Đây là cách hacker đánh cắp hơn 3.000 đô la BTC từ ví giấy

Updated: 27/07/2023 at 15:47

Một người dùng Reddit đã bị mất đi vài nghìn đô la giá trị BTC sau khi sử dụng một trình tạo ví  từ ví giấy “an toàn” của họ.

Vào ngày 24 tháng 7, một Redditor có tên /jdmcnair đã đăng trên r/Bitcoin subreddit, yêu cầu giải thích về cách một hacker có thể đánh cắp hơn 3.000 đô la giá trị BTC từ ví giấy – vốn được cho là an toàn – thậm chí được tạo ra trên một máy tính ngoại tuyến.

Địa chỉ ví Bitcoin của Redditor hiển thị giao dịch gửi đi là 0,12 BTC | Nguồn: Blockchain.com

Người dùng viết:

“Tôi đang tự quản lý, tạo private key của mình và in ra giấy trên máy tính ngoại tuyến, chuyển BTC của tôi sang ví ngoại tuyến này và cất giữ trong két an toàn mà chỉ tôi mới có khóa. Tôi nghĩ tôi đang giữ nó theo một trong những cách an toàn nhất có thể”.

Trong bản cập nhật cho bài đăng đầu tiên của mình, Redditor tiết lộ rằng họ đã sử dụng công cụ tạo ví walletgenerator.net để tạo private key cho ví của họ, điều mà một số người dùng đã nhấn mạnh là có lỗ hổng lớn trong quá khứ.

Bàn luận về vấn đề này, Hugh Brooks, CEO của công ty bảo mật blockchain CertiK cho biết người dùng nên suy nghĩ kỹ trước khi sử dụng trình tạo ví tiền điện tử. 

“Một số công cụ tạo ví này có thể là hình thức lừa đảo trực tiếp. Trang web này có địa chỉ IP ở Nga. Khi xem xét trên Criminal IP, chúng tôi có thể thấy địa chỉ đó đã bị báo cáo”.

Brooks cho biết các trình tạo ví giấy có chứa các lỗ hổng nghiêm trọng kể từ năm 2019, nếu bất kỳ ai đã tạo ví bằng walletgenerator.net thì có khả năng “các private key giống nhau đã được cấp cho những người dùng khác nhau”.

Hình thức này là một ví dụ điển hình về lỗ hổng bảo mật, khiến Wintermute bị hack mất 160 triệu đô la vào tháng 9. Theo Brooks, giải pháp rất đơn giản. Người dùng muốn lưu trữ tiền điện tử an toàn nên sử dụng “nhà cung cấp ví phần cứng đáng tin cậy như Ledger và Trezor.”

Redditor không hiểu tại sao kẻ tấn công lại đợi đến hơn 12 tháng mới hành động. Bàn về vấn đề này, một người dùng đã lên tiếng giải thích như sau:

“Các hacker đợi cho đến khi nạn nhân nghĩ họ đã tạo được private key an toàn, đợi nạn nhân gửi một số tiền đáng kể và sau đó, một ngày nào đó, chúng sẽ quét sạch tất cả các khoản tiền, vì vậy không có thời gian để phản ứng với các báo cáo về việc trang web bị xâm phạm”.

Với sự gia tăng đột ngột của các ví Bitcoin không hoạt động trong thời gian dài — nhiều ví có số tiền lên tới hàng triệu — một số chuyên gia cho rằng đó là do các trình tạo ví đã bị hack. Theo CertiK, hacker đã kiếm được hơn 300 triệu USD trong quý 2 năm 2023, giảm 58% so với cùng kỳ năm ngoái.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Xoài

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin đang gặp khó khăn trong việc giữ vững Chi phí cơ bản của holder ngắn hạn ở mức 108.000 đô la. Trong khi đó, triển vọng vĩ mô vẫn tích cực ở trung hạn, với 90% dự đoán thị trường kỳ vọng Cục Dự trữ Liên bang Mỹ (Fed)... ...

XRP hiện đang đứng trước một thời điểm then chốt khi giá giữ được vùng hỗ trợ quan trọng quanh 2,75 USD. Các nhà phân tích kỹ thuật đang tập trung theo dõi khả năng hình thành Sóng 5 – một pha tăng giá tiềm năng trong cấu trúc sóng... ...

Solana (SOL) hiện đang duy trì ổn định quanh ngưỡng 200 USD vào đầu tuần, sau khi ghi nhận mức giảm gần 3% trong tuần trước. Dù vậy, thị trường bắt đầu dấy lên làn sóng lạc quan nhờ một bản nâng cấp quan trọng sắp diễn ra trên mạng... ...

Tuần này sẽ là một tuần giao dịch ngắn tại Hoa Kỳ khi thị trường tài chính truyền thống (TradFi) tạm ngừng hoạt động vào thứ Hai do kỳ nghỉ Lễ Lao động. Tuy nhiên, sự lặng yên đầu tuần sẽ nhanh chóng nhường chỗ cho loạt dữ liệu kinh... ...

Khi tháng cuối cùng của quý III chính thức khởi động, triển vọng của thị trường crypto một lần nữa trở thành tâm điểm bàn luận. Dù bức tranh tổng thể vẫn đang nghiêng về xu hướng giảm – từ nhịp điều chỉnh nhẹ cho đến áp lực bán mạnh... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) mở đầu tuần mới trong tâm thế thận trọng sau cú lao dốc mạnh mẽ vào tuần trước. Vào sáng thứ Hai, BTC dao động quanh ngưỡng 107.600 USD, trong khi ETH và XRP kiên trì giữ vững các mốc hỗ trợ quan... ...

Charles Hoskinson, nhà sáng lập Cardano (ADA), vừa thổi bùng sức nóng trong cuộc cạnh tranh với Ethereum (ETH) khi đưa ra loạt phát biểu đáng chú ý trong phiên AMA trực tuyến hôm Chủ nhật. Với vốn hóa lên tới 532 tỷ USD, Ethereum đang giữ ngôi vị altcoin... ...

Giá Bitcoin hiện đang gặp khó khăn khi không thể giữ vững trên ngưỡng 108.000 USD, và hiện tại chưa có dấu hiệu phục hồi nào xuất hiện. Các nhà đầu tư đang tỏ ra thận trọng do Phố Wall sẽ đóng cửa vào thứ Hai để nghỉ lễ Ngày... ...

POL (POL), BUILDon (B) và KuCoin Token (KCS) đang nổi bật trong nhóm các tiền điện tử tăng trưởng mạnh nhất chiều thứ Hai, bất chấp việc Bitcoin (BTC) trượt xuống dưới mốc 108.000 USD, kéo theo áp lực lên nhiều tiền điện tử hàng đầu khác. Về mặt kỹ... ...

Theo nhà phân tích và nhà đầu tư Jordi Visser, Bitcoin sẽ trở thành một khoản đầu tư hấp dẫn hơn so với cổ phiếu trong những thập kỷ tới, nhờ vào việc trí tuệ nhân tạo (AI) đẩy nhanh chu kỳ đổi mới. Ông cho rằng điều này sẽ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode