum

Trưởng nhà phát triển Ethereum chia sẻ thông điệp quan trọng về việc trừu...

Nhà phát triển Etherereum Yoav Weiss đã chia sẻ một số lưu ý về roadmap trừu tượng hóa tài khoản của Ethereum. Trong bài...

Điểm tin tuần 29/04-05/05: Bitcoin hồi phục về trên $ 63.000 sau đợt điều...

Trong ngày 30/04, Bitcoin đã sụt giảm nhanh chóng với việc cặp tiền này mất đi mức hỗ trợ $ 61.000. Điều này đã...
Các loại tiền điện tử hàng đầu cần HODL để kiếm được lợi nhuận trong mùa hè tiền điện tử này

[QC] Các loại tiền điện tử hàng đầu cần HODL để kiếm được lợi...

  Trader kỳ cựu Raoul Pal đã tuyên bố rằng chúng ta vẫn chưa đạt được “mùa hè tiền điện tử” của chu kỳ hiện...

Bitcoin (BTC) phục hồi nhưng thiếu thanh khoản, điều gì tiếp theo?

Bitcoin đã tăng lên $64.500 vào ngày 4 tháng 5, đánh dấu sự phục hồi đáng kể từ mức thấp cục bộ được tạo...

Ethereum (ETH) bật tăng mạnh mẽ, đây là các mức quan trọng cần chú...

Vào thứ Tư, Ethereum (ETH) đã nhận được sự hỗ trợ từ mức $2.871. Kể từ đó, giá Ethereum đã tăng hơn 9% và...

CTO Bitfinex phủ nhận tin đồn về vi phạm dữ liệu bởi nhóm hack...

Giám đốc công nghệ của Bitfinex, Paolo Ardoino, đang hoài nghi về những tuyên bố lan truyền trên mạng xã hội rằng sàn giao...

Công tố viên Nga thừa nhận tham gia kế hoạch rửa tiền điện tử...

Công tố viên Nga Alexander Vinnik đã thừa nhận tham gia vào một kế hoạch rửa tiền liên quan đến BTC-e, một trong những sàn...
Raboo so với WIF & FLOKI: Phân tích thị trường tiền điện tử tiết lộ những hiểu biết đáng ngạc nhiên

[QC] Raboo so với WIF & FLOKI: Phân tích thị trường tiền điện tử...

 Trong thế giới tiền điện tử đang nóng lên, cuộc chiến giành quyền thống trị của meme coin chưa bao giờ khốc liệt hơn...

Nhà sáng lập Synthetix phân tích khái niệm ‘point’, chia sẻ lời khuyên quan...

Trong bối cảnh point (điểm) nổi lên như một phương tiện khuyến khích người dùng tham gia dự án với hy vọng sẽ được...

IntoTheBlock: Bối cảnh tiền điện tử báo hiệu sự hỗn loạn và bất mãn

IntoTheBlock cho biết bối cảnh tiền điện tử hiện tại báo hiệu sự hỗn loạn và không hài lòng từ các nhà đầu tư,...
Cơn sốt tiền điện tử tiếp tục

[QC] Cơn sốt tiền điện tử tiếp tục: Mạng Solana và Ethereum phát triển...

 Tìm kiếm “loại tiền điện tử tốt nhất để mua” là nhiệm vụ thường xuyên của bất kỳ người đam mê tiền điện tử...

SEC dưới thời Trump sẽ ‘theo đuổi mạnh mẽ’ quy định về tiền điện...

Cựu Trợ lý Giám đốc Bộ phận Thực thi của SEC Hoa Kỳ Jennifer Lee cho biết dù Donald Trump có tái đắc cử...

Liệu Fed sẽ cắt giảm lãi suất? Trader tiền điện tử và Phố Wall...

Thị trường tài sản kỹ thuật số đã phải đối mặt với một tuần đầy thách thức và tình trạng càng trở nên trầm...
tiền điện tử

3 loại tiền điện tử nên tránh giao dịch trong tuần

Thị trường tiền điện tử đã chuyển từ giảm sang tăng, sau dữ liệu đáng lo ngại về bảng lương phi nông nghiệp của...

‘ETH sẽ ổn thôi’: Đồng sáng lập Solana và CEO Ripple bảo vệ Ethereum...

Trong bối cảnh Ethereum Foundation bị cơ quan chính phủ điều tra, các quỹ Ethereum ETF có nguy cơ bị từ chối vào tháng...

[QC] Top 3 loại coin nhận được sự chú ý từ các nhà đầu...

Thị trường tiền điện tử không ngừng phát triển, với các dự án và token mới thu hút sự quan tâm của nhà đầu...