Lộ diện malware có khả năng ‘trộm’ private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng 

Theo dõi VGT trên

Có tới 40 loại ví t.iền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm”

Trái ngược với các ví lạnh, khả năng bảo mật chưa bao giờ là điểm mạnh của các loại ví t.iền điện tử dựa trên trình duyệt để lưu trữ Bitcoin ( BTC), Ether ( ETH) và các loại t.iền điện tử khác.

Đáng nói, sự xuất hiện của phần mềm độc hại ( malware) sau đây đang khiến độ bảo mật của các các ví t.iền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt thông dụng như MetaMask, Binance Chain Wallet hoặc Coinbase Wallet ngày càng trở nên mong manh hơn.

Được các nhà phát triển đặt tên là Mars Stealer, malware này là một bản nâng cấp mạnh mẽ của trojan Oski, vốn từng được sử dụng để ăn cắp thông tin của người dùng vào năm 2019, theo nhà nghiên cứu bảo mật 3xp0rt.

Lộ diện malware có khả năng trộm private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng - Hình 1

Theo đó, Mars Stealer sở hữu khả năng khá bá đạo khi có thể đ.ánh cắp được khóa cá nhân ( private key) của người dùng. Đáng chú ý, có tới 40 loại ví t.iền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm”. Trong số này có thể kể đến các cái tên như MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet và TronLink..

Theo các chuyên gia bảo mật, phần mềm độc hại nói trên có thể nhắm mục tiêu là các tiện ích mở rộng trên các trình duyệt dựa trên nhân Chromium (ngoại trừ Opera). Điều này có nghĩa, một số trình duyệt phổ biến nhất như Google Chrome, Microsoft Edge và Brave đã lọt vào danh sách. Ngoài ra, trong khi an toàn trước các cuộc tấn công dành riêng cho tiện ích mở rộng, Firefox và Opera cũng dễ bị tấn công bằng phương thức chiếm đoạt thông tin xác thực.

Video đang HOT

Theo CoinTelegraph, Mars Stealer có thể được phát tán qua nhiều kênh khác nhau như các website chia sẻ dữ liệu, các trang torrent hay bất kỳ trình tải xuống mờ ám nào khác.

Một điểm rất đáng ngạc nhiên, là sau khi xâm nhập thành công vào hệ thống, điều đầu tiên Mars Stealer làm là kiểm tra ngôn ngữ của thiết bị. Theo đó, nếu nó khớp với ID ngôn ngữ của các quốc gia như Kazakhstan, Uzbekistan, Azerbaijan, Belarus hoặc Nga, phần mềm sẽ rời khỏi hệ thống mà không có bất kỳ hành động xấu nào.

Đối với phần còn lại của thế giới, Mars Stealer nhắm mục tiêu vào một tệp chứa thông tin nhạy cảm như thông tin địa chỉ và khóa cá nhân của ví t.iền điện tử. Sau đó, nó rời khỏi hệ thống bằng cách xóa bất kỳ sự hiện diện nào sau khi hành vi trộm cắp hoàn tất. Tin tặc hiện đang bán Mars Stealer với giá cực rẻ, chỉ140 USD trên các diễn đàn darkweb. Điều này có nghĩa, bất kì kẻ có ý đồ xấu nào đều có thể tiếp cận và sử dụng malware này.

Được biết, người dùng giữ tài sản t.iền điện tử của họ trên ví dựa trên trình duyệt hoặc sử dụng tiện ích mở rộng trình duyệt như Authy để sử dụng xác thực 2 lớp (2FA) được cảnh báo là nên thận trọng khi tải xuống hoặc nhấp vào các liên kết đáng ngờ.

Thợ đào Bitcoin may mắn nhận được 215.000 USD

Một thợ đào cá nhân đã may mắn xác thực khối dữ liệu trên mạng lưới Bitcoin, thu về lượng t.iền số tương đương 215.000 USD.

Một thợ đào cá nhân đã thu về lượng Bitcoin tương đương 215.000 USD, theo dữ liệu của CKPool. Đây là nền tảng bể đào độc lập (solo mining pool), trong đó người khai thác sẽ đóng góp sức mạnh từ hệ thống đào coin cá nhân để hỗ trợ giải thuật toán.

Nếu may mắn xác thực thành công, toàn bộ lượng Bitcoin, trừ một khoản phí dịch vụ nhỏ, sẽ thuộc về người sở hữu hệ thống thay vì chia ra dựa trên sự đóng góp như các bể đào (mining pool) thông thường.

Thợ đào Bitcoin may mắn nhận được 215.000 USD - Hình 1

Một hệ thống đào coin bằng USB.

Theo Toms Hardware, khi may mắn giải được block Bitcoin hệ thống của thợ đào chỉ sử dụng 1/10 năng lực tính toán, tỷ lệ băm (hash rate) khoảng 8,3 TH/s tại thời điểm nhận p.hần t.hưởng.

Độ khó tăng dần của Bitcoin khiến đa số thợ đào cá nhân không thể kiếm lợi nhuận trong những năm qua. Thay vào đó, lợi nhuận thuộc về các hoạt động khai thác có tổ chức, tập trung nhiều máy tính tại một nơi để cùng xác thực.

Ví dụ, trại đào AntPool có tốc độ 26,3 EH/s, tương đương 15,47% năng lực tính toán của toàn bộ mạng lưới Bitcoin. Poolin, một trại đào khác nắm giữ năng lực tính toán 22,19 EH/s.

Thời gian gần đây, nhiều thợ đào cá nhân đã tìm cách khai thác Bitcoin bằng máy đào USB. Người dùng có thể tìm các hệ thống đào Bitcoin bằng USB trên Amazon, eBay hay Bitcoin Merch với giá vài trăm USD. Tuy nhiên, chúng thường rơi vào trạng thái hết hàng.

Để so sánh, Bitman vừa ra mắt Antminer S19 Pro Hyd với năng lực tính toán 199 TH/s, giá bán hơn 14.000 USD. Hãng thậm chí không bán container để chứa dàn "trâu cày" nếu không mua ít nhất 190 mẫu Antminer S19 Pro Hyd.

Hầu hết thợ đào cá nhân không thể sở hữu những hệ thống quy mô như trên. Tuy nhiên, một số người may mắn vẫn có thể nhận Bitcoin lớn nhờ tham gia các mining pool.

Trong tháng 1, CKPool cho biết một thợ đào cá nhân với dàn "trâu cày" 120 TH/s đã khai thác được 6,25 BTC, trị giá hơn 270.000 USD vào thời điểm đó. Vài ngày sau, Bitcoin.com đưa tin một thợ đào khác với hệ thống 116 TH/s đã thu về lượng Bitcoin trị giá hơn 260.000 USD.

Thợ đào Bitcoin may mắn nhận được 215.000 USD - Hình 2

Những thợ đào cá nhân đa số không có lợi nhuận khi phải trang trải t.iền Internet và điện.

Tiến sĩ Con Kolivas, quản trị viên CKPool cho biết đây hoàn toàn là sự may mắn, không có lỗ hổng giúp khai thác Bitcoin nhanh hơn.

Dù một số thợ đào cá nhân có thể kiếm lời nếu may mắn, việc khai thác Bitcoin vẫn là quá trình tiêu tốn nhiều tài nguyên, một số người có điều kiện còn sử dụng các hệ thống chuyên nghiệp. Theo Toms Hardware, thợ đào may mắn mới đây đã sử dụng USB của GekkoScience, trang bị chip Bitman.

Bitcoin cũng ngày càng trở nên khó khai thác. Khi giá trị của t.iền mã hóa này phục hồi sau đợt giảm 34% vào tháng 12/2021, p.hần t.hưởng sẽ không còn lớn như trước. Trong khi đó, nhiều thợ đào cá nhân chuyển sang Ethereum.

Vào tuần trước, một thợ đào cá nhân đã thu về 168 ETH, tương đương 540.000 USD. Người này tham gia một nhóm đào ETH độc lập với hash rate khoảng 1,5 TH/s, tuy nhiên bản thân người đó chỉ đóng góp trung bình 2,256 GH/s.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đám cưới Midu: Chú rể Minh Đạt khóc nức nở nói lời thề, cô dâu phủ phê kim cương
07:36:35 30/06/2024
Tuấn Hưng bật khóc, diễn ca khúc "thảm họa" trên sân khấu Anh Trai Vượt Ngàn Chông Gai, danh thủ Hồng Sơn hát hit Mỹ Tâm gây bất ngờ!
06:22:49 30/06/2024
Review nóng tập 1 Anh Trai Vượt Ngàn Chông Gai: "Ăn đứt" Anh Trai Say Hi!
06:29:27 30/06/2024
Sao nhí đắt giá nhất showbiz "dậy thì thất bại" đầy đáng tiếc, 6 t.uổi phải gánh nợ cho bố còn bị b.ạo h.ành suýt c.hết
08:25:02 30/06/2024
Phim mới chiếu đã được khen nức nở vì kịch bản quá sốc, nữ chính diễn hay tới độ netizen đòi trao ngay Daesang
06:01:42 30/06/2024
Jisoo xuất hiện trên hồ sơ tội phạm, thất vọng vì fan tấn công, ném phở vào mặt?
08:46:13 30/06/2024
Mẹ đẻ đề nghị tôi ly hôn khi chứng kiến hành động này của gia đình thông gia
08:58:06 30/06/2024
HIEUTHUHAI "cạch mặt" Đức Phúc sau tiết mục siêu sến?
06:25:40 30/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

6 tháng đầu năm, du lịch Hà Nội đón hơn 14 triệu lượt khách

Du lịch

10:31:19 30/06/2024
Trong 6 tháng đầu năm, du lịch Hà Nội đón được 14,05 triệu lượt khách, tăng 13,7% so với cùng kỳ năm 2023. Ngày 28/6, Sở Du lịch Hà Nội thông tin, trong tháng 6/2024 ngành du lịch Thủ đô đã đón được 2,49 triệu lượt khách

Chàng trai với hành trình trở thành ứng viên giáo sư tại Mỹ

Netizen

10:29:07 30/06/2024
Chuyến du hành của Trần Quốc Thiện cùng mẹ qua những vùng đất tại Mỹ vừa kết thúc vào cuối tháng 5. Trong khoảng 20 ngày, anh Thiện đã đưa mẹ đến thăm những địa điểm mang tính biểu tượng của xứ cờ hoa .

Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 30.6.2024

Trắc nghiệm

10:28:43 30/06/2024
Hãy nỗ lực hết mình hôm nay để hoàn thành những gì mình đã bắt đầu. Một số người có thể cảm thấy thiếu kiên nhẫn. Nếu bị ép phải có trách nhiệm hơn, bạn có thể phản ứng một cách tức giận.

Đám cưới hào môn của Midu: Chú rể khóc khi thổi sáo, ân cần chăm sóc vợ

Sao việt

10:28:20 30/06/2024
Những khoảnh khắc xúc động trong đám cưới của Midu và thiếu gia Minh Đạt tối qua nhận được sự quan tâm từ khán giả.

Ô tô khách bị lật xuống rìa quốc lộ sau tai nạn c.hết người

Tin nổi bật

10:23:14 30/06/2024
Sáng 30/6, lãnh đạo xã Hà Linh cho biết, trên địa bàn vừa xảy ra vụ va chạm giữa ô tô khách và xe máy khiến một người phụ nữ đi bán cá t.ử v.ong tại chỗ.

Sốc với lượng người xem một trời một vực của Anh Trai Vượt Ngàn Chông Gai so với đối thủ Anh Trai Say Hi

Tv show

10:18:29 30/06/2024
Dù gây bất ngờ và nhận được nhiều lời khen từ khán giả, Anh Trai Vượt Ngàn Chông Gai vẫn chưa thể lấn lướt Anh Trai Say Hi.

Mỹ nhân bị 100 đoàn phim từ chối vì không có người chống lưng, "phục thù" bằng bom tấn có rating cao nhất nhà đài

Hậu trường phim

09:43:27 30/06/2024
Có nhan sắc ưa nhìn lại thêm được đào tạo bài bản về diễn xuất nhưng những năm đầu sự nghiệp, Ha Yoon Kyung lại chẳng thể tìm được cơ hội làm nghề.

Nửa đêm mò sang phòng vợ, tôi đứng hình với cảnh vợ và bạn thân không mặc đồ đang ôm nhau ngủ, tôi xông vào thì bị trách vô duyên

Góc tâm tình

09:42:03 30/06/2024
Tôi đóng sầm cửa lại rồi bỏ về phòng mình. Câu nói từ bạn thân của vợ cứ văng vẳng bên tai. Vợ tôi được nhiều người nhận xét là nam tính, mạnh mẽ.

Mình yêu nhau, bình yên thôi - Tập 85: Muốn có chắt, bà nội tham gia kế hoạch của Đức Anh

Phim việt

09:36:35 30/06/2024
Muốn kế hoạch thành công, Lan nói Đức Anh phải dụ được bà nội tham gia cùng. Nhưng để bà nội nhận lời phải có lý do thuyết phục.

4 mẹo giảm mỡ, giúp gương mặt thon gọn chuẩn V-line, chẳng cần nhờ cậy bác sĩ

Làm đẹp

09:34:22 30/06/2024
Đồng thời, hãy chọn gối có độ cao vừa phải, không quá thấp hoặc quá cao, để giảm áp lực lên khuôn mặt và ngăn chặn sự phình to của các mô mỡ.

Chiêm ngưỡng vòng ba 102cm của hot girl quyến rũ bậc nhất Trung Quốc

Người đẹp

09:25:43 30/06/2024
Carina Sitong là cái tên quá đỗi quen thuộc đối với các bạn trẻ Trung Quốc, nhất là những người yêu gym. Cô nàng gây ấn tượng bởi gu thời trang táo bạo cùng body n.óng b.ỏng.