Hé lộ danh tính hacker đã xâm phạm 27 tài khoản từ Fortress Trust mới được Ripple mua lại

Updated: 18/09/2023 at 22:31

Blogger và nhà báo tiền điện tử Trung Quốc Colin Wu đã chia sẻ chi tiết về vụ hack gần đây của công ty quản lý tiền điện tử Fortress Trust, vừa được gã khổng lồ blockchain Ripple mua lại.

Theo Wu, điểm yếu mà hacker tấn công ở đây liên quan đến hệ thống bảo mật bổ sung được cung cấp bởi một ứng dụng xác thực chính.

27 tài khoản trên Fortress Trust bị xâm phạm

Theo Retool, bọn tội phạm mạng đã tìm cách xâm phạm tới 27 tài khoản từ công ty lưu ký tiền điện tử Fortress Trust. Hacker đã thành công khai thác lỗ hổng này sau một cuộc tấn công kỹ thuật xã hội dựa trên SMS (văn bản) có mục tiêu.

Theo Fortress Trust, hacker đã sử dụng tính năng đồng bộ hóa đám mây tài khoản Google được giới thiệu vào mùa xuân năm nay. Công ty có trụ sở tại San Francisco đã mua nó, tuyên bố rằng tính năng được đề cập ở trên khiến việc xâm phạm trở nên tồi tệ hơn và gọi nó là “*dark pattern”.

*Dark pattern: chỉ việc các nhà phát triển web hay phần mềm ứng dụng sử dụng thiết kế giao diện, thủ thuật lợi dụng sự ảnh hưởng và niềm tin để lừa một người nào đó để lấy thông tin hoặc thuyết phục nạn nhân thực hiện một việc nào đó, hay một vài kỹ thuật khác để hướng người dùng làm những việc lẽ ra họ sẽ không thực hiện.

Retool gọi kiểu đồng bộ hóa này là “một vectơ tấn công mới”, theo trưởng bộ phận kỹ thuật của công ty, Snir Kodesh. Cuộc tấn công xảy ra vào ngày 27 tháng 8 xảy ra cùng lúc với việc Fortress Trust đang chuyển thông tin đăng nhập của mình sang Okta. 

Chuyện gì đã xảy ra?

Các hacker đã giả vờ là một trong những thành viên của nhóm CNTT Fortress Trust khi chúng bắt đầu cuộc tấn công lừa đảo qua SMS. Họ hướng dẫn người nhận theo một liên kết có vẻ khá hợp pháp để giúp họ giải quyết vấn đề liên quan đến tiền lương. Một nhân viên thực sự đã mắc phải thủ thuật này và truy cập vào một trang đích giả mạo, sau đó họ chia sẻ thông tin đăng nhập của mình.

Điều xảy ra tiếp theo là kẻ xấu đã gọi điện cho nhân viên này, giả làm thành viên của nhóm CNTT (với sự trợ giúp của deep fake thay đổi giọng nói của họ) và yêu cầu nhân viên chuyển cho họ mã xác thực đa yếu tố (MFA).

Mã này cho phép hacker thêm tiện ích của riêng chúng vào tài khoản Okta của nạn nhân và sau đó, thủ phạm có thể tự tạo mã MFA để truy cập vào tài khoản.

Cuối cùng, sau khi tung hỏa mù đối với nhân viên này, hacker đã có thể truy cập sâu hơn vào tất cả 27 tài khoản nêu trên. Hacker đã thay đổi địa chỉ email của những tài khoản đó cùng với mật khẩu. Kết quả là 15 triệu đô la tài sản tiền điện tử trị giá đã bị đánh cắp.

Cách cuộc tấn công được thực hiện cho thấy các phương pháp tương tự như hacker Scattered Spider (hay còn gọi là UNC3944), kẻ được cho là chuyên gia tấn công phishing cấp cao.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo U.today

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong tuần qua, các đồng meme coin đã tăng gần 20%, dẫn dắt thị trường đi lên. Đồng thời, những đồng coin liên kết với các dự án tại Mỹ, như Solana, XRP, USDC và Chainlink, cũng ghi nhận sự tăng trưởng. Các trader hiện đang đặt câu hỏi: Liệu... ...

Dogecoin (DOGE) tăng giá sau khi có thông tin cho rằng quỹ Dogecoin ETF đầu tiên tại Mỹ đã được phê duyệt, mặc dù thời điểm ra mắt giao dịch bị hoãn lại. Các trader vẫn ồ ạt tham gia, đẩy khối lượng giao dịch tăng cao và làm dấy... ...

Thị trường tiền điện tử khép lại tuần giao dịch trong sắc xanh rực rỡ, với tâm điểm là cú bứt phá của Bitcoin (BTC) khi vượt mốc 116.000 USD trước khi hạ nhiệt nhẹ quanh vùng 115.000 USD vào phiên thứ Bảy. Trên đà hưng phấn ấy, các altcoin... ...

Shiba Inu (SHIB) – một trong những memecoin hàng đầu – đã tăng mạnh trong tuần qua, tiến sát mục tiêu đỉnh tháng và hiện đang được giao dịch quanh mức $0,00001414. Tuy nhiên, dữ liệu on-chain mới cho thấy đà tăng này có thể khó duy trì, khi nhiều... ...

Pi Network vừa triển khai phiên bản 20 của giao thức blockchain trên testnet, một bước tiến mới đã khơi dậy cuộc thảo luận sôi nổi trong cộng đồng và góp phần đẩy giá trị thị trường của Pi Coin tăng nhẹ. Bản cập nhật này là lần nâng cấp... ...

Trong tuần thứ hai của tháng 9, chỉ số mùa altcoin đạt 80 điểm, chính thức bước vào giai đoạn tăng tốc. Đây thường là thời điểm dòng vốn chảy mạnh vào các altcoin vốn hóa nhỏ, ngay cả khi không có tin tức nổi bật. Dữ liệu on-chain cho... ...

Thị trường altcoin đang chứng kiến một đợt tăng trưởng mạnh mẽ khi Ethereum ghi nhận mức tăng gần 100% chỉ trong ba tháng, kéo theo hầu hết 50 đồng tiền kỹ thuật số hàng đầu vượt trội hơn Bitcoin. Sự bứt phá này đã đưa tổng vốn hóa altcoin... ...

Những dự báo gần đây về giá HBAR cho thấy khả năng một đợt tăng giá sắp diễn ra, nếu các tín hiệu kỹ thuật hiện tại diễn biến như dự kiến. Động lực này xuất hiện sau khi nền tảng DTCC chính thức niêm yết các ETF tiền điện... ...

Solana (SOL) đang có một tuần bùng nổ hiếm thấy trong năm 2025, khi tăng 17% chỉ trong bảy ngày, vượt mặt hầu hết các tiền điện tử lớn và chỉ xếp sau Dogecoin cùng Hyperliquid trong top 20. Đà đi lên mạnh mẽ này đưa SOL tiến sát mức... ...

Theo báo cáo, Avalanche đang huy động 1 tỷ đô la để khởi động sáng kiến staking tiền điện tử mới. Đồng thời, các nhà phân tích thị trường cho rằng một đợt tăng giá có thể sớm đẩy AVAX – token gốc của mạng trở lại mức cao nhất... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode