Trang chủ Tạp chí Tin tức Scam -Hack Coinbase chia sẻ cách ngăn chặn một cuộc tấn công hack tinh...

Coinbase chia sẻ cách ngăn chặn một cuộc tấn công hack tinh vi

Sàn giao dịch Coinbase đã mô tả cách họ bị nhắm mục tiêu, và thoát khỏi “một cuộc tấn công tinh vi, được nhắm mục tiêu tỉ mỉ” nhằm mục đích truy cập vào các hệ thống của họ và có thể là để kiếm được một số tiền trị giá hàng tỷ đô la mà họ đang nắm giữ.

Trong một bài đăng trên blog ngày 08/08 nêu chi tiết kỹ thuật về cách thức các âm mưu hack diễn ra và cách mà sàn giao dịch chống lại hành vi trộm cắp, Coinbase cho biết các hacker đã sử dụng kết hợp các phương tiện để thử và lừa đảo nhân viên, truy cập các hệ thống quan trọng – phương pháp bao gồm lừa đảo, kỹ thuật xã hội và trình duyệt khai thác zero-day.

Cuộc tấn công đã bắt đầu vào ngày 30/05, hàng loạt nhân viên đã nhận được các email đến từ Gregory Harris, Quản trị viên Tài trợ Nghiên cứu tại Đại học Cambridge. Không hề ngẫu nhiên, những email này đã trích dẫn lịch sử quá khứ của các nhân viên và yêu cầu giúp đỡ trong việc đánh giá các dự án cạnh tranh cho một giải thưởng.

Coinbase cho biết:

“Email này đến từ miền Cambridge hợp pháp, không chứa yếu tố độc hại, không phải thư rác và đã tham chiếu nền của người nhận. Trong vài tuần tiếp theo, các email tương tự đã được gửi đến. Không có gì có vẻ là bất ổn cả”.

Những kẻ tấn công đã thực hiện các cuộc trò chuyện qua email với một số nhân viên, không gửi bất kỳ mã độc nào cho đến ngày 17/06, khi “Harris” gửi một email khác, có chứa một URL mà khi được mở trong Firefox, nó sẽ cài đặt phần mềm độc hại có khả năng chiếm đoạt máy tính của ai đó.

Coinbase cho biết: “Trong vòng vài giờ, Coinbase Security đã phát hiện và chặn cuộc tấn công”.

Bài viết chỉ ra rằng, trong giai đoạn đầu tiên của cuộc tấn công, đầu tiên phải xác định hệ điều hành và trình duyệt trên các máy của nạn nhân, hiển thị lỗi đối với người dùng macOS không sử dụng trình duyệt Firefox, và nhắc họ cài đặt phiên bản mới nhất của ứng dụng.

Một khi URL được gửi qua email được truy cập bằng Firefox, code khai thác sẽ được gửi từ một tên miền khác, đã được đăng ký vào ngày 28/05. Tại thời điểm này, cuộc tấn công đã được xác định, “dựa trên cả báo cáo từ nhân viên và cảnh báo tự động”, Coin Coinbase cho biết.

Phân tích cho thấy tại giai đoạn hai sẽ có một tài liệu độc hại khác được phân phối dưới dạng một biến thể của phần mềm độc hại backlink nhắm mục tiêu vào Mac có tên là Mokes.

Coinbase giải thích rằng đã có hai khai thác zero-day riêng biệt của Firefox được sử dụng trong cuộc tấn công: một là cho phép kẻ tấn công leo thang các đặc quyền từ JavaScript trên một trang lên trình duyệt (CVE-2019-11707) và một cho phép kẻ tấn công trốn thoát hộp cát trình duyệt và thực thi code trên máy tính chủ (CVE-2019-11708).

Điều đáng chú ý là, khai thác đầu tiên được phát hiện cùng lúc với kẻ tấn công, bởi Samuel Groß của Project Zero từ Google, mặc dù Coinbase đã phát hiện ra khả năng nhóm hack đã lấy được thông tin về lỗ hổng thông qua nguồn đó. Groß đã nói về điều này trong một tweet trên Twitter.

Trong một dấu hiệu khác về sự tinh vi của nhóm hack – được Coinbase gắn nhãn là CRYPTO-3 hoặc HYDSEVEN – nó đã chiếm hoặc tạo hai tài khoản email và tạo một trang đích tại Đại học Cambridge.

Coinbase cho biết:

“Chúng tôi không biết khi nào những kẻ tấn công lần đầu tiên có quyền truy cập vào tài khoản Cambridge, hoặc liệu các tài khoản đã bị chiếm đoạt hay tạo ra hay chưa. Như những người khác đã lưu ý, danh tính liên quan đến các tài khoản email hầu như không có sự hiện diện trực tuyến và hồ sơ LinkedIn gần như chắc chắn là giả mạo”.

Sau khi phát hiện ra máy tính bị ảnh hưởng duy nhất tại công ty, Coinbase cho biết họ đã thu hồi tất cả thông tin đăng nhập trên máy và khóa tất cả các tài khoản của nhân viên.

“Một khi chúng tôi thoải mái khi có được sự ngăn chặn trong môi trường của mình, chúng tôi đã liên hệ với nhóm bảo mật Mozilla và chia sẻ code khai thác được sử dụng trong cuộc tấn công này”, sàn giao dịch cho biết. “Nhóm bảo mật Mozilla có khả năng phản hồi nhanh và có thể có bản vá cho CVE-2019-11707 vào ngày hôm sau và CVE-2019 V1111708 trong cùng một tuần”.

Coinbase cũng đã liên hệ với Đại học Cambridge để báo cáo và giúp khắc phục vấn đề này, cũng như để có thêm thông tin về các phương pháp của kẻ tấn công.

Coinbase kết luận:

“Ngành công nghiệp tiền điện tử cần phải hy vọng các cuộc tấn công tinh vi này sẽ tiếp tục, và bằng cách xây dựng cơ sở hạ tầng với tư thế phòng thủ tuyệt vời, và hợp tác với nhau để chia sẻ thông tin về các cuộc tấn công mà chúng ta đang thấy, chúng ta sẽ có thể tự bảo vệ mình và khách hàng của mình, hỗ trợ nền kinh tế tiền điện tử và xây dựng hệ thống tài chính mở trong tương lai”.

Huyền Đinh

Tạp chí Bitcoin | Coindesk

MỚI CẬP NHẬT

Tòa án Hoa Kỳ bật đèn xanh để đẩy nhanh vụ kiện Consensys vs...

Một thẩm phán liên bang Hoa Kỳ đã phê duyệt mốc thời gian để tòa án xem xét nội dung vụ kiện do công...

Giá TAO giảm mạnh 15% sau khi Bittensor tạm dừng chain vì có khả...

Token gốc TAO của Bittensor, một mạng lưới trí tuệ nhân tạo phi tập trung, đã giảm mạnh 15% trong 24 giờ qua trong...
AI

Nhà sáng lập Near Protocol: Trí tuệ nhân tạo (AI) sẽ không tiêu diệt...

Các hệ thống Trí tuệ nhân tạo (AI) không có khả năng tiêu diệt loài người trừ khi được lập trình rõ ràng để...

GateToken (GT) là gì? Giới thiệu chi tiết về token gốc của sàn Gate.io

GateToken (GT) là gì? GT (GateToken) là tài sản gốc của GateChain và là token tiện ích của Gate.io. Giá trị của GT chặt chẽ...
Flare Network (FLR) là gì?

Flare Network (FLR) là gì? Layer -1 cho dữ liệu phi tập trung

Flare Network (FLR) là gì?  Flare là một mạng layer 1 ưu tiên khả năng tương tác giữa các blockchain, tức là khả năng hai...

Standard Chartered dự báo Bitcoin có thể đạt mức ATH vào tháng 8

Theo Standard Chartered, giá Bitcoin có thể đạt mức cao nhất mọi thời đại mới vào tháng 8, sau đó tăng lên $100.000 vào...
Nvidia

Nvidia tăng vọt 2.782% sau 5 năm, vượt trội Bitcoin và ETH

Vốn hóa thị trường của Nvidia tăng đáng kinh ngạc 2.782% trong 5 năm qua, vượt qua mức tăng trưởng của cả Bitcoin và...

Mark Cuban kêu gọi SEC Hoa Kỳ điều chỉnh Mẫu S-1 cho các công...

Nhà đầu tư tỷ phú Mark Cuban đã kêu gọi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) sửa đổi Mẫu S-1...

Solana memecoin, Billy, tăng vọt lên mức vốn hóa thị trường 117 triệu USD

Memecoin trên Solana, Billy (BILLY), đã vượt qua mức vốn hóa thị trường 100 triệu USD khi chú chó dễ thương này trở thành...
tiền điện tử

Thị trường tiền điện tử có thể chứng kiến “tăng giá giải cứu” sau...

Thị trường tiền điện tử chuẩn bị cho đợt tăng giá giải cứu của Bitcoin và các altcoin theo số liệu on-chain từ công...
ChatGPT

ChatGPT có thể đưa người dùng đến các trang web độc hại

Bởi vì AI tạo sinh đôi khi có thể gây ảo giác, gợi lên thông tin không chính xác hoặc sai lệch nên người...

Tháng 7 có thể đưa Solana lên vị trí tiền điện tử lớn thứ...

Solana (SOL) đã tăng 35% vào năm 2024 và hiện là loại tiền điện tử lớn thứ năm theo vốn hóa thị trường. Tuần...

Đây là 3 token “hot” đã đánh bại mức tăng của Bitcoin trong quý...

Quý thứ hai chứng kiến ​​3 token – Brett (BRETT), TON của Ton Network và KAS của Kaspa – nổi lên như những ngôi...

4 cựu lãnh đạo Apple, Google, Meta, Tesla, X đầu quân cho Worldcoin của...

Tools for Humanity, một đơn vị đóng góp cốt lõi cho dự án tiền điện tử quét nhãn cầu Worldcoin, được đồng sáng lập...
Lif3.com hợp tác với evmOS để triển khai giải pháp “Lif3 Chain”

[QC]Lif3.com hợp tác với evmOS để triển khai giải pháp “Lif3 Chain”, Layer-1 đầu...

Roadtown, Quần đảo Virgin thuộc Anh, ngày 2 tháng 7 năm 2024, Chainwire Lif3.com (LIF3/USD)(LIF3/USDt), hệ sinh thái DeFi Layer-1 tiên tiến hoạt động...

VanEck thừa nhận Solana ETF là một ván cược Donald Trump đắc cử

Trưởng phòng nghiên cứu tài sản kỹ thuật số của VanEck, Matthew Sigel, đã xác nhận suy đoán rằng đề xuất Solana ETF giao ngay của...