Hacker tinh vi đã rút hơn 5.000 ETH bằng một phương pháp tấn công không xác định

Updated: 18/04/2023 at 17:40

Nhà phát triển MetaMask @tayvano_ cho biết hơn 5.000 ETH và một số lượng không xác định token và NFT đã bị đánh cắp trên nhiều chain trong một vụ hack đang diễn ra kể từ cuối năm ngoái.

“Tôi không biết quy mô của nó ra sao nhưng kể từ tháng 12 năm 2022, nó đã rút hơn 5000 ETH và ??? bằng token/ NFT/ coin trên hơn 11 chain.“

Nhà phát triển nói thêm rằng anh ta đã điều tra trong hai ngày qua nhưng không thể xác định cách thức kẻ tấn công thực hiện các vụ trộm. Hơn nữa, các nạn nhân đều là “OG được bảo mật hợp lý”.

Các OG bị nhắm mục tiêu trong vụ tấn công MetaMask tinh vi

@tayvano_ đã chỉ ra rằng đây là một cuộc tấn công tinh vi có chủ ý nhắm vào các OG, đồng thời nhắc lại rằng không ai có thể tìm ra nơi tấn công.

“Đây KHÔNG phải là một trang web lừa đảo tầm thường hoặc một kẻ lừa đảo ngẫu nhiên. Nó đã không rekt một noob duy nhất. Nó chỉ rekt OG.”

Việc kiểm tra thiết bị pháp y không có manh mối — các cuộc điều tra tiếp theo về phương pháp được sử dụng để truy cập vào ví MetaMask của nạn nhân đang gây khó khăn.

Điểm chung giữa các trường hợp là các khóa được tạo từ năm 2014 đến năm 2022 và nạn nhân là “crypto native”, chẳng hạn như sở hữu nhiều địa chỉ và làm việc trong ngành công nghiệp tiền điện tử.

Hacker sẽ thực hiện các vụ trộm “chính”, với các vụ trộm “phụ” sau đó vài giờ để thu thập tài sản.

Trong một vụ hack lớn, kẻ tấn công sẽ swap tài sản thành ETH bên trong ví, sau đó gửi token đến một công cụ swap tập trung, bao gồm SimpleSwap và ChangeNOW — luôn swap thành Bitcoin.

@tayvano_ suy đoán rằng kẻ tấn công đã lấy được bộ đệm dữ liệu từ thiết bị của nạn nhân. Sử dụng điều này, họ có thể trừu tượng hóa các khóa MetaMask — nhưng anh ấy nhấn mạnh rằng đây “chỉ là phỏng đoán”.

Nhà phát triển cảnh báo người dùng MetaMask tránh lưu trữ tất cả tài sản kỹ thuật số của họ trên một khóa ví duy nhất. Thay vào đó, mọi người nên phân chia tiền điện tử của họ thành nhiều khóa hoặc giữ tài sản trên ví phần cứng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sau hơn một năm suy giảm, tỷ lệ ETH/BTC đã phục hồi mạnh mẽ từ vùng hỗ trợ nhiều năm nằm trong khoảng 0,015 – 0,02 BTC, tăng gần 26% lên mức 0,029 BTC tại thời điểm hiện tại. Khu vực này từng là vùng tích lũy quan trọng trong... ...

XRP đang gia nhập danh sách các token thiết lập ATH mới lần thứ hai trong năm nay. Hiện đang được giao dịch quanh $3,59 vào thời điểm hiện tại, với vốn hóa thị trường là 212 tỷ USD, altcoin này hiện đang hướng tới mục tiêu tiếp theo. Các... ...

World Liberty Financial được Tổng thống Donald Trump ủng hộ, đã chính thức phê duyệt việc giao dịch giao ngay cho token tiền điện tử nội địa của mình, mang tên WLFI. Quyết định này đạt được sự nhất trí cao, với hơn 99% thành viên ủng hộ đề xuất... ...

Tổng thống Donald Trump đang lên kế hoạch ban hành một sắc lệnh hành pháp nhằm cho phép các khoản đầu tư thay thế — bao gồm tiền điện tử, vàng, cổ phần tư nhân và các tài sản phi truyền thống khác — được đưa vào thị trường hưu... ...

Solana (SOL) đã tăng trưởng ấn tượng 8% trong tuần qua – và đây có thể chỉ là bước khởi đầu cho một làn sóng bứt phá lớn hơn nếu đà phục hồi của Ethereum (ETH) tiếp tục được duy trì. Nền tảng phân tích thị trường Swissblock vừa công... ...

Upexi Inc. đã hoàn tất thành công đợt phát hành trái phiếu chuyển đổi trị giá 150 triệu USD, qua đó gia tăng hơn gấp đôi quỹ tài sản Solana (SOL) của công ty. Đây là một cột mốc quan trọng trong chiến lược tập trung vào tiền điện tử... ...

Công ty niêm yết trên sàn Nasdaq SharpLink Gaming (SBET), hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, vừa mua thêm 32.892 ETH (tương đương 118,8 triệu USD) trong ngày thứ Năm, cho thấy quan điểm lạc quan của họ đối với triển vọng của Ethereum. Theo dữ... ...

Công ty đầu tư Canary Capital vừa nộp đơn đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ Năm, nhằm ra mắt quỹ hoán đổi danh mục (ETF) staking INJ – đồng token gốc của mạng lưới blockchain Injective. INJ là token quản... ...

Ethereum (ETH) đã tăng vọt lên mức $3.500 vào ngày thứ Năm, mức cao nhất kể từ ngày 7 tháng 1, nhờ hoạt động mạng lưới ngày càng tăng và dòng vốn liên tục đổ vào các quỹ Ethereum ETF giao ngay. Dòng vốn ETF kỷ lục đưa giá ETH... ...

Dogecoin (DOGE) vừa ghi nhận một cú bứt phá ấn tượng, vượt lên trên đường xu hướng giảm kéo dài suốt nhiều tháng – động thái có thể báo hiệu sự đảo chiều trong xu hướng dài hạn. Cú bứt phá này không phải ngẫu nhiên: nó diễn ra sau... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode