Đây là cách hacker đánh cắp hơn 3.000 đô la BTC từ ví giấy

Updated: 27/07/2023 at 15:47

Một người dùng Reddit đã bị mất đi vài nghìn đô la giá trị BTC sau khi sử dụng một trình tạo ví  từ ví giấy “an toàn” của họ.

Vào ngày 24 tháng 7, một Redditor có tên /jdmcnair đã đăng trên r/Bitcoin subreddit, yêu cầu giải thích về cách một hacker có thể đánh cắp hơn 3.000 đô la giá trị BTC từ ví giấy – vốn được cho là an toàn – thậm chí được tạo ra trên một máy tính ngoại tuyến.

Địa chỉ ví Bitcoin của Redditor hiển thị giao dịch gửi đi là 0,12 BTC | Nguồn: Blockchain.com

Người dùng viết:

“Tôi đang tự quản lý, tạo private key của mình và in ra giấy trên máy tính ngoại tuyến, chuyển BTC của tôi sang ví ngoại tuyến này và cất giữ trong két an toàn mà chỉ tôi mới có khóa. Tôi nghĩ tôi đang giữ nó theo một trong những cách an toàn nhất có thể”.

Trong bản cập nhật cho bài đăng đầu tiên của mình, Redditor tiết lộ rằng họ đã sử dụng công cụ tạo ví walletgenerator.net để tạo private key cho ví của họ, điều mà một số người dùng đã nhấn mạnh là có lỗ hổng lớn trong quá khứ.

Bàn luận về vấn đề này, Hugh Brooks, CEO của công ty bảo mật blockchain CertiK cho biết người dùng nên suy nghĩ kỹ trước khi sử dụng trình tạo ví tiền điện tử. 

“Một số công cụ tạo ví này có thể là hình thức lừa đảo trực tiếp. Trang web này có địa chỉ IP ở Nga. Khi xem xét trên Criminal IP, chúng tôi có thể thấy địa chỉ đó đã bị báo cáo”.

Brooks cho biết các trình tạo ví giấy có chứa các lỗ hổng nghiêm trọng kể từ năm 2019, nếu bất kỳ ai đã tạo ví bằng walletgenerator.net thì có khả năng “các private key giống nhau đã được cấp cho những người dùng khác nhau”.

Hình thức này là một ví dụ điển hình về lỗ hổng bảo mật, khiến Wintermute bị hack mất 160 triệu đô la vào tháng 9. Theo Brooks, giải pháp rất đơn giản. Người dùng muốn lưu trữ tiền điện tử an toàn nên sử dụng “nhà cung cấp ví phần cứng đáng tin cậy như Ledger và Trezor.”

Redditor không hiểu tại sao kẻ tấn công lại đợi đến hơn 12 tháng mới hành động. Bàn về vấn đề này, một người dùng đã lên tiếng giải thích như sau:

“Các hacker đợi cho đến khi nạn nhân nghĩ họ đã tạo được private key an toàn, đợi nạn nhân gửi một số tiền đáng kể và sau đó, một ngày nào đó, chúng sẽ quét sạch tất cả các khoản tiền, vì vậy không có thời gian để phản ứng với các báo cáo về việc trang web bị xâm phạm”.

Với sự gia tăng đột ngột của các ví Bitcoin không hoạt động trong thời gian dài — nhiều ví có số tiền lên tới hàng triệu — một số chuyên gia cho rằng đó là do các trình tạo ví đã bị hack. Theo CertiK, hacker đã kiếm được hơn 300 triệu USD trong quý 2 năm 2023, giảm 58% so với cùng kỳ năm ngoái.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Xoài

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Nhu cầu từ các tổ chức đối với Bitcoin tiếp tục tăng mạnh, tuy nhiên hoạt động on-chain vẫn ở mức thấp đáng kể, tạo ra phân kỳ rõ rệt giữa hành động giá và tín hiệu mạng. Tại thời điểm viết bài, BTC đang được giao dịch ở mức... ...

Tuần này, Ripple (XRP) đã nộp đơn xin giấy phép ngân hàng quốc gia tại Mỹ — một bước đi quan trọng đưa công ty tiến gần hơn đến hệ thống tài chính truyền thống được quản lý. Tuy nhiên, phản ứng từ thị trường lại khá mờ nhạt và... ...

Các lãnh đạo Đảng Cộng hòa đã công bố rằng “Tuần lễ tiền điện tử” sẽ bắt đầu vào ngày 14 tháng 7, nhằm thu hút sự chú ý của Quốc hội đối với ba dự luật liên quan đến Web3. Những dự luật này đang ở các giai đoạn... ...

Trong vòng 24 giờ qua, Hyperliquid (HYPE) tiếp tục thể hiện đà tăng ấn tượng khi bật lên 6,58%, chính thức giành lại mốc $40 sau một nhịp điều chỉnh ngắn. Tín hiệu từ phân tích tâm lý thị trường cho thấy dòng tiền đang có xu hướng quay trở... ...

Bonk (BONK) đã có cú bật mạnh mẽ, tăng 21,22% sau khi chạm đáy gần nhất tại mức $0,000013, leo lên đỉnh cục bộ $0,0000175 vào thời điểm viết bài. Song song với đà tăng giá, khối lượng giao dịch của memecoin này cũng bùng nổ tới 332%, vọt lên... ...

Theo ghi chú nghiên cứu của Matt Mena, chiến lược gia nghiên cứu crypto tại 21Shares, dữ liệu việc làm của Hoa Kỳ vào tháng 6 đã vượt quá dự báo, tạo ra bối cảnh vĩ mô có thể đưa Bitcoin (BTC) vượt mốc $200.000. Bộ Lao động báo cáo... ...

Thị trường crypto đã chứng kiến ​​sự phục hồi trong tuần qua, với một số altcoin đảo chiều từ mức thấp gần đây. Khi giá Bitcoin ổn định và khối lượng giao dịch phục hồi, các lĩnh vực ngách như Tài sản trong thế giới thực (RWA) đang bắt đầu... ...

Giá Shiba Inu (SHIB) đã bật tăng 7% chỉ trong 24 giờ qua, chính thức thoát khỏi xu hướng giảm kéo dài nhiều tháng từng khiến nhà đầu tư lao đao. Đà phục hồi này thổi luồng sinh khí mới vào thị trường, mang theo kỳ vọng về một chu... ...

Ethereum (ETH) tăng 9% từ thứ Ba đến thứ Năm nhưng không vượt qua được mốc $2.600. Khi giá tăng, các nhà phân tích chỉ ra mô hình kỹ thuật tăng giá được gọi là “golden cross” có thể đẩy ETH lên $3.200, mức gần nhất từng đạt được vào... ...

Cổ phiếu các công ty khai thác bitcoin đã ghi nhận mức tăng đáng kể trong tuần qua, bất chấp đợt điều chỉnh vào thứ Năm, nhờ các tín hiệu tích cực từ môi trường kinh tế vĩ mô, củng cố câu chuyện “hạ cánh mềm” của Cục Dự trữ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode