Hacker tinh vi đã rút hơn 5.000 ETH bằng một phương pháp tấn công không xác định

Updated: 18/04/2023 at 17:40

Nhà phát triển MetaMask @tayvano_ cho biết hơn 5.000 ETH và một số lượng không xác định token và NFT đã bị đánh cắp trên nhiều chain trong một vụ hack đang diễn ra kể từ cuối năm ngoái.

“Tôi không biết quy mô của nó ra sao nhưng kể từ tháng 12 năm 2022, nó đã rút hơn 5000 ETH và ??? bằng token/ NFT/ coin trên hơn 11 chain.“

Nhà phát triển nói thêm rằng anh ta đã điều tra trong hai ngày qua nhưng không thể xác định cách thức kẻ tấn công thực hiện các vụ trộm. Hơn nữa, các nạn nhân đều là “OG được bảo mật hợp lý”.

Các OG bị nhắm mục tiêu trong vụ tấn công MetaMask tinh vi

@tayvano_ đã chỉ ra rằng đây là một cuộc tấn công tinh vi có chủ ý nhắm vào các OG, đồng thời nhắc lại rằng không ai có thể tìm ra nơi tấn công.

“Đây KHÔNG phải là một trang web lừa đảo tầm thường hoặc một kẻ lừa đảo ngẫu nhiên. Nó đã không rekt một noob duy nhất. Nó chỉ rekt OG.”

Việc kiểm tra thiết bị pháp y không có manh mối — các cuộc điều tra tiếp theo về phương pháp được sử dụng để truy cập vào ví MetaMask của nạn nhân đang gây khó khăn.

Điểm chung giữa các trường hợp là các khóa được tạo từ năm 2014 đến năm 2022 và nạn nhân là “crypto native”, chẳng hạn như sở hữu nhiều địa chỉ và làm việc trong ngành công nghiệp tiền điện tử.

Hacker sẽ thực hiện các vụ trộm “chính”, với các vụ trộm “phụ” sau đó vài giờ để thu thập tài sản.

Trong một vụ hack lớn, kẻ tấn công sẽ swap tài sản thành ETH bên trong ví, sau đó gửi token đến một công cụ swap tập trung, bao gồm SimpleSwap và ChangeNOW — luôn swap thành Bitcoin.

@tayvano_ suy đoán rằng kẻ tấn công đã lấy được bộ đệm dữ liệu từ thiết bị của nạn nhân. Sử dụng điều này, họ có thể trừu tượng hóa các khóa MetaMask — nhưng anh ấy nhấn mạnh rằng đây “chỉ là phỏng đoán”.

Nhà phát triển cảnh báo người dùng MetaMask tránh lưu trữ tất cả tài sản kỹ thuật số của họ trên một khóa ví duy nhất. Thay vào đó, mọi người nên phân chia tiền điện tử của họ thành nhiều khóa hoặc giữ tài sản trên ví phần cứng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

“Tổng thống tiền điện tử” Donald Trump được cho là đã thu về hơn 1 tỷ USD từ các thương vụ liên quan đến tiền điện tử chỉ trong chưa đầy một năm, qua đó gia tăng đáng kể khối tài sản của mình. Theo báo cáo từ Forbes công... ...

Giá Chainlink (LINK) gần đây đã thu hút sự chú ý sau khi có các hoạt động on-chain từ cá voi sử dụng địa chỉ 0x7fBB. Kể từ ngày 27/5, cá voi này đã chuyển 403.000 LINK lên sàn Binance, trị giá khoảng 5,87 triệu đô la. Điều này khiến... ...

Một cá voi đã stake 61.838 SOL, thể hiện niềm tin vào xu hướng tăng dài hạn. Trong khi đó, một cá voi khác unstake và bán 44.539 SOL, thu về 649.000 đô la lợi nhuận thực. Sự trái ngược này cho thấy tâm lý của các nhà đầu tư... ...

Bitcoin Hyper là dự án presale mới đầy tiềm năng, kết hợp hoàn hảo tiện ích tốc độ cao của mạng Solana với tính bảo mật, lượng người dùng khổng lồ của mạng Bitcoin. Tính tới thời điểm viết bài, dự án đã huy động được hơn 530.000 đô la,... ...

Mười sáu năm sau khi ra mắt, Bitcoin đã vượt ra ngoài vai trò của một thí nghiệm mật mã hay một tài sản chống lại thiết lập. Vào năm 2025, Bitcoin ngày càng trở nên gần gũi với các chính trị gia, tổ chức và những ông trùm Phố... ...

Cộng đồng Bitcoin đang kêu gọi CEO Tesla, Elon Musk, tích trữ Bitcoin như một cách để giành thế thượng phong trong cuộc đấu khẩu công khai với Tổng thống Hoa Kỳ, Donald Trump. “Cách tốt nhất để Elon trả đũa Trump là chuyển hướng hoàn toàn sang Bitcoin”, trader... ...

Khoảng 3,8 tỷ đô la trong các quyền chọn Bitcoin và Ethereum (ETH) đã hết hạn vào ngày hôm qua, cho thấy khả năng biến động trên thị trường. Sự biến động như vậy mang lại tiềm năng tăng trưởng, đồng thời cũng khiến các trader phải chịu rủi ro... ...

Cục Dự trữ Liên bang Hoa Kỳ (Fed) đang tăng tốc nỗ lực xóa bỏ các “vùng xám” pháp lý, cam kết sẽ ban hành hướng dẫn cụ thể về tài sản số nhằm mở khóa tiềm năng đổi mới trong lĩnh vực tiền điện tử và công nghệ tài chính... ...

Trong giao dịch crypto, lời hứa về lợi nhuận khổng lồ luôn đi kèm với rủi ro thua lỗ nặng nề. Trong nhiều năm qua, một số trader nổi tiếng đã từng gây chú ý với những khoản đặt cược táo bạo, nhưng cuối cùng lại chứng kiến tài sản... ...

Eric Trump tuyên bố rằng World Liberty Financial (WLFI), nền tảng DeFi có liên quan đến Tổng thống Donald Trump và gia đình ông, sẽ nắm giữ một lượng cổ phần lớn trong memecoin Official TRUMP. Ông cũng xác nhận rằng ví mang thương hiệu Trump, được nhóm phát triển... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode