Trang chủ Tạp chí Tin tức Scam -Hack Đây là cách hacker đánh cắp hơn 3.000 đô la BTC từ...

Đây là cách hacker đánh cắp hơn 3.000 đô la BTC từ ví giấy

Một người dùng Reddit đã bị mất đi vài nghìn đô la giá trị BTC sau khi sử dụng một trình tạo ví  từ ví giấy “an toàn” của họ.

Vào ngày 24 tháng 7, một Redditor có tên /jdmcnair đã đăng trên r/Bitcoin subreddit, yêu cầu giải thích về cách một hacker có thể đánh cắp hơn 3.000 đô la giá trị BTC từ ví giấy – vốn được cho là an toàn – thậm chí được tạo ra trên một máy tính ngoại tuyến.

Địa chỉ ví Bitcoin của Redditor hiển thị giao dịch gửi đi là 0,12 BTC | Nguồn: Blockchain.com

Người dùng viết:

“Tôi đang tự quản lý, tạo private key của mình và in ra giấy trên máy tính ngoại tuyến, chuyển BTC của tôi sang ví ngoại tuyến này và cất giữ trong két an toàn mà chỉ tôi mới có khóa. Tôi nghĩ tôi đang giữ nó theo một trong những cách an toàn nhất có thể”.

Trong bản cập nhật cho bài đăng đầu tiên của mình, Redditor tiết lộ rằng họ đã sử dụng công cụ tạo ví walletgenerator.net để tạo private key cho ví của họ, điều mà một số người dùng đã nhấn mạnh là có lỗ hổng lớn trong quá khứ.

Bàn luận về vấn đề này, Hugh Brooks, CEO của công ty bảo mật blockchain CertiK cho biết người dùng nên suy nghĩ kỹ trước khi sử dụng trình tạo ví tiền điện tử. 

“Một số công cụ tạo ví này có thể là hình thức lừa đảo trực tiếp. Trang web này có địa chỉ IP ở Nga. Khi xem xét trên Criminal IP, chúng tôi có thể thấy địa chỉ đó đã bị báo cáo”.

Brooks cho biết các trình tạo ví giấy có chứa các lỗ hổng nghiêm trọng kể từ năm 2019, nếu bất kỳ ai đã tạo ví bằng walletgenerator.net thì có khả năng “các private key giống nhau đã được cấp cho những người dùng khác nhau”.

Hình thức này là một ví dụ điển hình về lỗ hổng bảo mật, khiến Wintermute bị hack mất 160 triệu đô la vào tháng 9. Theo Brooks, giải pháp rất đơn giản. Người dùng muốn lưu trữ tiền điện tử an toàn nên sử dụng “nhà cung cấp ví phần cứng đáng tin cậy như Ledger và Trezor.”

Redditor không hiểu tại sao kẻ tấn công lại đợi đến hơn 12 tháng mới hành động. Bàn về vấn đề này, một người dùng đã lên tiếng giải thích như sau:

“Các hacker đợi cho đến khi nạn nhân nghĩ họ đã tạo được private key an toàn, đợi nạn nhân gửi một số tiền đáng kể và sau đó, một ngày nào đó, chúng sẽ quét sạch tất cả các khoản tiền, vì vậy không có thời gian để phản ứng với các báo cáo về việc trang web bị xâm phạm”.

Với sự gia tăng đột ngột của các ví Bitcoin không hoạt động trong thời gian dài — nhiều ví có số tiền lên tới hàng triệu — một số chuyên gia cho rằng đó là do các trình tạo ví đã bị hack. Theo CertiK, hacker đã kiếm được hơn 300 triệu USD trong quý 2 năm 2023, giảm 58% so với cùng kỳ năm ngoái.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Xoài

Theo Cointelegraph

MỚI CẬP NHẬT

Optimism

Optimism mở khóa hơn 31 triệu token OP trị giá hơn 54 triệu đô...

Theo dữ liệu từ Token Unlocks - nền tảng lịch mở khóa token, Optimism Network đã mở khóa 31,34 triệu token OP trị giá...

[QC] Shiba Inu sẽ trở lại vào cuối năm 2024 nhưng Shiba Shootout sẽ...

 Shiba Inu đang phát triển theo hướng game P2E và giá của nó được kỳ vọng sẽ tăng mạnh vào cuối năm 2024. Tuy...

BloFin cảnh báo giá Bitcoin phải đối mặt với kháng cự 63.000 đô la...

Sàn giao dịch tiền điện tử BloFin cảnh báo rằng giá Bitcoin đang phải đối mặt với rủi ro giảm giá cao do mức...

Công nghệ nhân bản giọng nói AI của Microsoft quá tốt nhưng có một...

Team nghiên cứu của Microsoft đã tiết lộ VALL-E 2, một hệ thống AI mới để tổng hợp giọng nói có khả năng tạo...

DWF Labs ra mắt quỹ 20 triệu đô la cho các dự án Web3...

DWF Labs, nhà đầu tư và nhà tạo lập thị trường Web3, đã ra mắt Cloudbreak Fund trị giá 20 triệu đô la để...
Dogwifhat

90% kế hoạch đưa linh vật Dogwifhat lên quả cầu LED khổng lồ ở...

Các nhà tổ chức chiến dịch huy động vốn từ cộng đồng đã huy động được gần 700.000 đô la vào tháng 3 để...
[QC] Raboo (RABT) vượt trội hơn Dogecoin và Shiba Inu khi các nhà đầu tư Meme Coin tranh nhau mua

[QC] Năm của Memecoin? Mới nhất về Dogecoin, Super Trump và Raboo!

 Các đồng tiền điện tử phổ biến đã phản ứng tiêu cực trước tâm lý thị trường giảm giá và sự biến động cao....
btc-tang

Bitcoin giao dịch trong giai đoạn “hào hứng” khi dữ liệu gợi ý về...

Giá Bitcoin (BTC) tiếp tục giảm vào ngày 4 tháng 7 và hiện giao dịch thấp hơn 20% so với mức cao nhất mọi...

Cảnh sát Hồng Kông giải cứu bé trai bị bắt cóc đòi 660.000 USDT...

Theo truyền thông Hồng Kông, một vụ bắt cóc đáng sợ đã xảy ra tại quận Tseung Kwan O. Một bé trai 3 tuổi...

3 lý do khiến giá Bitcoin giảm về khu vực 58.000 USD và gây...

Chủ tịch Cục dự trữ Liên bang Hoa Kỳ (Fed) Jerome Powell đã có bài phát biểu tại Sintra ngày hôm qua và tiếp...

Giá Coin hôm nay 04/07: Bitcoin lao dốc về dưới $ 60.000, altcoin đỏ...

Bitcoin lao dốc về dưới $60.000 khi áp lực bán từ các nhà đầu tư bán lẻ trên thị trường tăng mạnh. Biểu đồ giá...

Bittensor đề xuất đốt 10% nguồn cung để ổn định TAO sau vụ exploit...

OpenTensor Foundation (OTF) đã đề xuất đốt 10% nguồn cung Bittensor (TAO) để ổn định giá token này nhằm ứng phó với một vụ...

Số đơn xin trợ cấp thất nghiệp của Hoa Kỳ tăng trong tuần thứ...

Hoa Kỳ đã chứng kiến ​​số đơn xin trợ cấp thất nghiệp tăng trong tuần thứ chín liên tiếp, đánh dấu chuỗi tăng dài...

Nga có thể hợp pháp hóa Stablecoin cho thanh toán toàn cầu

Chính quyền Nga có thể hợp pháp hóa stablecoin trong giao dịch quốc tế nhằm đơn giản hóa các giao dịch với các đối tác...

Bitwise nộp bản sửa đổi mẫu S-1 cho Ethereum ETF giao ngay trước thời...

Công ty quản lý tài sản Bitwise đã nộp bản sửa đổi mẫu S-1 cho quxy Ethereum ETF giao ngay của mình lên Ủy...
ngay-4-7-phan-tich

Phân tích kỹ thuật ngày 4 tháng 7: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) một lần nữa quay trở lại ngưỡng hỗ trợ $60.000 vào ngày 4 tháng 7, cho thấy phe gấu vẫn duy trì...