Trang chủ Tạp chí Tin tức Scam -Hack Hacker đánh cắp 1.200 đô la ETH trong vòng chưa đầy 100...

Hacker đánh cắp 1.200 đô la ETH trong vòng chưa đầy 100 giây trên Reddit

Bot độc hại đang quét các tệp được tải lên GitHub để tìm các khóa bảo mật tiền điện tử và các cụm từ hạt giống (cụm từ phục hồi ví).

Một người dùng Reddit đã mất 1.200 đô la ETH sau khi anh ta vô tình để lại cụm từ phục hồi ví của mình trong kho lưu trữ GitHub, một khu vực lưu trữ tệp trực tuyến. Mặc dù đây là một tình huống không phổ biến, nhưngcác hacker đã chuẩn bị các bot độc hại từ trước và ví tiền của người dùng đã biến mất trong vòng chưa đầy hai phút.

“Một hacker đã nhận được bản ghi nhớ của tôi và lấy đi 1.200 đô la ETH từ ví Metamask trong vòng chưa đầy 100 giây. Những tên hacker đã sử dụng bot để quét các cụm từ bảo mật trên GitHub khi tôi vô tình để nó trong code của mình trên một repo GitHub trong khi tôi đang gửi cho Hack Money hackathon”, Redditor đã viết.

Hacker đánh cắp Ethereum trị giá 1.200 đô la trong vòng chưa đầy 100 giây

Các cụm từ hạt giống là sự kết hợp của 12 từ được đặt theo một thứ tự cụ thể, cho phép bạn khôi phục quyền truy cập vào ví tiền điện tử. Về cơ bản, nó là hàng phòng thủ cuối cùng của người dùng cùng với các khóa bảo mật. Nếu ai đó nhận được, họ có thể có quyền truy cập đầy đủ vào ví của bạn và tiền đang được giữ trong đó.

Nói tóm lại, bạn không nên tải các khóa bảo mật hoặc cụm từ hạt giống của mình lên các kho lưu trữ mã nguồn mở, công khai như GitHub, hoặc bất cứ nơi nào khác công khai.

Người dùng lưu ý rằng anh ta vẫn còn các token ERC-20 trị giá gần 700 đô la bị khóa trong giao thức Compound DeFi (cETH), được sử dụng để cho vay. Nhưng nếu anh ta rút coin, nó sẽ được gửi đến ví nơi bot đang rút ra từng bit ETH. Anh ta không thể thắng.

Trong ETH, bạn cần một token để trả phí giao dịch (được gọi là Gas) để chuyển token của bạn. Nếu hai người cố gắng di chuyển cùng một lượng ETH cùng một lúc, thì có khả năng là người có mức phí lớn hơn sẽ được xử lý. Nhưng bot đang tự động gửi giao dịch với mức phí cao hơn, hắn sẽ là kẻ chiến thắng.

Bế tắc

Một trường hợp tương tự đã được báo cáo vào tháng 9 năm ngoái khi hacker xâm nhập vào ví trong đó có một số của các loại token ETH hiếm có của CryptoKitties, mỗi loại đại diện cho một con “mèo” kỹ thuật số độc đáo.

Hacker đánh cắp Ethereum trị giá 1.200 đô la trong vòng chưa đầy 100 giây

Hacker đã xâm phạm một ví có chứa một số CryptoKitties hiếm. Hình: Jordan Spence

Sau khi một bot độc hại tự kết nối với ví, nó cũng bắt đầu định tuyến lại tất cả ETH đang đến, biến vụ cướp thành một tình huống bắt giữ con tin vì không có cách thông thường nào để giải phóng các token do thiếu coin cần thiết để trả phí Gas. Mặc dù, cuối cùng, các chủ sở hữu đã giải thoát được những chú mèo đáng thương của họ.

Trong khi một số người có thể đổ lỗi cho các tình huống như vậy chỉ vì thiếu sự hiểu biết về an ninh mạng, thì người dùng cá nhân không phải là những người duy nhất mắc lỗi như vậy. Vào ngày 19/5, một nhóm hacker mũ trắng đã phát hiện ra rằng hai sàn giao dịch đã vô tình làm lộ hàng ngàn khóa bảo mật tư người dùng, nắm giữ tổng cộng hơn 18 triệu đô la.

Hãy cẩn thận với khóa bảo mật của bạn.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Layer 2 Shibarium của Shiba Inu hoàn thành hard fork

Shibarium, giải pháp layer 2 của Shiba Inu, đã hoàn thành đợt hard fork sẽ mang lại các giao dịch “nhanh như chớp” cũng...

[QC] Ba loại tiền điện tử rẻ hơn Pizza có thể mang lại lợi...

Trong bối cảnh tiền điện tử ngày càng phát triển, nơi các loại tiền điện tử lớn như Bitcoin và Ethereum dường như...

Số lượng tài khoản hoạt động trên Stacks đạt kỷ lục trong bối cảnh...

Mạng lưới Bitcoin layer-2 (L2) hàng đầu, Stacks, đã đạt được số lượng người dùng hoạt động ATH, được thúc đẩy bởi mối quan...

Token FRIEND của Friend.Tech giảm 99% sau khi debut

Nền tảng xã hội phi tập trung Friend.Tech hôm nay đã ra mắt và airdrop token FRIEND sau khi bị trì hoãn so với...

Giá Bitcoin có thể hợp nhất trong 2 tháng sau halving giữa lúc phí...

Trong bối cảnh giá Bitcoin điều chỉnh giảm hậu halving, người dùng hiện có thể thực hiện thanh toán bằng đồng tiền này một...

JPMorgan khuyến cáo thận trọng khi thị trường tiền điện tử đang bấp bênh

Trong đánh giá gần đây của các nhà phân tích JPMorgan, tương lai của tiền điện tử dường như không chắc chắn. Bất chấp...

[QC] Dự đoán giá tiền điện tử Bitbot 2024 – 2030: Tại sao các...

Khi thị trường tiền điện tử xôn xao về sự kiện halving Bitcoin gần đây, các nhà phân tích đang chuyển trọng tâm...

‘Mr.100’ mua 4.100 Bitcoin lần đầu tiên kể từ halving – BTC đã chạm...

Trong bối cảnh giá Bitcoin điều chỉnh hậu halving, cá voi Bitcoin “Mr. 100” đã tiến hành mua dip lần đầu tiên kể từ sự...

Bị chỉ trích, EigenLayer tung ra airdrop EIGEN trị giá 1.000 đô la cho...

Trong bối cảnh EigenLayer gây tranh cãi về chiến lược airdrop và bị chỉ trích là VC scam chỉ muốn hút thanh khoản, Eigen...

Thượng nghị sĩ Mỹ Elizabeth Warren: Chính phủ Iran có thể tài trợ cho...

Trong bối cảnh căng thẳng leo thang ở Trung Đông khi Iran và Israel sa lầy vào vòng xoáy tấn công - đáp trả,...

Michael Saylor dự đoán SEC sẽ chỉ định Ethereum là chứng khoán và từ...

Trong bối cảnh Ethereum Foundation và các công ty có liên quan đến Ethereum trở thành mục tiêu thực thi của Ủy ban chứng...

Coinbase báo cáo doanh thu vượt kỳ vọng, đạt 1,64 tỷ USD trong quý...

Sàn giao dịch tiền điện tử Coinbase đã báo cáo doanh thu 1,64 tỷ USD trong quý đầu tiên, vượt kỳ vọng ban đầu...

[QC] BONK làm lu mờ WIF trong đợt phục hồi memecoin mới nhất; Rebel...

BONK bơm 14% trong một tuần, nhưng các chuyên gia tin rằng sắp có một đợt điều chỉnh giảm. Dogwifhat (WIF) giảm 15% trong một...

Giá Coin hôm nay 03/05: Bitcoin phục hồi về sát $ 60.000, Ethereum đòi...

Bitcoin hồi phục về ngay bên dưới ngưỡng $ 60.000 sau 2 ngày đỏ lửa, với mức tăng hơn 4% trong 24 giờ qua. Biểu...

Friend.tech có thể đang giới thiệu một token không thể chuyển nhượng với mã...

Trong bối cảnh Friend.tech trì hoãn airdrop token FRIEND so với dự kiến ban đầu, một tin tức thú vị đã xuất hiện có...

Block của Jack Dorsey sẽ sử dụng 10% tổng lợi nhuận Bitcoin để mua...

Đồng sáng lập Twiiter Jack Dorsey cho biết công ty fintech Block Inc. của ông sẽ chuyển 10% lợi nhuận gộp kiếm được từ...