Vụ hack cổng Ankr nhắm đến người dùng Polygon, Fantom

Updated: 01/07/2022 at 22:11

Vụ hack đã tạo ra cửa sổ bật lên khuyến khích người dùng Polygon và Fantom nhập cụm từ hạt giống ví của họ.

Polygon

Hacker tấn công các cổng đến Polygon, Fantom

Hai cổng RPC của Ankr để truy cập Polygon và Fantom đã bị xâm phạm.

“Chúng tôi đang điều tra một số vấn đề được báo cáo trong cộng đồng Polygon và Fantom. ️Vào lúc này, hãy sử dụng http://rpc.ankr.com/fantom và http://rpc.ankr.com/polygon”, Ankr tweet.

Hacker đã khai thác lỗ hổng để tấn công các cổng cơ sở hạ tầng node kết nối Polygon và Fantom vào thứ 6. Người dùng đã truy cập vào các mạng layer 1 này thông qua điểm cuối của Ankr. Sau đó, một cửa sổ bật lên lừa họ nhập cụm từ hạt giống ví.

Hacker đã gửi tin nhắn “các quỹ đang gặp rủi ro” kèm theo liên kết đến một trang web nhắc người dùng nhập cụm từ hạt giống. Bằng cách thu thập các cụm từ hạt giống, hacker truy cập vào ví của nạn nhân để đánh cắp tiền.

Ankr cung cấp quyền truy cập vào các blockchain Proof-of-Stake thông qua điểm cuối node, dịch vụ staking và sản phẩm khác. Giao thức được coi là trụ cột quan trọng của cơ sở hạ tầng Web3 cùng với các dự án tương tự khác như Alchemy và Infura. Tuy nhiên, giống như hầu hết các nhà vận hành node, nó là một thực thể tập trung thuộc sở hữu của công ty chứ không phải DAO.

Nhà nghiên cứu bảo mật ẩn danh CIA Officer đã cảnh báo người dùng về vụ hack trên Twitter hôm nay, trước khi giám đốc bảo mật thông tin của Polygon Mudit Gupta thông báo kêu gọi người dùng sử dụng Alchemy hoặc một nhà cung cấp node thay thế cho đến khi lỗi được khắc phục.

Gupta sau đó nói thêm Polygon sẽ “hợp tác chặt chẽ với Ankr để đảm bảo điều này không xảy ra lần nữa” và đưa ra các kế hoạch về dự án cổng RPC phi tập trung. Ankr cũng xác nhận vụ tấn công trên Twitter, nói rằng họ đang “điều tra một số vấn đề được báo cáo”.

Hiện chưa rõ quy mô thiệt hại của vụ tấn công khai thác và Ankr vẫn chưa báo cáo đầy đủ. Trong thời gian chờ đợi, team đã hướng người dùng Polygon và Fantom đến hai điểm cuối RPC thay thế khác.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Crypto Briefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Eric Trump tuyên bố rằng World Liberty Financial (WLFI), nền tảng DeFi có liên quan đến Tổng thống Donald Trump và gia đình ông, sẽ nắm giữ một lượng cổ phần lớn trong memecoin Official TRUMP. Ông cũng xác nhận rằng ví mang thương hiệu Trump, được nhóm phát triển... ...

Các nghị sĩ đảng Cộng hòa trong Ủy ban Dịch vụ Tài chính Hạ viện (HFSC) phản đối các lo ngại rằng Tổng thống Mỹ Donald Trump có thể thu lợi cá nhân từ việc liên quan đến ngành công nghiệp crypto, bác bỏ những cáo buộc này là “đòn... ...

Hyperliquid đã ghi nhận mức kỷ lục về khối lượng hợp đồng tương lai vĩnh viễn hàng tháng, với hơn 248 tỷ USD trong hoạt động giao dịch hợp đồng tương lai vĩnh viễn (perp) vào tháng 5, tăng 51,5% so với khối lượng 187,5 tỷ USD của tháng 4.... ...

Momentum, một trong những sàn DEX phát triển nhanh nhất trên blockchain Sui, vừa hoàn thành vòng gọi vốn chiến lược với định giá 100 triệu USD. Vòng này do OKX Ventures dẫn đầu, cùng sự tham gia của Coinbase Ventures, Gate Ventures, MEXC Ventures, KuCoin Ventures và các đối... ...

Mâu thuẫn công khai giữa Tổng thống Donald Trump và Elon Musk đã châm ngòi cho một đợt bùng nổ mới trong làn sóng memecoin, với khối lượng giao dịch của các token dẫn đầu đạt hơn 355 triệu USD chỉ trong 24 giờ qua, theo dữ liệu từ DEX... ...

Sau một tuần giảm nhẹ, cuối tuần dự kiến ​​sẽ là thời điểm quan trọng đối với thị trường crypto giữa lúc mối bất hòa giữa Trump và Musk khó có thể dừng lại. Hãy cùng Tạp Chí Bitcoin điểm qua 3 altcoin đáng chú ý vào cuối tuần này... ...

Ripple (XRP) đang chịu ảnh hưởng nặng nề giữa bối cảnh thị trường bất ổn và ở ngưỡng “được ăn cả ngã về không”. Biểu đồ hàng ngày cho thấy altcoin này đã giảm hơn 7% chỉ trong một ngày, kéo giá xuống mức hỗ trợ 2,04 đô la và... ...

Vào ngày 6 tháng 6 năm 2025, giao thức DeFi dựa trên nền tảng Stacks mang tên ALEX đã bị khai thác một lỗ hổng nghiêm trọng trong cơ chế xác thực tự niêm yết token, dẫn đến việc hacker rút sạch nhiều tài sản trong các pool của hệ... ...

Bitcoin (BTC) đã trở lại trên $105.000 vào ngày 6 tháng 6 sau khi giảm xuống mức thấp nhất trong 4 tuần vào ngày hôm trước. Hiện tài sản hàng đầu đã giảm nhẹ về quanh $104.300. Các trader đặt câu hỏi liệu đợt sụt giảm mạnh này có đang... ...

Ba nhà phát hành quỹ hoán đổi danh mục (ETF) là VanEck, 21Shares và Canary Capital đã gửi thư đến Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), đề nghị cơ quan này quay trở lại nguyên tắc “đăng ký trước, xét duyệt trước” khi phê duyệt các... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode