Trang chủ Tạp chí Tin tức Scam -Hack Hàng trăm cuộc tấn công vào các sàn giao dịch lớn có...

Hàng trăm cuộc tấn công vào các sàn giao dịch lớn có liên quan đến tiện ích mở rộng độc hại trên trình duyệt

Trong một phát hiện đáng báo động gần đây, một số người dùng của các sàn giao dịch phổ biến đã trở thành nạn nhân của hàng loạt cuộc tấn công do hacker dàn dựng. Những kẻ tấn công này thay thế các địa chỉ gửi và rút tiền bằng địa chỉ của chúng, dẫn đến tổn thất đáng kể cho những cá nhân thiếu cảnh giác. Các cuộc tấn công diễn ra từ tháng 6/2022, nhắm mục tiêu vào các sàn lớn như Binance, Stake.com, Bitso và một số sàn khác, gây ra mối lo ngại đáng kể trong cộng đồng tiền điện tử.

Theo nghiên cứu được X-explore thực hiện trên Twitter, đã có 142 cuộc tấn công đáng kinh ngạc dẫn đến thiệt hại 14.361 XRP. Cuộc tấn công đầu tiên xảy ra vào tháng 6/2022 và tình hình ngày càng trầm trọng hơn kể từ đó. Các hacker đã sử dụng các tiện ích mở rộng độc hại trên trình duyệt để thực hiện các hoạt động bất chính này, làm ảnh hưởng đến tính bảo mật của các giao dịch và tiền của người dùng.

Về phương thức hoạt động, lấy Binance làm ví dụ minh họa. Trong trường hợp gửi tiền, hacker đã chặn phản hồi từ API và thay thế địa chỉ nhận tiền gửi bằng địa chỉ độc hại của chính chúng.

Tương tự, đối với việc rút tiền, họ đã giả mạo nhiều API khác nhau, bao gồm kiểm tra trước địa chỉ, xác thực tùy chỉnh, kết quả miễn trừ 2FA và đơn rút tiền. Những thao tác này cho phép họ thay thế địa chỉ rút tiền hợp pháp bằng địa chỉ của chính họ, dẫn đến việc chuyển tiền trái phép.

Phân tích blockchain XRP của X_explore cho thấy một số mô hình đáng báo động trong các cuộc tấn công. Đầu tiên, số tiền đánh cắp được chuyển đến sàn giao dịch được gọi là Mexc, cho thấy sự cần thiết phải tăng cường giám sát và theo dõi các nền tảng đó. Ngoài ra, kẻ tấn công đã sử dụng cùng một địa chỉ trên các sàn giao dịch khác nhau và nhắm mục tiêu vào nhiều người dùng, làm phức tạp thêm việc xác định và ngăn chặn các hoạt động gian lận này.

Trước tình hình tấn công như vậy, X_explore đã đưa ra những đề xuất có giá trị cho cả người dùng và sàn giao dịch. Người dùng nên hạn chế tải xuống và cài đặt các tiện ích mở rộng, phần mềm hoặc ứng dụng không xác định có thể chứa phần mềm độc hại. Người dùng cũng cần kiểm tra kỹ các địa chỉ rút tiền và gửi tiền, tốt nhất là bằng cách tham chiếu chéo với các email xác nhận từ sàn giao dịch.

Hơn nữa, người dùng được khuyến khích không gửi lượng tiền điện tử đáng kể trong một giao dịch duy nhất, vì điều này có thể làm tăng khả năng mất tất cả trong trường hợp bị tấn công. Bản thân các sàn nên tăng cường bảo vệ các yêu cầu và phản hồi API để giảm thiểu rủi ro bị tấn công. Bằng cách củng cố hệ thống và triển khai nhiều biện pháp bảo mật mạnh mẽ, các sàn giao dịch có thể cung cấp thêm một layer bảo vệ chống lại các tác nhân độc hại.

Các cuộc tấn công này đóng vai trò như một lời nhắc nhở về mối đe dọa dai dẳng mà hệ sinh thái tiền điện tử phải đối mặt. Người dùng và sàn giao dịch phải cảnh giác và thực hiện các biện pháp phòng ngừa cần thiết để bảo vệ tài sản. Bằng cách cập nhật thông tin, sử dụng các phương pháp bảo mật tốt nhất, tích cực hợp tác với các nhà nghiên cứu bảo mật và sàn giao dịch, chúng ta có thể cùng nhau chống lại các hoạt động độc hại này và thúc đẩy môi trường tiền điện tử an toàn hơn.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo AZCoin News

MỚI CẬP NHẬT

Giá Coin hôm nay 05/10: Bitcoin trở về trên $62.000, altcoin và chứng khoán...

Bitcoin trở lại trên mốc $62.000 sau chuỗi ngày giảm điểm kể từ đầu tháng 10/2024. Biểu đồ giá BTC - 1 ngày | Nguồn:...

SUI ghi nhận mức tăng hàng tháng 115% khi memecoin hệ sinh thái của...

Sui (SUI) tiếp tục tăng giá lên $1,74 vào ngày 4 tháng 10, ghi nhận mức tăng 115% trong vòng 30 ngày qua. Dữ liệu...

EigenLayer trấn an người dùng về an toàn cơ sở hạ tầng sau vụ...

Eigenlayer (EIGEN) đã trấn an cộng đồng rằng cơ sở hạ tầng và giao thức on-chain của nền tảng vẫn an toàn sau khi...
Coinbase delist một số stablecoin không tuân thủ quy định tại EU có ảnh hưởng đến USDT không?

Coinbase delist một số stablecoin không tuân thủ quy định EU có ảnh hưởng...

Vào thứ sáu, Coinbase đã công bố kế hoạch delist một số stablecoin không tuân thủ luật MiCA của Liên minh Châu Âu bắt...
ngay-5-10-phan-tich

Phân tích kỹ thuật ngày 5 tháng 10: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) đã bật lên từ mức quan trọng $60.000 vào ngày 4 tháng 10, cho thấy phe bò đang cố gắng tạo ra...

Cá Voi bán tháo và mở khóa token gây áp lực lên Bitcoin –...

Giá Bitcoin đã trải qua những đợt điều chỉnh đáng kể kể từ tháng 3, chủ yếu do các đợt bán tháo quy mô...
Bitwise thông báo đệ trình cho một sản phẩm Bitcoin ETF khác

Bitwise đột phá với sản phẩm Bitcoin ETF mới

Công ty quản lý tài sản Bitwise vừa có một tuần bận rộn khi liên tục nộp hồ sơ xin cấp phép các quỹ...

Công an Nghệ An triệt phá đường dây lừa đảo tiền ảo xuyên quốc...

Công an tỉnh Nghệ An đã triệt phá thành công đường dây lừa đảo xuyên quốc gia tại đặc khu kinh tế "Tam giác...

VC đã rót hơn 659 triệu đô la vào các startup tiền điện tử...

Trong tháng trước, các quỹ đầu tư mạo hiểm (VC) đã rót hơn 659 triệu đô la vào các startup tiền điện tử, đánh...

Liệu FTX và 3AC có thoát khỏi cảnh phá sản nếu Gary Gensler có...

Tỷ phú Mark Cuban gần đây đã chia sẻ quan điểm của mình về cách tiếp cận quản lý của Gary Gensler, Chủ tịch...

SEC, DOJ ủng hộ vụ kiện tập thể chống lại Nvidia vì cáo buộc...

Một vụ kiện tập thể cáo buộc Nvidia lừa dối các nhà đầu tư về vai trò của việc khai thác crypto trong doanh...
Ethereum

Lạm phát Ethereum tăng, đe dọa vị thế “ultrasound money”

Theo báo cáo Thông tin thị trường hàng tháng vào tháng 10/2024 của Binance, tỷ lệ lạm phát của Ethereum tăng vọt lên 0,74%,...

Hoa Kỳ tăng thêm 254.000 việc làm vào tháng 9 – Giá Bitcoin sắp...

Bức tranh việc làm tại Hoa Kỳ đã có những tín hiệu tích cực trong tháng 9 khi có thêm 254.000 việc làm, vượt...
swift

SWIFT sẽ thử nghiệm giao dịch tài sản kỹ thuật số cho các ngân...

SWIFT, hiệp hội hợp tác liên ngân hàng toàn cầu, sẽ cho phép hơn 11.000 tổ chức tài chính thực hiện các giao dịch...
Uptober

Mạng xã hội đang tràn ngập các meme và đề cập đến “Selltober” và...

Tâm lý lạc quan về tiền điện tử trong tháng 10, được gọi là “Uptober” trên phương tiện truyền thông xã hội, suy yếu...

Hyperliquid đang thống trị các nền tảng swap vĩnh viễn phi tập trung với...

Hyperliquid đã vươn lên vị trí dẫn đầu về khối lượng giao dịch trong số các nền tảng swap vĩnh viễn phi tập trung. Trong...