Trang chủ Tạp chí Tin tức Scam -Hack Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để...

Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để đánh cắp tiền điện tử

Cơ quan an ninh quảng cáo Confiant đã tìm thấy một nhóm hoạt động độc hại liên quan đến các ứng dụng ví phân tán, cho phép hacker đánh cắp cụm từ hạt giống riêng tư và lấy tiền của người dùng thông qua ví giả mạo backdoor. Các ứng dụng được phân phối bằng cách nhân bản trang web hợp pháp, tạo ra vẻ ngoài đánh lừa người dùng rằng họ đang tải xuống ứng dụng gốc.

Metamask

Cụm độc hại nhắm mục tiêu đến các ví hỗ trợ Web3 giống như Metamask

Hacker ngày càng trở nên sáng tạo hơn trong việc sử dụng các kỹ thuật tấn công để trục lợi từ người dùng tiền điện tử. Confiant là một công ty chuyên kiểm tra chất lượng quảng cáo và các mối đe dọa bảo mật có thể gây ra cho người dùng internet. Gần đây, họ đã cảnh báo về một kiểu tấn công mới ảnh hưởng đến người dùng ví Web3 phổ biến như Metamask và Coinbase Wallet.

Confiant xác định cụm độc hại là “Seaflower” và đánh giá là một trong những cuộc tấn công tinh vi nhất thuộc loại này. Báo cáo cho biết người dùng bình thường không thể phát hiện các ứng dụng như vậy. Bởi vì chúng hầu như giống với ứng dụng gốc, nhưng có codebase khác cho phép hacker đánh cắp các cụm từ hạt giống của ví để truy cập tiền.

Phân phối và khuyến nghị

Báo cáo phát hiện ứng dụng độc hại được phân phối hầu hết bên ngoài các app store thông thường, thông qua liên kết mà người dùng tìm thấy từ công cụ tìm kiếm như Baidu. Theo các nhà điều tra, cụm này có nguồn gốc từ Trung Quốc theo ngôn ngữ trong các chú thích code và yếu tố khác như vị trí cơ sở hạ tầng, các dịch vụ được sử dụng.

Liên kết của những ứng dụng này tiếp cận vị trí phổ biến trong trang web tìm kiếm nhờ xử lý tối ưu hóa SEO một cách thông minh, tạo ra xếp hạng cao và đánh lừa người dùng tin rằng họ đang truy cập trang web thực. Sự tinh vi trong các ứng dụng phụ thuộc vào cách ẩn code, làm khó hiểu phần lớn cách thức hoạt động của hệ thống.

Ứng dụng backdoor gửi cụm từ hạt giống đến một vị trí từ xa cùng thời điểm mà nó đang được xây dựng và đây là vectơ tấn công chính của kẻ mạo danh Metamask. Đối với các ví khác, Seaflower cũng sử dụng vector tấn công tương tự.

Sau sự cố, các chuyên gia đưa ra một loạt khuyến nghị giữ an toàn cho ví trong các thiết bị. Ví dụ, các ứng dụng backdoor này chỉ phân phối bên ngoài app store, vì vậy Confiant khuyên người dùng nên cài đặt ứng dụng từ các cửa hàng chính thức trên Android và iOS.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

MỚI CẬP NHẬT

sol-giam

Solana (SOL) mất 10% khi phe gấu siết chặt kiểm soát – Điều gì...

Solana (SOL) đang chịu áp lực bán mạnh khi giá lao dốc hơn 10% trong 24 giờ qua, phản ánh đà giảm ngày càng...
Binance đối mặt với làn sóng chỉ trích lớn khi nhiều người dùng kêu gọi tẩy chay

Binance đối mặt với làn sóng chỉ trích lớn khi nhiều người dùng kêu...

Những tranh cãi xoay quanh việc niêm yết token, mất peg của stablecoin FDUSD cùng các cáo buộc về hành vi thiếu đạo đức...
Ethereum

Có thể mong đợi gì từ ETH vào tháng 4?

Ethereum (ETH) đã trải qua một tháng đầy thử thách vào tháng 3, thể hiện rõ qua một loạt các xu hướng giảm giá...
btc-lao-doc

Bitcoin thách thức mức $80.000, hình thành ‘death cross’ khi chứng khoán Mỹ tái...

Bitcoin chạm mức thấp nhất trong tháng khi thị trường chịu áp lực từ dữ liệu thất nghiệp tại Mỹ. Bitcoin mất đà đầu tháng...
pi

Pi Network tạo mức thấp nhất mọi thời đại mới, giá tiếp tục dưới...

Pi Network (PI) sụt giảm đáng kể gần đây, khiến nhiều holder phải chịu lỗ. Cho đến nay, giá vẫn chưa thể thoát khỏi xu...

Wintermute mua 75 triệu FDUSD sau khi mất peg, kiếm lời 3 triệu USD

Stablecoin FDUSD, được neo giá theo đồng đô la Mỹ, đã mất peg vào ngày 2/4 sau khi nhà sáng lập Tron, Justin Sun,...

Lazarus Group sử dụng toàn bộ tiền điện tử đánh cắp để tài trợ...

Vũ khí hạt nhân của Triều Tiên không được tài trợ bởi nguồn thu truyền thống như than đá hay thuế, mà được hỗ...

Thị trường tiền điện tử theo sau S&P 500 và Nasdaq khi nỗi lo...

Khi các thị trường tài chính truyền thống cho thấy những dấu hiệu rõ ràng về một cuộc suy thoái kinh tế sắp xảy...

Bitcoin giữ vững giá trị của mình như thế nào suốt 16 năm qua?

Hành trình của Bitcoin từ một thử nghiệm cấp tiến đến một tài sản nghìn tỷ USD đã được thúc đẩy bởi những câu...

Paul Atkins là ai? Những điều cần biết về ứng cử viên Chủ tịch...

Paul Atkins, cựu Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), vừa được đề cử làm tân Chủ tịch SEC....
trump

Cuộc gặp giữa Donald Trump và Nayib Bukele làm dấy lên hy vọng thảo...

Tổng thống Hoa Kỳ Donald Trump đã chính thức mời Tổng thống El Salvador Nayib Bukele tham dự một cuộc họp tại Nhà Trắng...

EOS tăng 35% sau khi đổi tên thành Vaulta

EOS đang gây bão trong giới tiền điện tử, tăng hơn 35% chỉ trong một tuần sau khi đổi tên thành Vaulta – một...
trump-coin-giam

Giá TRUMP chạm đáy lịch sử sau tin sốc về thuế quan Ngày Giải...

TRUMP token vẫn chưa thể phục hồi sau đợt lao dốc gần đây, tiếp tục chịu áp lực khi Tổng thống Mỹ Donald Trump...
pi

PiFest khám phá ứng dụng thực tiễn của Pi Coin, nhưng giá cả vẫn...

Pi Network gần đây đã kỷ niệm một cột mốc quan trọng với sự kiện PiFest đầu tiên trong Open Network, thu hút sự...
Bitcoin

Arthur Hayes: Bitcoin phải giữ mức này cho đến ngày nộp thuế

Bitcoin đã phục hồi nhẹ sau đợt lao dốc hôm thứ 3, nhưng các nhà đầu tư có thể phải chờ xu hướng tăng...

Ethereum chạm đáy 5 năm – Nguyên nhân do đâu?

Ethereum (ETH), từng là "viên ngọc sáng" trong giới altcoin, hiện đang chịu áp lực nặng nề khi giá giảm xuống mức thấp nhất...