Trang chủ Tạp chí Tin tức Scam -Hack Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để...

Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để đánh cắp tiền điện tử

Cơ quan an ninh quảng cáo Confiant đã tìm thấy một nhóm hoạt động độc hại liên quan đến các ứng dụng ví phân tán, cho phép hacker đánh cắp cụm từ hạt giống riêng tư và lấy tiền của người dùng thông qua ví giả mạo backdoor. Các ứng dụng được phân phối bằng cách nhân bản trang web hợp pháp, tạo ra vẻ ngoài đánh lừa người dùng rằng họ đang tải xuống ứng dụng gốc.

Metamask

Cụm độc hại nhắm mục tiêu đến các ví hỗ trợ Web3 giống như Metamask

Hacker ngày càng trở nên sáng tạo hơn trong việc sử dụng các kỹ thuật tấn công để trục lợi từ người dùng tiền điện tử. Confiant là một công ty chuyên kiểm tra chất lượng quảng cáo và các mối đe dọa bảo mật có thể gây ra cho người dùng internet. Gần đây, họ đã cảnh báo về một kiểu tấn công mới ảnh hưởng đến người dùng ví Web3 phổ biến như Metamask và Coinbase Wallet.

Confiant xác định cụm độc hại là “Seaflower” và đánh giá là một trong những cuộc tấn công tinh vi nhất thuộc loại này. Báo cáo cho biết người dùng bình thường không thể phát hiện các ứng dụng như vậy. Bởi vì chúng hầu như giống với ứng dụng gốc, nhưng có codebase khác cho phép hacker đánh cắp các cụm từ hạt giống của ví để truy cập tiền.

Phân phối và khuyến nghị

Báo cáo phát hiện ứng dụng độc hại được phân phối hầu hết bên ngoài các app store thông thường, thông qua liên kết mà người dùng tìm thấy từ công cụ tìm kiếm như Baidu. Theo các nhà điều tra, cụm này có nguồn gốc từ Trung Quốc theo ngôn ngữ trong các chú thích code và yếu tố khác như vị trí cơ sở hạ tầng, các dịch vụ được sử dụng.

Liên kết của những ứng dụng này tiếp cận vị trí phổ biến trong trang web tìm kiếm nhờ xử lý tối ưu hóa SEO một cách thông minh, tạo ra xếp hạng cao và đánh lừa người dùng tin rằng họ đang truy cập trang web thực. Sự tinh vi trong các ứng dụng phụ thuộc vào cách ẩn code, làm khó hiểu phần lớn cách thức hoạt động của hệ thống.

Ứng dụng backdoor gửi cụm từ hạt giống đến một vị trí từ xa cùng thời điểm mà nó đang được xây dựng và đây là vectơ tấn công chính của kẻ mạo danh Metamask. Đối với các ví khác, Seaflower cũng sử dụng vector tấn công tương tự.

Sau sự cố, các chuyên gia đưa ra một loạt khuyến nghị giữ an toàn cho ví trong các thiết bị. Ví dụ, các ứng dụng backdoor này chỉ phân phối bên ngoài app store, vì vậy Confiant khuyên người dùng nên cài đặt ứng dụng từ các cửa hàng chính thức trên Android và iOS.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

MỚI CẬP NHẬT

sol-gia-ath-moi

Giá Solana gặp thách thức lớn trên hành trình chinh phục đỉnh cao mới...

Solana (SOL) đã tăng 34% tính từ đầu năm 2025, trong khi thị trường altcoin rộng lớn chỉ ghi nhận mức tăng 10%. Sự...

Justin Sun kêu gọi Ethereum đánh thuế layer 2, bắt đầu staking để đưa...

Justin Sun, nhà sáng lập mạng lưới Tron, đã công bố một chiến lược đầy tham vọng nhằm tái cấu trúc hệ sinh thái...

Bitwise nộp hồ sơ đăng ký Dogecoin ETF

Công ty quản lý quỹ chỉ số tiền điện tử Bitwise mới đây đã nộp hồ sơ đăng ký tại Delaware cho một quỹ...

Giá Coin hôm nay 23/01: Bitcoin quay đầu về sát $102.000, altcoin đỏ lửa...

Bitcoin mất đà, quay trở về sát khu vực $102.000 sau hai ngày tăng điểm liên tiếp. Chứng khoán Mỹ Hợp đồng futures trên thị trường...

Giao dịch hợp đồng tương lai XRP và SOL có thể ra mắt trên...

Theo thông tin từ tên miền phụ của trang web chính thức CME Group, giao dịch hợp đồng tương lai cho XRP và Solana...

Phân tích kỹ thuật ngày 23 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin đang đối mặt với mức kháng cự mạnh gần mức đỉnh lịch sử $109.588, nhưng một tín hiệu tích cực là phe bò...

Các ứng dụng tiền điện tử bùng nổ nhờ memecoin TRUMP

Sau khi memecoin chính thức của Tổng thống Hoa Kỳ Donald Trump được ra mắt, các ứng dụng liên quan đến tiền điện tử...

Đây là cách memecoin TRUMP và MELANIA thúc đẩy mạnh mẽ việc chấp nhận...

Một cuộc khảo sát gần đây cho thấy nhiều người mua memecoin Official Trump (TRUMP) và Official Melania (MELANIA) là những nhà đầu tư tiền...

Đã đến lúc thúc đẩy tăng trưởng mạnh mẽ cho Avalanche tại Hoa Kỳ:...

Vào ngày 21 tháng 1, Emin Gün Sirer, nhà sáng lập Ava Labs, đã bày tỏ sự lạc quan về động lực đổi mới...
Coinbase

Nhà điều hành Coinbase xác định được 430 Bitcoin liên quan đến Ross Ulbricht

Giám đốc chiến lược sản phẩm và hoạt động kinh doanh của Coinbase, Conor Grogan, tuyên bố đã xác định được khoảng 430 Bitcoin...
Solana

Solana giảm 13% từ ATH nhưng đà tăng vẫn bền vững

Tính đến thời điểm viết bài, Solana (SOL) giảm 13% so với mức cao nhất mọi thời đại (ATH) là 294,33 đô la đạt...

Dogecoin (DOGE) hướng đến mức cao nhất trong nhiều năm khi thời gian nắm...

Dogecoin (DOGE), memecoin hàng đầu, đang nhấp nháy tín hiệu breakout tiềm năng khỏi phạm vi giao dịch hẹp của mình. Nếu động lực này...
Coinbase

Coinbase xử lý giao dịch chậm trên Solana, cam kết hỗ trợ cấp độ...

CEO Coinbase Brian Armstrong thông báo sàn giao dịch đã giải quyết triệt để tình trạng chậm trễ trong giao dịch Solana, phản hồi trước...
crypto token

Công ty crypto nhận tội wash trading token do FBI tạo ra

Một công ty dịch vụ tài chính crypto đã nhận tội hỗ trợ thao túng thị trường cho một token do FBI tạo ra...

Nhà phát triển Ethereum Eric Conner từ chức, bày tỏ thất vọng với ban...

Eric Conner, một trong những nhà phát triển cốt lõi của hệ sinh thái Ethereum, đã thông báo rời khỏi cộng đồng Ethereum, nêu...

CARV ra mắt D.A.T.A Framework, giúp AI Agent ‘nhìn và nghe’ dữ liệu on-chain...

CARV, hệ sinh thái AI chain cho phép chủ quyền dữ liệu ở quy mô lớn, vừa công bố ra mắt D.A.T.A Framework, một...