Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ Fortress Trust mới được Ripple mua lại

Updated: 18/09/2023 at 22:31

Blogger và nhà báo tiền điện tử Trung Quốc Colin Wu đã chia sẻ chi tiết về vụ hack gần đây của công ty quản lý tiền điện tử Fortress Trust, vừa được gã khổng lồ blockchain Ripple mua lại.

Theo Wu, điểm yếu mà hacker tấn công ở đây liên quan đến hệ thống bảo mật bổ sung được cung cấp bởi một ứng dụng xác thực chính.

27 tài khoản trên Fortress Trust bị xâm phạm

Theo Retool, bọn tội phạm mạng đã tìm cách xâm phạm tới 27 tài khoản từ công ty lưu ký tiền điện tử Fortress Trust. Hacker đã thành công khai thác lỗ hổng này sau một cuộc tấn công kỹ thuật xã hội dựa trên SMS (văn bản) có mục tiêu.

Theo Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào mùa xuân năm nay. Công ty có trụ sở tại San Francisco đã mua nó, tuyên bố rằng tính năng được đề cập ở trên khiến việc xâm phạm trở nên tồi tệ hơn và gọi nó là “*dark pattern”.

*Dark pattern: chỉ việc các nhà phát triển web hay phần mềm ứng dụng sử dụng thiết kế giao diện, thủ thuật lợi dụng sự ảnh hưởng và niềm tin để lừa một người nào đó để lấy thông tin hoặc thuyết phục nạn nhân thực hiện một việc nào đó, hay một vài kỹ thuật khác để hướng người dùng làm những việc lẽ ra họ sẽ không thực hiện.

Retool gọi kiểu đồng bộ hóa này là “một vectơ tấn công mới”, theo trưởng bộ phận kỹ thuật của công ty, Snir Kodesh. Cuộc tấn công xảy ra vào ngày 27 tháng 8 xảy ra cùng lúc với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta. 

Chuyện gì đã xảy ra?

Các hacker đã giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust khi chúng bắt đầu cuộc tấn công lừa đảo qua SMS. Họ hướng dẫn người nhận theo một liên kết có vẻ khá hợp pháp để giúp họ giải quyết vấn đề liên quan đến tiền lương. Một nhân viên thực sự đã mắc phải thủ thuật này và truy cập vào một trang đích giả mạo, sau đó họ chia sẻ thông tin đăng nhập của mình.

Điều xảy ra tiếp theo là kẻ xấu đã gọi điện cho nhân viên này, giả làm thành viên của nhóm CNTT (với sự trợ giúp của deep fake thay đổi giọng nói của họ) và yêu cầu nhân viên chuyển cho họ mã xác thực đa yếu tố (MFA).

Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù đối với nhân viên này, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên. Hacker đã thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu đô la tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách cuộc tấn công được thực hiện cho thấy các phương pháp tương tự như hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo U.today

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Công ty khai thác Bitcoin MARA Holdings (MARA) – tiền thân là Marathon Digital – đã gần như gấp ba lượng Bitcoin nắm giữ chỉ trong vòng 12 tháng, theo báo cáo tài chính quý 1 vừa công bố. Tính đến cuối quý 1 năm 2025, MARA sở hữu 47.531... ...

Ngày 9/5, CEO CryptoQuant Ki Young Ju – một trong những chuyên gia phân tích on-chain hàng đầu – đã đăng tải một tuyên bố công khai trên nền tảng X, thừa nhận dự đoán sai lầm trước đó về việc chu kỳ tăng giá của Bitcoin đã kết thúc.... ...

Sau một thời gian dài giao dịch ảm đạm và bị thị trường bỏ lại phía sau, Ethereum đã bất ngờ ghi nhận một cú bứt phá mạnh mẽ, vượt trội so với phần lớn các tài sản tiền điện tử khác. Chỉ trong vòng 24 giờ qua, giá ETH... ...

Hôm nay, thị trường tiền điện tử đang chuẩn bị cho những biến động mạnh mẽ khi hơn 3 tỷ USD giá trị quyền chọn Bitcoin và Ethereum chính thức đáo hạn. Với những hợp đồng lớn cùng các mức “đau tối đa” (maximum pain) đã được xác định, câu... ...

Unichain, blockchain Layer 2 gốc của Uniswap, đã vượt qua Ethereum để trở thành chuỗi chủ đạo cho phiên bản Uniswap v4, chiếm khoảng 75% tổng khối lượng giao dịch — theo dữ liệu từ Dune Analytics do Entropy Advisors tổng hợp. Trong khi đó, Ethereum hiện chỉ chiếm dưới... ...

Tổng hợp nhiều chỉ số khác nhau cho thấy ETH đang tiến gần đến thời điểm có thể bứt phá, tuy nhiên dữ liệu on-chain lại cho thấy một bức tranh kém lạc quan, làm gián đoạn khả năng lặp lại các xu hướng lịch sử. Hiện tại, ETH đang... ...

Bitcoin tăng vọt lên trên $104.000 vào ngày 8 tháng 5, đạt mức cao nhất trong hơn ba tháng. Đà tăng giá 4,6% trong ngày đã kích hoạt 205 triệu USD thanh lý các vị thế Short và làm xói mòn giá trị của hầu hết mọi quyền chọn bán... ...

Giá Solana (SOL) bất ngờ bứt phá vượt ngưỡng $160, khơi dậy làn sóng suy đoán khi SOL Strategies chuẩn bị đưa cổ phiếu mã hóa lên nền tảng blockchain Solana. Giá Solana vượt mốc $160 lần đầu tiên kể từ tháng Ba, nhờ đợt tăng mạnh do Trump thúc... ...

AI Coin đang bắt đầu thu hút sự quan tâm mới, nhưng lĩnh vực này vẫn còn cách xa mức đỉnh trước đó. Trong khi đợt tăng giá gần đây đã đẩy các dự án như VIRTUAL và TURBO lên hơn 280% trong 30 ngày qua, hầu hết các AI... ...

Cardano (ADA) tìm thấy sức mạnh mới, tăng hơn 12% trong 24 giờ qua, đưa vốn hóa thị trường lên mức 27,1 tỷ USD. Khối lượng giao dịch đã tăng vọt 131% trong cùng kỳ, đạt hơn 1,4 tỷ USD, báo hiệu sự quan tâm và hoạt động ngày càng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode