Trang chủ Tạp chí Tin tức Scam -Hack Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để...

Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để đánh cắp tiền điện tử

Cơ quan an ninh quảng cáo Confiant đã tìm thấy một nhóm hoạt động độc hại liên quan đến các ứng dụng ví phân tán, cho phép hacker đánh cắp cụm từ hạt giống riêng tư và lấy tiền của người dùng thông qua ví giả mạo backdoor. Các ứng dụng được phân phối bằng cách nhân bản trang web hợp pháp, tạo ra vẻ ngoài đánh lừa người dùng rằng họ đang tải xuống ứng dụng gốc.

Metamask

Cụm độc hại nhắm mục tiêu đến các ví hỗ trợ Web3 giống như Metamask

Hacker ngày càng trở nên sáng tạo hơn trong việc sử dụng các kỹ thuật tấn công để trục lợi từ người dùng tiền điện tử. Confiant là một công ty chuyên kiểm tra chất lượng quảng cáo và các mối đe dọa bảo mật có thể gây ra cho người dùng internet. Gần đây, họ đã cảnh báo về một kiểu tấn công mới ảnh hưởng đến người dùng ví Web3 phổ biến như Metamask và Coinbase Wallet.

Confiant xác định cụm độc hại là “Seaflower” và đánh giá là một trong những cuộc tấn công tinh vi nhất thuộc loại này. Báo cáo cho biết người dùng bình thường không thể phát hiện các ứng dụng như vậy. Bởi vì chúng hầu như giống với ứng dụng gốc, nhưng có codebase khác cho phép hacker đánh cắp các cụm từ hạt giống của ví để truy cập tiền.

Phân phối và khuyến nghị

Báo cáo phát hiện ứng dụng độc hại được phân phối hầu hết bên ngoài các app store thông thường, thông qua liên kết mà người dùng tìm thấy từ công cụ tìm kiếm như Baidu. Theo các nhà điều tra, cụm này có nguồn gốc từ Trung Quốc theo ngôn ngữ trong các chú thích code và yếu tố khác như vị trí cơ sở hạ tầng, các dịch vụ được sử dụng.

Liên kết của những ứng dụng này tiếp cận vị trí phổ biến trong trang web tìm kiếm nhờ xử lý tối ưu hóa SEO một cách thông minh, tạo ra xếp hạng cao và đánh lừa người dùng tin rằng họ đang truy cập trang web thực. Sự tinh vi trong các ứng dụng phụ thuộc vào cách ẩn code, làm khó hiểu phần lớn cách thức hoạt động của hệ thống.

Ứng dụng backdoor gửi cụm từ hạt giống đến một vị trí từ xa cùng thời điểm mà nó đang được xây dựng và đây là vectơ tấn công chính của kẻ mạo danh Metamask. Đối với các ví khác, Seaflower cũng sử dụng vector tấn công tương tự.

Sau sự cố, các chuyên gia đưa ra một loạt khuyến nghị giữ an toàn cho ví trong các thiết bị. Ví dụ, các ứng dụng backdoor này chỉ phân phối bên ngoài app store, vì vậy Confiant khuyên người dùng nên cài đặt ứng dụng từ các cửa hàng chính thức trên Android và iOS.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

MỚI CẬP NHẬT

DeFi

DeFi và vấn đề thanh khoản: Làm thế nào để đảm bảo hệ sinh...

Khủng hoảng thanh khoản ở DeFi không phải là vấn đề mới, nhưng ngành này vẫn chưa tìm ra giải pháp bền vững. Trong...
Michael Saylor của Strategy ám chỉ việc tiếp tục mua Bitcoin

Michael Saylor của Strategy ám chỉ việc tiếp tục mua Bitcoin

Strategy, trước đây được biết đến với tên MicroStrategy, tiếp tục thể hiện cam kết mạnh mẽ với Bitcoin khi nhà sáng lập Michael...
ripple

CTO Ripple giải mã bí ẩn ví ấm: Lợi ích và rủi ro

Trong một phản hồi gần đây trên X, CTO Ripple, David Schwartz, giải thích về khái niệm ví ấm - một loại ví tiền...
Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn đầu về tiền điện tử

Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn...

Không thể phủ nhận rằng lễ nhậm chức của Tổng thống Trump đánh dấu một cột mốc quan trọng đối với những nhà đổi...
XRP

Cảnh báo: XRP chuẩn bị cho một động thái lớn về giá

Sau nhiều ngày giao dịch đi ngang, các chỉ báo kỹ thuật cho thấy Ripple (XRP) đang chuẩn bị cho động thái giá quyết...

TVL của Solana giảm 30% – Liệu mạng lưới có thể phục hồi sau...

Tổng giá trị khóa (TVL) của Solana gần đây đã giảm xuống mức thấp mới là 9,9 tỷ đô la, đánh dấu một cột...

Sự chấp thuận của ETF sẽ giúp Solana thoát khỏi danh xưng ‘meme chain’

Khi Solana ra mắt vào năm 2020, Anatoly Yakovenko đã mang đến một tầm nhìn đầy tham vọng về việc xây dựng nền tảng...

Cá voi SHIB cuối cùng cũng quay lại: Tăng 90% dòng vốn vào

Shiba Inu (SHIB) có thể sắp phục hồi khi hoạt động của cá voi tăng mạnh. Với dòng vốn vào tăng hơn 90%, có...

TVL của NEAR Protocol tăng vọt 156% trong năm – Tiếp theo là gì...

Tổng giá trị bị khóa (TVL) trên mạng lưới NEAR Protocol (NEAR) đã ghi nhận mức tăng trưởng 156% trong năm qua, nhờ vào...
Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Trong vụ tấn công vào sàn giao dịch Bybit, hacker đã đánh cắp tổng cộng khoảng 499.395 ETH, trị giá khoảng 1,4 tỷ USD. Chỉ...
scam

Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto

Một doanh nhân Ấn Độ đã mất 1,92 crore Rupee (221.000 đô la) tiền điện tử sau khi sập bẫy scam tinh vi trên...
apt-tang

Giá Aptos (APT) có thể bật tăng trở lại khi tâm lý nhà đầu...

Trong tháng qua, Aptos (APT) đã đối mặt với áp lực bán mạnh, kéo theo biến động giá cực đoan. Altcoin này lao dốc...

Cuộc chiến giành quyền lực nội bộ của Pi Network năm 2020 gần như...

Pi Network đã chính thức ra mắt mainnet kèm theo một trong những đợt airdrop lớn nhất trong lịch sử tiền điện tử. Đây...
Time Beiko đưa ra thay đổi chi tiết dành cho các nhà phát triển Ethereum sau khi Merge diễn ra

Nhà phát triển cốt lõi của Ethereum từ chối lời kêu gọi hoàn tác...

Tim Beiko, nhà phát triển cốt lõi của Ethereum, đã đưa ra một cảnh báo nghiêm túc về việc hoàn tác (roll back) mạng...

Tin vắn Crypto 23/02: Bitcoin đang trên đà lập ATH mới vào tháng 4...

Từ nhận định Bitcoin có thể lập ATH mới vào tháng 4 đến Bybit mua lượng lớn ETH hướng tới việc phục hồi sau...
Bybit khôi phục gần 50% dự trữ ETH

Bybit khôi phục gần 50% dự trữ ETH sau vụ hack 1,4 tỷ USD

Sàn giao dịch Bybit đã nhanh chóng phục hồi một nửa lượng dự trữ Ether (ETH) sau khi hứng chịu cuộc tấn công mạng...