Đây là một trường hợp thú vị trong thế giới an ninh tiền điện tử, đáng để phân tích kỹ hơn. Hóa ra, một nhóm hacker Trung Quốc, giả danh một công ty hợp pháp trong lĩnh vực an ninh mạng, đã tiến hành một cuộc tấn công quy mô lớn nhằm vào người dùng ví tiền. Mục tiêu của họ là nền tảng phổ biến Trust Wallet, qua đó họ xâm nhập vào tài sản của người dùng bằng cách khai thác lỗ hổng trong các khách hàng Electron.



Điều đặc biệt là họ đã sử dụng các công cụ tự động để trích xuất các cụm từ ghi nhớ và quét tài sản ngay trên nhiều blockchain khác nhau. Kết quả là họ đã truy cập được vào 37 loại token khác nhau, phân bổ trên Ethereum, BNB Chain, Arbitrum và các mạng lưới khác. Tổng số tiền điện tử bị đánh cắp ước tính khoảng 7 triệu đô la.

Điều thú vị nhất là cách mọi chuyện được phát hiện. Trong nhóm đã xảy ra mâu thuẫn về việc phân chia số tiền thu được. Một thành viên không hài lòng với phần của mình đã quyết định tiết lộ thông tin về vụ tấn công và hiện đang lên kế hoạch hợp tác với chính quyền. Điều này giúp các chuyên gia an ninh phân tích rõ hơn về chi tiết của cuộc tấn công.

Chưa có xác nhận chính thức nào, cuộc điều tra vẫn đang tiếp tục. Nhưng vụ việc này một lần nữa chứng minh mức độ nghiêm trọng của các rủi ro trong chuỗi cung ứng các giải pháp tiền điện tử. Hacker ngày càng tinh vi trong các phương pháp của mình, và người dùng phổ thông ngày càng dễ bị nhắm mục tiêu qua các lỗ hổng trong các ứng dụng phổ biến. Cần chú ý hơn đến an toàn cho ví của chính mình.
ETH-2,82%
BNB-0,59%
ARB-2,16%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim