Hacker đang nhân bản ví Web3 như Metamask và Coinbase Wallet để đánh cắp tiền điện tử

Updated: 15/06/2022 at 18:21

Cơ quan an ninh quảng cáo Confiant đã tìm thấy một nhóm hoạt động độc hại liên quan đến các ứng dụng ví phân tán, cho phép hacker đánh cắp cụm từ hạt giống riêng tư và lấy tiền của người dùng thông qua ví giả mạo backdoor. Các ứng dụng được phân phối bằng cách nhân bản trang web hợp pháp, tạo ra vẻ ngoài đánh lừa người dùng rằng họ đang tải xuống ứng dụng gốc.

Metamask

Cụm độc hại nhắm mục tiêu đến các ví hỗ trợ Web3 giống như Metamask

Hacker ngày càng trở nên sáng tạo hơn trong việc sử dụng các kỹ thuật tấn công để trục lợi từ người dùng tiền điện tử. Confiant là một công ty chuyên kiểm tra chất lượng quảng cáo và các mối đe dọa bảo mật có thể gây ra cho người dùng internet. Gần đây, họ đã cảnh báo về một kiểu tấn công mới ảnh hưởng đến người dùng ví Web3 phổ biến như Metamask và Coinbase Wallet.

Confiant xác định cụm độc hại là “Seaflower” và đánh giá là một trong những cuộc tấn công tinh vi nhất thuộc loại này. Báo cáo cho biết người dùng bình thường không thể phát hiện các ứng dụng như vậy. Bởi vì chúng hầu như giống với ứng dụng gốc, nhưng có codebase khác cho phép hacker đánh cắp các cụm từ hạt giống của ví để truy cập tiền.

Phân phối và khuyến nghị

Báo cáo phát hiện ứng dụng độc hại được phân phối hầu hết bên ngoài các app store thông thường, thông qua liên kết mà người dùng tìm thấy từ công cụ tìm kiếm như Baidu. Theo các nhà điều tra, cụm này có nguồn gốc từ Trung Quốc theo ngôn ngữ trong các chú thích code và yếu tố khác như vị trí cơ sở hạ tầng, các dịch vụ được sử dụng.

Liên kết của những ứng dụng này tiếp cận vị trí phổ biến trong trang web tìm kiếm nhờ xử lý tối ưu hóa SEO một cách thông minh, tạo ra xếp hạng cao và đánh lừa người dùng tin rằng họ đang truy cập trang web thực. Sự tinh vi trong các ứng dụng phụ thuộc vào cách ẩn code, làm khó hiểu phần lớn cách thức hoạt động của hệ thống.

Ứng dụng backdoor gửi cụm từ hạt giống đến một vị trí từ xa cùng thời điểm mà nó đang được xây dựng và đây là vectơ tấn công chính của kẻ mạo danh Metamask. Đối với các ví khác, Seaflower cũng sử dụng vector tấn công tương tự.

Sau sự cố, các chuyên gia đưa ra một loạt khuyến nghị giữ an toàn cho ví trong các thiết bị. Ví dụ, các ứng dụng backdoor này chỉ phân phối bên ngoài app store, vì vậy Confiant khuyên người dùng nên cài đặt ứng dụng từ các cửa hàng chính thức trên Android và iOS.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Bitcoin đã vượt mức 104.000 đô la khi mở phiên giao dịch ngày 6/6 tại Phố Wall trong bối cảnh dữ liệu thị trường lao động mạnh mẽ của Hoa Kỳ trái ngược với những lời kêu gọi mới về việc cắt giảm lãi suất. Bitcoin tăng cao khi... ...

XRP đang phải đối mặt với những khó khăn lớn trong việc thoát khỏi xu hướng giảm trong tuần qua, khi altcoin này tiếp tục suy yếu. Dù đã có những nỗ lực để phục hồi, nhưng đồng tiền này vẫn gặp nhiều thách thức, với giá tiếp tục dao... ...

Metaplanet, thường được mệnh danh là “Strategy của Nhật Bản” trong giới đầu tư Bitcoin, vừa công bố bản cập nhật chiến lược đáng chú ý: nâng mục tiêu nắm giữ Bitcoin lên 100.000 BTC vào cuối năm 2026 – gần gấp năm lần mục tiêu trước đó là 21.000... ...

Từ những ngày đầu của Bitcoin, những người theo chủ nghĩa lý tưởng về tiền điện tử đã vẽ nên một viễn cảnh đầy tham vọng: một hệ thống tài chính không cần trung gian, nơi người dùng có quyền sở hữu và kiểm soát tài sản của chính mình.... ...

Dù bị kiểm soát nghiêm ngặt bởi các cơ quan quản lý, thị trường crypto tại Nigeria vẫn đang bứt phá mạnh mẽ. Theo dữ liệu từ Chainalysis, từ tháng 7/2023 đến tháng 6/2024, quốc gia này đã ghi nhận khối lượng giao dịch tiền điện tử lên tới 59... ...

Sei Network – blockchain Layer 1 nổi bật với tốc độ xử lý cao – vừa đạt được một cột mốc đáng chú ý trong hành trình phát triển của mình: hơn 600.000 ví hoạt động hàng ngày, con số cao nhất trong lịch sử mạng lưới này. Cột mốc... ...

Strategy, công ty nắm giữ Bitcoin lớn nhất thế giới trong số các doanh nghiệp, dự định huy động gần 1 tỷ đô la thông qua chào bán cổ phiếu để mua thêm BTC. Công ty của Michael Saylor dự kiến sẽ phát hành 11.764.700 cổ phiếu ưu đãi vĩnh... ...

Carlo Pruscino, nhà phân tích thị trường tại CMC Markets, cảnh báo rằng bất kỳ động thái cắt giảm lãi suất nào từ Cục Dự trữ Liên bang Hoa Kỳ (Fed) sớm hơn dự kiến đều có thể kích hoạt một đợt tăng giá mạnh mẽ của Bitcoin, đưa đồng... ...

Pi Coin hiện đang giao dịch ở mức 0,61 USD, ghi nhận mức giảm 5% trong 24 giờ qua, đánh dấu một xu hướng tiêu cực đang hình thành rõ nét. So với mức đỉnh năm 2025, đồng tiền này đã lao dốc 62%, và giảm tới 80% kể từ mức... ...

Thị trường crypto đã chứng kiến sự biến động khi khoảng 3,7 tỷ USD giá trị quyền chọn Bitcoin và Ethereum hết hạn vào hôm nay. Với tổng giá trị danh nghĩa của quyền chọn Bitcoin là 3,1 tỷ USD và quyền chọn Ethereum chiếm 588 triệu USD, trader đang... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode