Hacker tinh vi đã rút hơn 5.000 ETH bằng một phương pháp tấn công không xác định

Updated: 18/04/2023 at 17:40

Nhà phát triển MetaMask @tayvano_ cho biết hơn 5.000 ETH và một số lượng không xác định token và NFT đã bị đánh cắp trên nhiều chain trong một vụ hack đang diễn ra kể từ cuối năm ngoái.

“Tôi không biết quy mô của nó ra sao nhưng kể từ tháng 12 năm 2022, nó đã rút hơn 5000 ETH và ??? bằng token/ NFT/ coin trên hơn 11 chain.“

Nhà phát triển nói thêm rằng anh ta đã điều tra trong hai ngày qua nhưng không thể xác định cách thức kẻ tấn công thực hiện các vụ trộm. Hơn nữa, các nạn nhân đều là “OG được bảo mật hợp lý”.

Các OG bị nhắm mục tiêu trong vụ tấn công MetaMask tinh vi

@tayvano_ đã chỉ ra rằng đây là một cuộc tấn công tinh vi có chủ ý nhắm vào các OG, đồng thời nhắc lại rằng không ai có thể tìm ra nơi tấn công.

“Đây KHÔNG phải là một trang web lừa đảo tầm thường hoặc một kẻ lừa đảo ngẫu nhiên. Nó đã không rekt một noob duy nhất. Nó chỉ rekt OG.”

Việc kiểm tra thiết bị pháp y không có manh mối — các cuộc điều tra tiếp theo về phương pháp được sử dụng để truy cập vào ví MetaMask của nạn nhân đang gây khó khăn.

Điểm chung giữa các trường hợp là các khóa được tạo từ năm 2014 đến năm 2022 và nạn nhân là “crypto native”, chẳng hạn như sở hữu nhiều địa chỉ và làm việc trong ngành công nghiệp tiền điện tử.

Hacker sẽ thực hiện các vụ trộm “chính”, với các vụ trộm “phụ” sau đó vài giờ để thu thập tài sản.

Trong một vụ hack lớn, kẻ tấn công sẽ swap tài sản thành ETH bên trong ví, sau đó gửi token đến một công cụ swap tập trung, bao gồm SimpleSwap và ChangeNOW — luôn swap thành Bitcoin.

@tayvano_ suy đoán rằng kẻ tấn công đã lấy được bộ đệm dữ liệu từ thiết bị của nạn nhân. Sử dụng điều này, họ có thể trừu tượng hóa các khóa MetaMask — nhưng anh ấy nhấn mạnh rằng đây “chỉ là phỏng đoán”.

Nhà phát triển cảnh báo người dùng MetaMask tránh lưu trữ tất cả tài sản kỹ thuật số của họ trên một khóa ví duy nhất. Thay vào đó, mọi người nên phân chia tiền điện tử của họ thành nhiều khóa hoặc giữ tài sản trên ví phần cứng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Stellar (XLM) tiếp tục thăng hoa, tăng gần 5% vào thời điểm viết bài ngày thứ Sáu, nối dài đà bứt phá ấn tượng 10% từ phiên giao dịch trước đó. Đà tăng mạnh mẽ của token thanh toán xuyên biên giới này được thúc đẩy bởi diễn biến tích... ...

Kể từ khi thiết lập đỉnh lịch sử ở mức 122.054 USD vào ngày 14/7, Bitcoin đã rơi vào trạng thái giằng co giữa bên mua và bên bán, khiến giá dao động trong một biên độ hẹp. Trong tuần qua, Bitcoin liên tục gặp trở ngại tại ngưỡng kháng... ...

Ethereum (ETH) đang nỗ lực bứt phá qua ngưỡng kháng cự quan trọng sau cú phục hồi ấn tượng từ vùng đáy hồi tuần trước. Theo một số nhà phân tích, tiền điện tử này có thể đang tái hiện lại kịch bản bứt phá quen thuộc trong quá khứ... ...

Token ENA của Ethena tăng hơn 5% trong 24 giờ và 70% trong 3 tháng qua, được hỗ trợ bởi tín hiệu kỹ thuật tích cực và câu chuyện mới thu hút sự chú ý từ thị trường. Việc ra mắt stablecoin USDtb, với 90% tài sản được bảo chứng... ...

Bất chấp sự bất ổn của thị trường, Pudgy Penguins (PENGU) đang thu hút sự chú ý nhờ hiệu suất mạnh mẽ và ấn tượng. Tại thời điểm viết bài, memecoin này đã tăng 13%, dẫn đầu thị trường crypto và mở ra khả năng cho một đợt tăng giá... ...

SBI Holdings, một tập đoàn dịch vụ tài chính hàng đầu của Nhật Bản, đã chính thức bác bỏ các thông tin từ truyền thông cho rằng công ty đã nộp đơn xin thành lập quỹ hoán đổi danh mục (ETF) liên quan đến tiền điện tử. Vào thứ Tư,... ...

Việc các tổ chức tài chính truyền thống tham gia vào tài chính phi tập trung (DeFi) và token hóa tài sản vẫn còn rất hạn chế, bất chấp nhiều năm phát triển hạ tầng và những tiến triển gần đây về mặt pháp lý – theo báo cáo mới... ...

HBAR một lần nữa suy yếu và rơi xuống dưới ngưỡng Value Area High (VAH) tại $0,264 — mức được xác lập thông qua chỉ báo Fixed Range Volume Profile, dựa trên hành động giá từ đầu năm đến nay. Trong một phân tích trước đó, Tạp chí Bitcoin từng... ...

Trong một bài đăng trên X, đồng sáng lập Ethereum – Vitalik Buterin – nhấn mạnh rằng việc giảm thời gian rút tài sản từ Layer 2 (L2) về Layer 1 (L1) còn quan trọng hơn cả việc đạt được “phân quyền giai đoạn 2” của L2. Ông cho rằng đây là... ...

Solana (SOL) đang tích lũy động lực tăng giá sau khi bật lên từ vùng hợp lưu quan trọng – nơi giao thoa giữa đường hỗ trợ xu hướng tăng và vùng Fibonacci thoái lui vàng (mức 0,618–0,7). Cấu trúc kỹ thuật hiện tại cho thấy SOL có thể đang... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode