Đây là cách hacker đánh cắp hơn 3.000 đô la BTC từ ví giấy

Updated: 27/07/2023 at 15:47

Một người dùng Reddit đã bị mất đi vài nghìn đô la giá trị BTC sau khi sử dụng một trình tạo ví  từ ví giấy “an toàn” của họ.

Vào ngày 24 tháng 7, một Redditor có tên /jdmcnair đã đăng trên r/Bitcoin subreddit, yêu cầu giải thích về cách một hacker có thể đánh cắp hơn 3.000 đô la giá trị BTC từ ví giấy – vốn được cho là an toàn – thậm chí được tạo ra trên một máy tính ngoại tuyến.

Địa chỉ ví Bitcoin của Redditor hiển thị giao dịch gửi đi là 0,12 BTC | Nguồn: Blockchain.com

Người dùng viết:

“Tôi đang tự quản lý, tạo private key của mình và in ra giấy trên máy tính ngoại tuyến, chuyển BTC của tôi sang ví ngoại tuyến này và cất giữ trong két an toàn mà chỉ tôi mới có khóa. Tôi nghĩ tôi đang giữ nó theo một trong những cách an toàn nhất có thể”.

Trong bản cập nhật cho bài đăng đầu tiên của mình, Redditor tiết lộ rằng họ đã sử dụng công cụ tạo ví walletgenerator.net để tạo private key cho ví của họ, điều mà một số người dùng đã nhấn mạnh là có lỗ hổng lớn trong quá khứ.

Bàn luận về vấn đề này, Hugh Brooks, CEO của công ty bảo mật blockchain CertiK cho biết người dùng nên suy nghĩ kỹ trước khi sử dụng trình tạo ví tiền điện tử. 

“Một số công cụ tạo ví này có thể là hình thức lừa đảo trực tiếp. Trang web này có địa chỉ IP ở Nga. Khi xem xét trên Criminal IP, chúng tôi có thể thấy địa chỉ đó đã bị báo cáo”.

Brooks cho biết các trình tạo ví giấy có chứa các lỗ hổng nghiêm trọng kể từ năm 2019, nếu bất kỳ ai đã tạo ví bằng walletgenerator.net thì có khả năng “các private key giống nhau đã được cấp cho những người dùng khác nhau”.

Hình thức này là một ví dụ điển hình về lỗ hổng bảo mật, khiến Wintermute bị hack mất 160 triệu đô la vào tháng 9. Theo Brooks, giải pháp rất đơn giản. Người dùng muốn lưu trữ tiền điện tử an toàn nên sử dụng “nhà cung cấp ví phần cứng đáng tin cậy như Ledger và Trezor.”

Redditor không hiểu tại sao kẻ tấn công lại đợi đến hơn 12 tháng mới hành động. Bàn về vấn đề này, một người dùng đã lên tiếng giải thích như sau:

“Các hacker đợi cho đến khi nạn nhân nghĩ họ đã tạo được private key an toàn, đợi nạn nhân gửi một số tiền đáng kể và sau đó, một ngày nào đó, chúng sẽ quét sạch tất cả các khoản tiền, vì vậy không có thời gian để phản ứng với các báo cáo về việc trang web bị xâm phạm”.

Với sự gia tăng đột ngột của các ví Bitcoin không hoạt động trong thời gian dài — nhiều ví có số tiền lên tới hàng triệu — một số chuyên gia cho rằng đó là do các trình tạo ví đã bị hack. Theo CertiK, hacker đã kiếm được hơn 300 triệu USD trong quý 2 năm 2023, giảm 58% so với cùng kỳ năm ngoái.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Xoài

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong một cuộc phỏng vấn trên podcast “Crypto Beat” của The Block, đồng sáng lập MetaMask, Dan Finlay, đã bất ngờ hé lộ rằng ví Ethereum phổ biến nhất thế giới vẫn đang cân nhắc việc phát hành token riêng. Khi được hỏi về khả năng ra mắt token, Finlay... ...

Bitcoin tiếp tục cho thấy đà tăng mạnh khi dòng vốn mới đổ vào báo hiệu tiềm năng đạt mức đỉnh mới trong tuần tới. Trong bài đăng trên X, Glassnode báo cáo rằng, Vốn hóa hợp lý của Bitcoin, thước đo tổng giá trị của BTC dựa trên mức... ...

Bitcoin (BTC) hiện đang giao dịch quanh ngưỡng $103.000, khi lực mua tiếp tục gia tăng nhằm hướng tới mốc đỉnh lịch sử $109.588. Theo dữ liệu từ nền tảng X của công ty phân tích Santiment, các “cá voi” và “cá mập” – những nhà đầu tư sở hữu... ...

Trong tuần qua, Bitcoin (BTC) đã tăng hơn 7%, duy trì vững chắc trên mốc $100.000 và thể hiện dấu hiệu của một xu hướng tăng bền vững. Tuy nhiên, hoạt động gần đây của “cá voi” Bitcoin lại vẽ nên một bức tranh thận trọng hơn, với chỉ một... ...

Ngày 14/5, công ty quản lý tài sản VanEck công bố ra mắt một quỹ ETF mới có tên VanEck Onchain Economy ETF (mã: NODE) – một quỹ được quản lý chủ động, nhằm đầu tư vào cổ phiếu và công cụ tài chính liên quan đến nền kinh tế... ...

Mỗi khi giá Bitcoin giảm, câu chuyện thường được lặp lại: Nó đang thất bại trong vai trò là một biện pháp phòng ngừa lạm phát. Trong con mắt của những người chỉ trích, Bitcoin không phải là “vàng kỹ thuật số” như nhiều người vẫn ca ngợi. Khi giá... ...

Trong những năm gần đây, Gary Gensler nổi lên như biểu tượng của lập trường cứng rắn mà chính quyền Mỹ áp dụng đối với thị trường tài sản kỹ thuật số. Thế nhưng, theo tiết lộ mới đây từ cựu Hạ nghị sĩ Patrick McHenry, hình ảnh “chống crypto”... ...

Đợt tăng giá gần đây của Bitcoin lên mốc 103.000 USD đã kéo theo sự thay đổi đáng chú ý trong hành vi của thợ đào: thay vì bán tháo như thời gian vừa qua, họ đã chuyển sang chế độ tích trữ. Trong khi đó, chi phí khai thác... ...

Những người ủng hộ dự luật điều chỉnh stablecoin tại Quốc hội Mỹ có thể sẽ tiến hành một cuộc bỏ phiếu khác về luật này trong vài ngày tới mà không giải quyết những lo ngại liên quan đến mối quan hệ tài chính của Tổng thống Donald Trump... ...

Hôm nay, hoạt động giao dịch trên thị trường crypto diễn ra sôi nỗi, với tổng vốn hóa thị trường tăng hơn 45 tỷ đô la trong 24 giờ qua. Xu hướng này báo hiệu sự quan tâm ngày càng tăng của giới nhà đầu tư đối với các tài... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode