Hàng loạt website tiền mã hóa phổ biến bị tấn công

Theo dõi VGT trên

Các website tiền mã hóa phổ biến bị tấn công giả mạo ( phishing attack), lừa người dùng kết nối tới địa chỉ ví MetaMask của họ ngay trên trang web.

Ví điện tử là phần mềm mã hóa có thể được truy cập bằng điện thoại hoặc qua trình duyệt. Các trang web dữ liệu tiền điện tử phổ biến như CoinGecko, Etherscan, DeFi Pulse cùng một số website khác là mục tiêu của đợt tấn công này.

Hàng loạt website tiền mã hóa phổ biến bị tấn công - Hình 1

Theo CoinDesk, cuộc tấn công lừa đảo, dưới dạng cửa sổ quảng cáo popup, dẫn link tới một tên miền trông giống như Bored Ape Yatch, dự án NFT đình đám, với biểu tượng đầu lâu vượn. Hiện tên miền này (nftapes.win) đã bị vô hiệu hóa.

Bobby Ong, nhà sáng lập CoinGecko cho biết, họ đang điều tra nguyên nhân của vụ tấn công để vá lỗi. Ong cũng cho rằng sự cố là do script quảng cáo độc hại của Coinzilla, một mạng lưới quảng cáo tiền điện tử.

Video đang HOT

“Sự việc nhiều khả năng gây ra bởi một quảng cáo độc hại của Coinzilla, một mạng lưới quảng cáo crypto và hiện tại chúng tôi đã vô hiệu hóa nó. Công ty cũng đang theo dõi sát sao tình hình”, Ong cho hay.

Trong khi đó, trang Etherscan nhanh chóng yêu cầu người dùng không xác nhận bất cứ giao dịch nào xuất hiện trên website.

Năm ngoái, công ty bảo mật Check Point Research phát hiện một cuộc tấn công giả mạo sử dụng các quảng cáo của Google nhằm đánh cắp thông tin đăng nhập của người dùng hoặc lừa họ đăng nhập vào ví của kẻ tấn công để thực hiện các cuộc giao dịch.

Một vụ tấn công giả mạo khác nhắm vào OpenSea vào tháng 2 vừa qua đã đánh cắp số NFT trị giá 1,7 triệu USD.

Lộ diện malware có khả năng 'trộm' private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng

Có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm"

Trái ngược với các ví lạnh, khả năng bảo mật chưa bao giờ là điểm mạnh của các loại ví tiền điện tử dựa trên trình duyệt để lưu trữ Bitcoin (BTC), Ether (ETH) và các loại tiền điện tử khác.

Đáng nói, sự xuất hiện của phần mềm độc hại (malware) sau đây đang khiến độ bảo mật của các các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt thông dụng như MetaMask, Binance Chain Wallet hoặc Coinbase Wallet ngày càng trở nên mong manh hơn.

Được các nhà phát triển đặt tên là Mars Stealer, malware này là một bản nâng cấp mạnh mẽ của trojan Oski, vốn từng được sử dụng để ăn cắp thông tin của người dùng vào năm 2019, theo nhà nghiên cứu bảo mật 3xp0rt.

Lộ diện malware có khả năng trộm private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng - Hình 1

Theo đó, Mars Stealer sở hữu khả năng khá bá đạo khi có thể đánh cắp được khóa cá nhân (private key) của người dùng. Đáng chú ý, có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm". Trong số này có thể kể đến các cái tên như MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet và TronLink..

Theo các chuyên gia bảo mật, phần mềm độc hại nói trên có thể nhắm mục tiêu là các tiện ích mở rộng trên các trình duyệt dựa trên nhân Chromium (ngoại trừ Opera). Điều này có nghĩa, một số trình duyệt phổ biến nhất như Google Chrome, Microsoft Edge và Brave đã lọt vào danh sách. Ngoài ra, trong khi an toàn trước các cuộc tấn công dành riêng cho tiện ích mở rộng, Firefox và Opera cũng dễ bị tấn công bằng phương thức chiếm đoạt thông tin xác thực.

Theo CoinTelegraph, Mars Stealer có thể được phát tán qua nhiều kênh khác nhau như các website chia sẻ dữ liệu, các trang torrent hay bất kỳ trình tải xuống mờ ám nào khác.

Một điểm rất đáng ngạc nhiên, là sau khi xâm nhập thành công vào hệ thống, điều đầu tiên Mars Stealer làm là kiểm tra ngôn ngữ của thiết bị. Theo đó, nếu nó khớp với ID ngôn ngữ của các quốc gia như Kazakhstan, Uzbekistan, Azerbaijan, Belarus hoặc Nga, phần mềm sẽ rời khỏi hệ thống mà không có bất kỳ hành động xấu nào.

Đối với phần còn lại của thế giới, Mars Stealer nhắm mục tiêu vào một tệp chứa thông tin nhạy cảm như thông tin địa chỉ và khóa cá nhân của ví tiền điện tử. Sau đó, nó rời khỏi hệ thống bằng cách xóa bất kỳ sự hiện diện nào sau khi hành vi trộm cắp hoàn tất. Tin tặc hiện đang bán Mars Stealer với giá cực rẻ, chỉ140 USD trên các diễn đàn darkweb. Điều này có nghĩa, bất kì kẻ có ý đồ xấu nào đều có thể tiếp cận và sử dụng malware này.

Được biết, người dùng giữ tài sản tiền điện tử của họ trên ví dựa trên trình duyệt hoặc sử dụng tiện ích mở rộng trình duyệt như Authy để sử dụng xác thực 2 lớp (2FA) được cảnh báo là nên thận trọng khi tải xuống hoặc nhấp vào các liên kết đáng ngờ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Màn lộ diện nguy hiểm của Triệu Lộ Tư khiến hơn 50 triệu người lo lắngMàn lộ diện nguy hiểm của Triệu Lộ Tư khiến hơn 50 triệu người lo lắng
19:26:55 16/01/2025
Cảnh tượng diễn ra sau đính hôn với con trai tỷ phú làm lộ rõ gia thế của Á hậu Phương NhiCảnh tượng diễn ra sau đính hôn với con trai tỷ phú làm lộ rõ gia thế của Á hậu Phương Nhi
18:18:44 16/01/2025
Ca sĩ Soobin - hoa hậu Thanh Thủy quá đẹp đôi, khán giả phát 'sốt'Ca sĩ Soobin - hoa hậu Thanh Thủy quá đẹp đôi, khán giả phát 'sốt'
19:42:40 16/01/2025
Jisoo mang thaiJisoo mang thai
22:01:52 16/01/2025
Nhóc tỳ Vbiz viết thư vỏn vẹn 10 chữ gửi mẹ, nội dung khiến ai đọc qua cũng phải thốt lên 1 câu!Nhóc tỳ Vbiz viết thư vỏn vẹn 10 chữ gửi mẹ, nội dung khiến ai đọc qua cũng phải thốt lên 1 câu!
20:12:45 16/01/2025
Hot nhất Weibo: Bạch Lộc bị soi phim giả tình thật với mỹ nam có visual "yêu nghiệt" gây sốt MXH, còn công khai tình tứ giữa sự kiện?Hot nhất Weibo: Bạch Lộc bị soi phim giả tình thật với mỹ nam có visual "yêu nghiệt" gây sốt MXH, còn công khai tình tứ giữa sự kiện?
19:39:12 16/01/2025
Vụ 47 tỷ đồng gửi Sacombank "bốc hơi": Ngân hàng nhận lỗi 2 giao dịchVụ 47 tỷ đồng gửi Sacombank "bốc hơi": Ngân hàng nhận lỗi 2 giao dịch
21:27:03 16/01/2025
Lamborghini đột ngột dừng giữa đường, người dân phát hiện tài xế có biểu hiện bất thường liền báo cảnh sátLamborghini đột ngột dừng giữa đường, người dân phát hiện tài xế có biểu hiện bất thường liền báo cảnh sát
19:36:05 16/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Song Hye Kyo thắng đậm giữa nghi vấn bị Song Joong Ki chiếm spotlight bằng màn khóc lóc giả tạo

Song Hye Kyo thắng đậm giữa nghi vấn bị Song Joong Ki chiếm spotlight bằng màn khóc lóc giả tạo

Sao châu á

23:58:01 16/01/2025
Hình ảnh của Song Joong Ki càng lúc càng xấu trong mắt công chúng. Trong khi đó, tin vui liên tiếp đến với Song Hye Kyo.
Bom tấn cổ trang Việt mới nhá hàng đã gây choáng: Bối cảnh đẹp tới từng khung hình, dàn cast quá xuất sắc

Bom tấn cổ trang Việt mới nhá hàng đã gây choáng: Bối cảnh đẹp tới từng khung hình, dàn cast quá xuất sắc

Phim việt

23:49:57 16/01/2025
Ngay từ những trích đoạn đầu tiên, bộ phim cổ trang này đã khiến khán giả choáng ngợp với bầu không khí bí ẩn, rùng rợn.
Mỹ nam Hoa ngữ "từ anime bước lên màn ảnh" gây bão MXH: Đẹp ngút ngàn còn diễn xuất phong thần, netizen phục sát đất

Mỹ nam Hoa ngữ "từ anime bước lên màn ảnh" gây bão MXH: Đẹp ngút ngàn còn diễn xuất phong thần, netizen phục sát đất

Phim châu á

23:44:22 16/01/2025
Ngay lúc này, những hình ảnh của Nghiêm Khoan trong phim Dị Nhân Chi Hạ 2 (tựa đầy đủ: Dị nhân chi hạ: Quyết chiến Bích Du thôn) đang gây bão cõi mạng.
MC Hoài Anh VTV đẹp buồn, Thanh Hằng và chồng nhạc trưởng âu yếm

MC Hoài Anh VTV đẹp buồn, Thanh Hằng và chồng nhạc trưởng âu yếm

Sao việt

23:36:00 16/01/2025
Siêu mẫu Thanh Hằng và chồng - nhạc trưởng Trần Nhật Minh nhìn nhau âu yếm. MC Hoài Anh đẹp buồn, khi chuẩn bị quay chương trình Hoa xuân ca .
Giữa nạn cháy rừng, cảnh sát và FBI đến nhà Ben Affleck

Giữa nạn cháy rừng, cảnh sát và FBI đến nhà Ben Affleck

Sao âu mỹ

23:19:34 16/01/2025
TMZ phát hành một đoạn video ghi lại cảnh nam diễn viên Ben Affleck (52 tuổi) đang nói chuyện với cảnh sát đầy căng thẳng bên ngoài ngôi nhà ở Brentwood của anh, nơi gần đám cháy Palisades.
Louis Phạm công khai phẫu thuật thẩm mỹ sau một năm ồn ào, vóc dáng thay đổi ra sao?

Louis Phạm công khai phẫu thuật thẩm mỹ sau một năm ồn ào, vóc dáng thay đổi ra sao?

Sao thể thao

23:11:15 16/01/2025
Cựu VĐV thể dục dụng cụ Phạm Như Phương hay còn được biết đến với cái tên Louis Phạm như khoe loạt ảnh ở viện thẩm mỹ. Cô nàng công khai phẫu thuật nâng ngực ngay sau đó.
Quyền Linh: Con gái tôi rất hâm mộ Thùy Tiên

Quyền Linh: Con gái tôi rất hâm mộ Thùy Tiên

Hậu trường phim

22:44:12 16/01/2025
Quyền Linh tiết lộ con gái Lọ Lem hâm mộ Nguyễn Thúc Thùy Tiên. Vì vậy, khi biết anh đóng phim cùng nàng hậu 9X, cô bé không khỏi vui mừng.
Phương Mỹ Chi 'gây sốt' khi hát nhạc trẻ kết hợp ca vọng cổ

Phương Mỹ Chi 'gây sốt' khi hát nhạc trẻ kết hợp ca vọng cổ

Nhạc việt

22:39:12 16/01/2025
Màn kết hợp giữa nhạc trẻ và vọng cổ của Phương Mỹ Chi tại sân khấu lễ trao giải Làn sóng xanh đang được chia sẻ rộng rãi trên mạng xã hội.
Bức ảnh chụp cậu bé đứng ăn một mình ngoài lớp học gây bão MXH: Áp lực cuộc sống sinh ra những đứa trẻ hiểu chuyện đến đau lòng

Bức ảnh chụp cậu bé đứng ăn một mình ngoài lớp học gây bão MXH: Áp lực cuộc sống sinh ra những đứa trẻ hiểu chuyện đến đau lòng

Netizen

22:29:09 16/01/2025
Mới đây, netizen Trung Quốc thi nhau lan truyền bức ảnh chụp một nam sinh. Theo đó, cậu bé có dáng người không cao lắm, đứng bên ngoài lớp học lủi thủi ăn uống
Tuấn Ngọc nói về chuyện nghỉ hưu, tiết lộ cuộc sống tuổi 77

Tuấn Ngọc nói về chuyện nghỉ hưu, tiết lộ cuộc sống tuổi 77

Tv show

22:26:43 16/01/2025
Ở tuổi 77, Tuấn Ngọc vẫn miệt mài với công việc nghệ thuật. Để làm được điều đó, nam nghệ sĩ nói bản thân không ngại chuyện học hỏi mỗi ngày.
Những loại dầu ăn nào bị coi là có hại cho sức khỏe?

Những loại dầu ăn nào bị coi là có hại cho sức khỏe?

Sức khỏe

21:37:17 16/01/2025
Việc sử dụng mỡ động vật như mỡ bò cũng là một lựa chọn. Mỡ bò chủ yếu chứa acid béo bão hòa và không bão hòa đơn và chỉ một lượng nhỏ chất béo không bão hòa đa.