Trang chủ Tạp chí Tin tức Scam -Hack Đây là cách hacker đánh cắp hơn 3.000 đô la BTC từ...

Đây là cách hacker đánh cắp hơn 3.000 đô la BTC từ ví giấy

Một người dùng Reddit đã bị mất đi vài nghìn đô la giá trị BTC sau khi sử dụng một trình tạo ví  từ ví giấy “an toàn” của họ.

Vào ngày 24 tháng 7, một Redditor có tên /jdmcnair đã đăng trên r/Bitcoin subreddit, yêu cầu giải thích về cách một hacker có thể đánh cắp hơn 3.000 đô la giá trị BTC từ ví giấy – vốn được cho là an toàn – thậm chí được tạo ra trên một máy tính ngoại tuyến.

Địa chỉ ví Bitcoin của Redditor hiển thị giao dịch gửi đi là 0,12 BTC | Nguồn: Blockchain.com

Người dùng viết:

“Tôi đang tự quản lý, tạo private key của mình và in ra giấy trên máy tính ngoại tuyến, chuyển BTC của tôi sang ví ngoại tuyến này và cất giữ trong két an toàn mà chỉ tôi mới có khóa. Tôi nghĩ tôi đang giữ nó theo một trong những cách an toàn nhất có thể”.

Trong bản cập nhật cho bài đăng đầu tiên của mình, Redditor tiết lộ rằng họ đã sử dụng công cụ tạo ví walletgenerator.net để tạo private key cho ví của họ, điều mà một số người dùng đã nhấn mạnh là có lỗ hổng lớn trong quá khứ.

Bàn luận về vấn đề này, Hugh Brooks, CEO của công ty bảo mật blockchain CertiK cho biết người dùng nên suy nghĩ kỹ trước khi sử dụng trình tạo ví tiền điện tử. 

“Một số công cụ tạo ví này có thể là hình thức lừa đảo trực tiếp. Trang web này có địa chỉ IP ở Nga. Khi xem xét trên Criminal IP, chúng tôi có thể thấy địa chỉ đó đã bị báo cáo”.

Brooks cho biết các trình tạo ví giấy có chứa các lỗ hổng nghiêm trọng kể từ năm 2019, nếu bất kỳ ai đã tạo ví bằng walletgenerator.net thì có khả năng “các private key giống nhau đã được cấp cho những người dùng khác nhau”.

Hình thức này là một ví dụ điển hình về lỗ hổng bảo mật, khiến Wintermute bị hack mất 160 triệu đô la vào tháng 9. Theo Brooks, giải pháp rất đơn giản. Người dùng muốn lưu trữ tiền điện tử an toàn nên sử dụng “nhà cung cấp ví phần cứng đáng tin cậy như Ledger và Trezor.”

Redditor không hiểu tại sao kẻ tấn công lại đợi đến hơn 12 tháng mới hành động. Bàn về vấn đề này, một người dùng đã lên tiếng giải thích như sau:

“Các hacker đợi cho đến khi nạn nhân nghĩ họ đã tạo được private key an toàn, đợi nạn nhân gửi một số tiền đáng kể và sau đó, một ngày nào đó, chúng sẽ quét sạch tất cả các khoản tiền, vì vậy không có thời gian để phản ứng với các báo cáo về việc trang web bị xâm phạm”.

Với sự gia tăng đột ngột của các ví Bitcoin không hoạt động trong thời gian dài — nhiều ví có số tiền lên tới hàng triệu — một số chuyên gia cho rằng đó là do các trình tạo ví đã bị hack. Theo CertiK, hacker đã kiếm được hơn 300 triệu USD trong quý 2 năm 2023, giảm 58% so với cùng kỳ năm ngoái.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Xoài

Theo Cointelegraph

MỚI CẬP NHẬT

Bitcoin ra mắt bản cập nhật lớn Core 28.0 – Những điểm nổi bật

Gần sáu tháng sau khi ra mắt Bitcoin Core 27.0, nhóm phát triển Bitcoin đã công bố bản cập nhật mới nhất mang tên...
bitcoin

VanEck lạc quan về Bitcoin nhưng cảnh giác với Ethereum trong quý 4

VanEck vẫn lạc quan về triển vọng của Bitcoin khi bước vào quý 4, trích dẫn nền kinh tế vĩ mô mạnh mẽ và...

Binance không mù quáng thực hiện yêu cầu đóng băng ví tiền điện tử...

Người đứng đầu bộ phận điều tra tội phạm tài chính của Binance cho biết công ty không tuân thủ các yêu cầu từ...
ethereum

Vitalik Buterin ủng hộ tính năng thay đổi cuộc chơi trên Optimism, bán một...

Spot On Chain mới đây đã báo cáo rằng Vitalik Buterin, đồng sáng lập Ethereum, đã quyết định bán một số memecoin cũng như...
Bitcoin

4 yếu tố quan trọng định hình giá Bitcoin trong thời gian còn lại...

Giá trị nền kinh tế tiền điện tử hiện đang dao động quanh mức 2,15 nghìn tỷ đô la, sau đợt tăng khiêm tốn...

Tin vắn Crypto 05/10: Bitcoin có khả năng tiếp tục điều chỉnh sâu cùng...

Từ nhận định rằng Bitcoin có khả năng tiếp tục điều chỉnh sâu cho đến việc Nigeria công bố sáng kiến ​​trị giá 1,5...

Giá XRP giảm 15% trong 3 ngày – Đánh giá tiềm năng đột phá...

XRP đã ghi nhận mức giảm gần 15% trong tháng 10, chủ yếu do Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC)...

Chủ mưu Ponzi tiền điện tử IcomTech đã bị kết án 10 năm tù

David Carmona, người tạo ra chương trình Ponzi tiền điện tử IcomTech, đã bị tuyên án 10 năm tù giam vì âm mưu lừa...

CleanSpark đã khai thác 493 Bitcoin trong tháng 9 khi hashrate tăng 187% trong...

CleanSpark, một công ty khai thác Bitcoin, đã báo cáo hashrate tăng 187% trong vòng 12 tháng qua. Hashrate của CleanSpark đã tăng từ 9,6...

Bitcoin là lựa chọn tiềm năng cho danh mục đầu tư vượt trội: BlackRock

Tại Hội nghị Tài sản Kỹ thuật số diễn ra tại Brazil, BlackRock đã trình bày những phân tích mới nhất về tính biến...

Magic Eden và Ubisoft phát hành NFT gaming trên Arbitrum dựa trên anime Captain...

Magic Eden, một marketplace NFT, Ubisoft, gã khổng lồ phát triển trò chơi điện tử, và Arbitrum Foundation, tổ chức phát triển blockchain, đã...

Tháng “Uptober” của Bitcoin đã bắt đầu – Đây là lý do

Giá Bitcoin đã tăng hơn 3% vào thứ Sáu, chạm mức cao nhất trong ngày trên $62.300 sau khi báo cáo việc làm khả...

Nếu DCA Bitcoin từ đỉnh năm 2021, mức lợi nhuận hiện tại có thể...

Nhà phân tích Scott Melker, được biết đến với biệt danh "The Wolf of All Streets", gần đây đã nhấn mạnh hiệu quả của...
tin-hieu-mua-sol

Sol Strategies mua thêm token Solana, nâng tổng nắm giữ lên 86.294

Công ty Sol Strategies, trước đây được biết đến với tên gọi Cypherpunk Holdings, gần đây đã gia tăng lượng nắm giữ token Solana. Vào...

Aptos (APT) và Eigenlayer (EIGEN) dẫn đầu đợt mở khóa token 200 triệu USD...

Dữ liệu mở khóa token cho thấy thị trường crypto sẽ trải qua sự gia tăng nguồn cung trị giá 200 triệu USD từ...

Cá voi Bitcoin “cổ đại” chuyển 3,6 triệu đô la BTC lên sàn Kraken

Trong những ngày đầu, Satoshi đã tạo ra Bitcoin, và điều đó thật tuyệt vời… nhưng nó lại không được sử dụng. Điều này càng...