Người dùng tiền điện tử mất $27 triệu USD do tấn công phần mềm độc hại: Bài học an ninh cho ngành

image

Nguồn: CryptoNewsNet Tiêu đề gốc: Người dùng crypto mất $27 triệu USD vào tay hacker trong một cuộc tấn công bằng phần mềm độc hại Liên kết gốc: https://cryptonews.net/news/security/32093785/

Tấn Công Phần Mềm Độc Hại Rút Sạch Ví Người Dùng

Nhiều báo cáo cho biết một cá nhân đã mất khoảng $27 triệu USD tài sản crypto trên nhiều mạng blockchain khác nhau trong một cuộc tấn công sử dụng phần mềm độc hại tinh vi tự động hóa việc đánh cắp khóa riêng, nhắm vào ví và các bản sao lưu.

Theo báo cáo từ một công ty an ninh blockchain, ví của người dùng bị ảnh hưởng đã bị rút sạch khoảng $27 triệu USD tổng cộng.

Phương Thức Tấn Công

Các chuyên gia an ninh blockchain đã truy vết các giao dịch lớn nhất và xác định rằng lỗ hổng bắt nguồn từ việc kẻ lừa đảo đầu độc máy tính của nạn nhân sau khi họ nhấp vào một liên kết website độc hại, khiến một tệp thực thi được tự động tải về.

Khi được kích hoạt, phần mềm độc hại quét thông tin liên quan đến crypto quan trọng, sử dụng keylogger để ghi lại mật khẩu và khóa riêng, sau đó tự động chuyển dữ liệu sang cho hacker.

Những vụ lừa đảo đầu độc như vậy hiện chủ yếu hiệu quả trên máy tính nơi lưu trữ khóa riêng và dữ liệu nhạy cảm, hơn là iPhone. Tuy nhiên, cuộc điều tra vẫn đang tiếp tục và chi tiết vẫn còn là suy đoán.

Theo các chuyên gia bảo mật, các cuộc tấn công đầu độc thực sự không nhất thiết phải phức tạp hoặc tinh vi như vụ này, và không cần phải hoang mang trên diện rộng.

Các Lỗ Hổng Gần Đây Tại Sàn Giao Dịch

Cuộc tấn công này là một trong những vụ khai thác mới nhất nhắm vào ngành công nghiệp tiền mã hóa. Tháng trước, một sàn giao dịch crypto tại Hàn Quốc được cho là đã bị đánh cắp $30 triệu USD tài sản từ ví Solana do một điểm yếu về bảo mật, dẫn đến việc mất cắp nhiều token khác nhau bao gồm Official Trump, USD Coin và BONK. Tương tự như trường hợp này, điểm yếu cho phép suy ra khóa riêng.

Tất cả các giao dịch tài sản số đã bị tạm dừng sau sự cố, nhiều người nghi ngờ có thể do nhóm hacker Triều Tiên Lazarus thực hiện.

Ban lãnh đạo sàn giao dịch đã thừa nhận lỗ hổng là hệ quả trực tiếp của việc quản lý bảo mật không đầy đủ và cam kết bảo vệ tài sản thành viên. Điểm yếu về khóa riêng đã được khắc phục.

Phản Ứng An Ninh

Sàn giao dịch bị ảnh hưởng dự định sử dụng tài sản của mình để bù đắp thiệt hại cho khách hàng do sự cố và đã bắt đầu rà soát toàn diện hệ thống bảo mật cũng như tái cấu trúc hệ thống ví, bao gồm việc phá bỏ hoàn toàn hệ thống địa chỉ nạp tiền và xây dựng lại từ đầu.

Tất cả người dùng hiện phải tạo địa chỉ mới trước khi nạp lại trên mọi tài sản và mạng lưới. Quyết định này nhằm loại bỏ mọi khóa đã bị xâm phạm hoặc lỗ hổng chưa được phát hiện còn tồn tại.

Cơ quan Dịch vụ Giám sát Tài chính của quốc gia đang giám sát quá trình này như một phần trong hoạt động kiểm tra liên tục.

SOL-0.66%
TRUMP-1.21%
BONK3.7%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Ghim