Trang chủ Tạp chí Tin tức Scam -Hack Hacker đánh cắp 1.200 đô la ETH trong vòng chưa đầy 100...

Hacker đánh cắp 1.200 đô la ETH trong vòng chưa đầy 100 giây trên Reddit

Bot độc hại đang quét các tệp được tải lên GitHub để tìm các khóa bảo mật tiền điện tử và các cụm từ hạt giống (cụm từ phục hồi ví).

Một người dùng Reddit đã mất 1.200 đô la ETH sau khi anh ta vô tình để lại cụm từ phục hồi ví của mình trong kho lưu trữ GitHub, một khu vực lưu trữ tệp trực tuyến. Mặc dù đây là một tình huống không phổ biến, nhưngcác hacker đã chuẩn bị các bot độc hại từ trước và ví tiền của người dùng đã biến mất trong vòng chưa đầy hai phút.

“Một hacker đã nhận được bản ghi nhớ của tôi và lấy đi 1.200 đô la ETH từ ví Metamask trong vòng chưa đầy 100 giây. Những tên hacker đã sử dụng bot để quét các cụm từ bảo mật trên GitHub khi tôi vô tình để nó trong code của mình trên một repo GitHub trong khi tôi đang gửi cho Hack Money hackathon”, Redditor đã viết.

Hacker đánh cắp Ethereum trị giá 1.200 đô la trong vòng chưa đầy 100 giây

Các cụm từ hạt giống là sự kết hợp của 12 từ được đặt theo một thứ tự cụ thể, cho phép bạn khôi phục quyền truy cập vào ví tiền điện tử. Về cơ bản, nó là hàng phòng thủ cuối cùng của người dùng cùng với các khóa bảo mật. Nếu ai đó nhận được, họ có thể có quyền truy cập đầy đủ vào ví của bạn và tiền đang được giữ trong đó.

Nói tóm lại, bạn không nên tải các khóa bảo mật hoặc cụm từ hạt giống của mình lên các kho lưu trữ mã nguồn mở, công khai như GitHub, hoặc bất cứ nơi nào khác công khai.

Người dùng lưu ý rằng anh ta vẫn còn các token ERC-20 trị giá gần 700 đô la bị khóa trong giao thức Compound DeFi (cETH), được sử dụng để cho vay. Nhưng nếu anh ta rút coin, nó sẽ được gửi đến ví nơi bot đang rút ra từng bit ETH. Anh ta không thể thắng.

Trong ETH, bạn cần một token để trả phí giao dịch (được gọi là Gas) để chuyển token của bạn. Nếu hai người cố gắng di chuyển cùng một lượng ETH cùng một lúc, thì có khả năng là người có mức phí lớn hơn sẽ được xử lý. Nhưng bot đang tự động gửi giao dịch với mức phí cao hơn, hắn sẽ là kẻ chiến thắng.

Bế tắc

Một trường hợp tương tự đã được báo cáo vào tháng 9 năm ngoái khi hacker xâm nhập vào ví trong đó có một số của các loại token ETH hiếm có của CryptoKitties, mỗi loại đại diện cho một con “mèo” kỹ thuật số độc đáo.

Hacker đánh cắp Ethereum trị giá 1.200 đô la trong vòng chưa đầy 100 giây

Hacker đã xâm phạm một ví có chứa một số CryptoKitties hiếm. Hình: Jordan Spence

Sau khi một bot độc hại tự kết nối với ví, nó cũng bắt đầu định tuyến lại tất cả ETH đang đến, biến vụ cướp thành một tình huống bắt giữ con tin vì không có cách thông thường nào để giải phóng các token do thiếu coin cần thiết để trả phí Gas. Mặc dù, cuối cùng, các chủ sở hữu đã giải thoát được những chú mèo đáng thương của họ.

Trong khi một số người có thể đổ lỗi cho các tình huống như vậy chỉ vì thiếu sự hiểu biết về an ninh mạng, thì người dùng cá nhân không phải là những người duy nhất mắc lỗi như vậy. Vào ngày 19/5, một nhóm hacker mũ trắng đã phát hiện ra rằng hai sàn giao dịch đã vô tình làm lộ hàng ngàn khóa bảo mật tư người dùng, nắm giữ tổng cộng hơn 18 triệu đô la.

Hãy cẩn thận với khóa bảo mật của bạn.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Mind of Pepe (MIND) huy động gần 1 triệu USD sau 24 giờ presale....

Ngay trong 24 giờ đầu tiên kể từ khi ra mắt, dự án MIND of Pepe ($MIND) đã huy động được hơn nửa triệu...
solana

Khối lượng DApp Solana giảm 10%, liệu giá có thể tăng lên 230 đô...

Solana (SOL) đã giảm 22,5% từ ngày 6 đến ngày 13/1, lần đầu tiên test mức 169 đô la sau 10 tuần. Giá phục...
Vốn hóa thị trường AI Agents tăng vọt 222% trong quý 4 năm 2024

Vốn hóa thị trường AI Agent tăng vọt 222% trong quý 4 năm 2024,...

Vốn hóa thị trường của AI Agent tăng ấn tượng 222% trong quý IV năm 2024, từ 4,8 tỷ USD vào tháng 10 lên...

Airdrop 7,5 tỷ USD của Hyperliquid mở đường cho mô hình ra mắt token...

Việc ra mắt token Hyperliquid (HYPE) dưới hình thức phi tập trung có thể mở ra một "kỷ nguyên mới" cho các đợt ra...

Texas và Oklahoma giới thiệu dự luật dự trữ Bitcoin chiến lược

Thượng nghị sĩ bang Texas Charles Schwertner mới đây đã công bố đề xuất thành lập quỹ dự trữ chiến lược Bitcoin cấp tiểu...

Burwick Law kiện Pump.fun thay mặt cho các nhà đầu tư vì thua lỗ...

Burwick Law đã đệ đơn kiện chống lại nền tảng Pump.fun thay mặt cho các nhà đầu tư bị thiệt hại từ các hoạt...
doge-ca-voi

Cá voi gom thêm 410 triệu DOGE khi meme coin nhấp nháy tín hiệu...

Các nhà đầu tư lớn của Dogecoin, thường được gọi là “cá voi,” đã gia tăng lượng nắm giữ trong tuần qua. Dữ liệu...

Cá voi Shiba Inu (SHIB) ngừng tích lũy khi giá lao dốc 21% trong...

Giá Shiba Inu (SHIB) đã giảm 21% trong vòng 30 ngày qua, trong khi khối lượng giao dịch giảm 16% trong 24 giờ gần...

12 cặp giao ngay này sẽ bị delist khỏi Binance nhưng giá token vẫn...

Sàn giao dịch crypto lớn nhất thế giới Binance mới đây đã công bố quyết định hủy niêm yết 12 cặp giao dịch giao...

Litecoin ETF có khả năng cao được duyệt tiếp theo: Giá LTC nhảy vọt...

Theo Eric Balchunas, nhà phân tích ETF cấp cao tại Bloomberg, quỹ Litecoin ETF rất có thể sẽ trở thành ETF tiền điện tử...
Jupiter ra mắt công cụ kiểm tra phần thưởng trước đợt Airdrop trị giá 575 triệu đô la

Jupiter ra mắt công cụ kiểm tra phần thưởng trước đợt airdrop 575 triệu...

Jupiter, nền tảng tổng hợp sàn giao dịch DEX trên Solana, vừa ra mắt công cụ kiểm tra airdrop mới, cho phép người dùng...

XRP tăng 15%, đạt mức cao 8 năm, vượt BlackRock về vốn hóa và...

XRP đã ghi nhận mức tăng 15% trong 24 giờ qua, đạt mức giá cao nhất kể từ năm 2018 là 3,19 đô la...

Giá Coin hôm nay 16/01: Bitcoin phục hồi mạnh, vượt $100.000, altcoin và chứng...

Bitcoin tăng vọt trong ngày hôm qua, vượt mốc $100.000 khi báo cáo lạm phát có phần tốt hơn dự kiến. Chứng khoán Mỹ Hợp đồng...

Tron sắp ra mắt stablecoin USDD 2.0 được cải tiến với APY 20%

Justin Sun, nhà sáng lập mạng blockchain Tron, hôm nay đã thông báo rằng công ty sẽ sớm ra mắt phiên bản mới của...
ngay-16-1-phan-tich

Phân tích kỹ thuật ngày 16 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) đã tiếp tục phục hồi vào ngày 14/1, với phe bò đang thử thách mức kháng cự quan trọng ở $100.000. Các...
Chính phủ Hoa Kỳ cho biết tiền từ vụ hack năm 2016 sẽ được trả lại cho Bitfinex

Chính phủ Hoa Kỳ cho biết Bitcoin bị tịch thu từ vụ hack năm...

Các luật sư đại diện chính phủ Hoa Kỳ gần đây đã đệ trình một đề nghị yêu cầu Bitcoin bị tịch thu từ...