Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để đánh cắp tiền điện tử

Updated: 15/06/2022 at 18:21

Cơ quan an ninh quảng cáo Confiant đã tìm thấy một nhóm hoạt động độc hại liên quan đến các ứng dụng ví phân tán, cho phép hacker đánh cắp cụm từ hạt giống riêng tư và lấy tiền của người dùng thông qua ví giả mạo backdoor. Các ứng dụng được phân phối bằng cách nhân bản trang web hợp pháp, tạo ra vẻ ngoài đánh lừa người dùng rằng họ đang tải xuống ứng dụng gốc.

Metamask

Cụm độc hại nhắm mục tiêu đến các ví hỗ trợ Web3 giống như Metamask

Hacker ngày càng trở nên sáng tạo hơn trong việc sử dụng các kỹ thuật tấn công để trục lợi từ người dùng tiền điện tử. Confiant là một công ty chuyên kiểm tra chất lượng quảng cáo và các mối đe dọa bảo mật có thể gây ra cho người dùng internet. Gần đây, họ đã cảnh báo về một kiểu tấn công mới ảnh hưởng đến người dùng ví Web3 phổ biến như Metamask và Coinbase Wallet.

Confiant xác định cụm độc hại là “Seaflower” và đánh giá là một trong những cuộc tấn công tinh vi nhất thuộc loại này. Báo cáo cho biết người dùng bình thường không thể phát hiện các ứng dụng như vậy. Bởi vì chúng hầu như giống với ứng dụng gốc, nhưng có codebase khác cho phép hacker đánh cắp các cụm từ hạt giống của ví để truy cập tiền.

Phân phối và khuyến nghị

Báo cáo phát hiện ứng dụng độc hại được phân phối hầu hết bên ngoài các app store thông thường, thông qua liên kết mà người dùng tìm thấy từ công cụ tìm kiếm như Baidu. Theo các nhà điều tra, cụm này có nguồn gốc từ Trung Quốc theo ngôn ngữ trong các chú thích code và yếu tố khác như vị trí cơ sở hạ tầng, các dịch vụ được sử dụng.

Liên kết của những ứng dụng này tiếp cận vị trí phổ biến trong trang web tìm kiếm nhờ xử lý tối ưu hóa SEO một cách thông minh, tạo ra xếp hạng cao và đánh lừa người dùng tin rằng họ đang truy cập trang web thực. Sự tinh vi trong các ứng dụng phụ thuộc vào cách ẩn code, làm khó hiểu phần lớn cách thức hoạt động của hệ thống.

Ứng dụng backdoor gửi cụm từ hạt giống đến một vị trí từ xa cùng thời điểm mà nó đang được xây dựng và đây là vectơ tấn công chính của kẻ mạo danh Metamask. Đối với các ví khác, Seaflower cũng sử dụng vector tấn công tương tự.

Sau sự cố, các chuyên gia đưa ra một loạt khuyến nghị giữ an toàn cho ví trong các thiết bị. Ví dụ, các ứng dụng backdoor này chỉ phân phối bên ngoài app store, vì vậy Confiant khuyên người dùng nên cài đặt ứng dụng từ các cửa hàng chính thức trên Android và iOS.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Solana (SOL) đã ghi nhận mức tăng mạnh 28,4% trong tháng vừa qua, nhưng động lực tăng trưởng đang có dấu hiệu suy giảm. Sau khi chạm đỉnh $184 trong thời gian ngắn, giá SOL chỉ nhích nhẹ 0,78% trong bảy ngày gần đây, cho thấy đà hưng phấn đã... ...

Bitcoin (BTC) đã tăng 23,7% trong 30 ngày qua, tuy nhiên các trader trên Bitfinex đã cắt giảm các vị thế Long có đòn bẩy của họ với hơn 18.000 BTC trong khoảng thời gian này. Làn sóng chốt lời trên thị trường margin đã dẫn đến suy đoán rằng... ...

Tập đoàn y tế Basel Medical Group (BMGL), có trụ sở tại Singapore, vừa công bố kế hoạch mua vào lượng Bitcoin trị giá 1 tỷ USD nhằm củng cố bảng cân đối kế toán và thúc đẩy chiến lược mở rộng tại các thị trường châu Á. Theo thông... ...

Trong vài ngày qua, Bitcoin đã dao động trong biên độ hẹp từ $100.718 đến $105.819, phản ánh trạng thái giằng co giữa cung và cầu trên thị trường. Một điểm tích cực đáng chú ý là giá vẫn trụ vững trên mốc tâm lý quan trọng $100.000 — dấu... ...

Giá Pi Network đang cho thấy triển vọng phục hồi mạnh mẽ, hướng đến mức $1,2, khi các chỉ số hiệu suất chính đều ghi nhận sự tăng trưởng tích cực. Theo nhà phân tích thị trường MOON JEFF trên nền tảng mạng xã hội X, giá PI có thể... ...

Matt Hougan – Giám đốc đầu tư (CIO) của Bitwise – cho biết giá Bitcoin có thể tăng gấp đôi lên 200.000 USD trước khi năm 2025 kết thúc, nhờ áp lực cung cầu từ nhu cầu tổ chức tăng mạnh, trong bối cảnh nguồn cung ngày càng hạn chế.... ...

Ngành công nghiệp crypto-gaming đang mở ra một kỷ nguyên mới, nơi hai lĩnh vực hấp dẫn bậc nhất – trò chơi điện tử (video game) và crypto – kết hợp để tạo nên một hệ sinh thái giải trí vừa mang tính sáng tạo, vừa có tiềm năng sinh lời... ...

Nhiều nhà đầu tư hiện đang kỳ vọng Ethereum sẽ sớm lấy lại đà tăng trưởng, nhưng vẫn không khỏi phân vân. Sau nhiều tháng biến động chậm, việc đặt câu hỏi liệu Ethereum có phải là một khoản đầu tư tốt vào năm 2025 hay không là hoàn toàn... ...

Bitcoin (BTC) đang có “khả năng khá cao” sẽ chạm mốc 250.000 USD hoặc hơn trong năm 2025 khi thị trường bắt đầu chú ý đến các diễn biến “bắt chước” từ giá vàng. Trong phân tích mới nhất, tài khoản Apsk32 trên nền tảng X cho rằng chu kỳ... ...

Trong vòng 24 giờ qua, thị trường tiền điện tử đã chứng kiến một đợt phục hồi nhẹ, khi tâm lý nhà đầu tư dần được cải thiện, kéo theo tổng vốn hóa toàn thị trường tăng khoảng 1%. Giữa làn sóng hồi phục này, một số altcoin đã bất... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode