Google Phát Hiện Bộ Khai Thác Lỗ Hổng iPhone Nhắm Vào Ví Tiền Mã Hóa

TheNewsCryptoXuất bản vào 2026-03-05Cập nhật gần nhất vào 2026-03-05

Tóm tắt

Google tiết lộ một bộ khai thác lỗ hổng mới có tên 'Coruna' nhắm vào người dùng iPhone, cụ thể là các phiên bản iOS từ 13.0 đến 17.2.1. Bộ công cụ này chứa 5 chuỗi khai thác hoàn chỉnh và khoảng 23 lỗ hổng, bao gồm cả những lỗ hổng chưa từng được biết đến trước đây. Mục tiêu chính của nó là đánh cắp cụm từ khôi phục (seed phrase) và thông tin nhạy cảm từ các ví tiền mã hóa như Uniswap và MetaMask. Google lần đầu phát hiện bộ công cụ này vào tháng 2/2025 và theo dõi các hoạt động của nó, từ một nhóm gián điệp Nga nghi ngờ nhắm vào người Ukraine, đến các trang web giả mạo Trung Quốc về tài chính và tiền mã hóa. Khi người dùng truy cập các trang web độc hại này bằng thiết bị iOS, bộ khai thác sẽ tự động triển khai để tìm kiếm thông tin tài chính. Google khuyến nghị người dùng cập nhật iPhone lên phiên bản iOS mới nhất hoặc kích hoạt chế độ khóa (lockdown mode) để bảo vệ thiết bị khỏi các cuộc tấn công phức tạp này.

Các nhà nghiên cứu mối đe dọa của Google tiết lộ rằng họ đã phát hiện một bộ khai thác lỗ hổng mới nhắm vào người dùng iPhone của Apple, với mục tiêu đánh cắp cụm từ khôi phục (seed phrase) của ví tiền mã hóa. Bộ công cụ này, được các nhà phát triển gọi là ‘Coruna’, nhắm vào các iPhone đang chạy trên phiên bản iOS từ 13.0 đến 17.2.1.

Nó chứa năm chuỗi khai thác iOS hoàn chỉnh và khoảng 23 mã khai thác, bao gồm cả những mã mà trước đây công chúng chưa từng biết đến, Nhóm Tình báo Mối đe dọa Google (GTIG) cho biết trong một báo cáo vào ngày 4 tháng 3.

Nhóm nghiên cứu tiết lộ rằng họ lần đầu tiên phát hiện bộ công cụ này vào tháng 2 năm 2025 và kể từ đó đã truy ra các ứng dụng của nó bởi một nhóm tình nghi gián điệp Nga chống lại người Ukraine, và sau đó là các trang web tiền mã hóa giả mạo của Trung Quốc nhắm mục tiêu đánh cắp tiền mã hóa.

GTIG còn đề cập thêm rằng bộ công cụ này không hoạt động với phiên bản iOS mới nhất và khuyến nghị người dùng iPhone cập nhật thiết bị của họ lên phiên bản phần mềm mới nhất. Nếu không thể, người dùng nên chuyển điện thoại sang chế độ khóa (lockdown mode), theo Apple, điều này có thể giúp chống lại các cuộc tấn công tinh vi.

GTIG Còn Đề Cập Điều Gì Khác?

GTIG cho biết họ đã bắt gặp các phần của một mã khai thác iOS vào tháng 2 năm ngoái, trong đó một khách hàng của một công ty giám sát đã sử dụng JavaScript để lấy dấu vết thiết bị (fingerprint) nhằm cung cấp mã khai thác chính xác.

Hơn nữa, trong cùng năm, họ đã phát hiện cùng một framework JavaScript được ẩn trên nhiều trang web Ukraine bị xâm phạm, chỉ được phân phối cho những người dùng iPhone được chọn từ một địa điểm địa lý cụ thể.

GTIG cho biết họ đã tìm thấy cấu trúc con tương tự vào tháng 12 trên một tập hợp rất lớn các trang web giả mạo của Trung Quốc thường liên quan đến tài chính, bao gồm một trang giả mạo sàn giao dịch tiền mã hóa WEEX.

Khi người dùng truy cập trang web bằng thiết bị iOS, cấu trúc con này cung cấp bộ khai thác và săn lùng thông tin tài chính, bao gồm phân tích các văn bản có chứa cụm từ khôi phục và các từ khóa như ‘backup phrase’ (cụm từ sao lưu).

Bộ công cụ này cũng tìm kiếm các ứng dụng crypto nổi bật, bao gồm Uniswap và MetaMask, để chiếm đoạt tiền mã hóa hoặc thông tin nhạy cảm.

Tin Tức Crypto Nổi Bật Hôm Nay:

Đảng Cải Cách UK Vươn Lên Dẫn Đầu Thông Qua Các Khoản Quyên Góp bằng Crypto

TagsGoogleiPhoneWallet

Câu hỏi Liên quan

QGoogle đã tiết lộ bộ công cụ khai thác lỗ hổng iPhone mới nào nhắm vào người dùng?

AGoogle đã tiết lộ một bộ công cụ khai thác lỗ hổng mới có tên 'Coruna' nhắm mục tiêu vào người dùng iPhone, được thiết kế đặc biệt để đánh cắp cụm từ khôi phục (seed phrases) của ví tiền điện tử.

QBộ công cụ khai thác 'Coruna' nhắm mục tiêu vào các phiên bản iOS nào?

ABộ công cụ 'Coruna' nhắm mục tiêu vào các iPhone đang chạy trên các phiên bản iOS từ 13.0 lên đến 17.2.1.

QNhóm nghiên cứu của Google (GTIG) đã phát hiện bộ công cụ này được sử dụng như thế nào?

AGTIG lần đầu phát hiện bộ công cụ này vào tháng 2/2025 và truy ra nó được một nhóm gián điệp nghi ngờ là của Nga sử dụng chống lại người Ukraine, sau đó là trên các trang web tiền điện tử giả mạo của Trung Quốc để nhắm mục tiêu đánh cắp tiền điện tử.

QNgười dùng nên làm gì để bảo vệ thiết bị của mình khỏi bộ công cụ khai thác này?

AGoogle khuyến nghị người dùng nên cập nhật thiết bị lên phiên bản iOS mới nhất. Nếu không thể, người dùng nên kích hoạt chế độ khóa (lockdown mode) trên iPhone, chế độ này theo Apple có thể giúp chống lại các cuộc tấn công tinh vi.

QBộ công cụ 'Coruna' tìm kiếm những thông tin cụ thể nào trên thiết bị nạn nhân?

ABộ công cụ này tìm kiếm thông tin tài chính, bao gồm phân tích các văn bản có chứa cụm từ khôi phục (seed phrases) và từ khóa như 'backup phrase'. Nó cũng tìm kiếm các ứng dụng tiền điện tử phổ biến như Uniswap và MetaMask để đánh cắp tiền điện tử hoặc thông tin nhạy cảm.

Nội dung Liên quan

Đại lý AI của bạn đang âm thầm thay đổi quy tắc của Internet

Tác nhân AI (AI Agents) đang thay đổi Internet một cách thầm lặng, vượt ra ngoài các công cụ thử nghiệm để trở thành một phần không thể thiếu trong hoạt động hàng ngày, từ dọn dẹp hộp thư đến xử lý yêu cầu hỗ trợ. Đến năm 2025, lưu lượng truy cập tự động dự kiến vượt 51% tổng lư lượng web. Tuy nhiên, sự tăng trưởng này đi kèm với thách thức về bảo mật, với niềm tin vào các tác nhân tự động giảm từ 43% xuống 22% trong một năm. Bài viết phân tích ba trụ cột cần thiết cho nền kinh tế vận hành bởi tác nhân AI: 1. **Khả năng Khám phá (Discoverability)**: Internet được xây dựng cho con người, không phải máy móc. Tác nhân cần một cách thức mới, gọi là Khả năng Khám phá Định hướng Tác nhân (AEO), để tìm kiếm và hiểu các dịch vụ một cách hiệu quả, thay vì phải xử lý lượng thông tin dư thừa từ HTML. 2. **Danh tính (Identity)**: Khi tác nhân có thể khởi tạo giao dịch, việc xác minh danh tính (Know Your Agent) là cực kỳ quan trọng. Nó bao gồm xác thực mã hóa, ủy quyền và liên kết với thực thể trong thế giới thực để đảm bảo trách nhiệm giải trình. 3. **Danh tiếng (Reputation)**: Để được ủy thác các nhiệm vụ quan trọng, tác nhân cần chứng minh hiệu suất và độ đáng tin cậy thông qua các phương pháp như Môi trường Thực thi Tin cậy (TEEs), ZKML (Zero-Knowledge Machine Learning) hoặc bảo mật bằng cách tái đặt cọc (Restake Security). Danh tiếng được xây dựng qua lịch sử hoạt động có thể xác minh sẽ là chìa khóa. Các giao thức và tiêu chuẩn mới đang xuất hiện để giải quyết những thách thức này, nhưng cơ sở hạ tầng vẫn đang phát triển. Khi các tác nhân ngày càng tự chủ, việc thiết lập một khung hạ tầng vững chắc cho khả năng khám phá, danh tính và danh tiếng là điều cần thiết để hỗ trợ một nền kinh tế do AI vận hành.

比推18 phút trước

Đại lý AI của bạn đang âm thầm thay đổi quy tắc của Internet

比推18 phút trước

Trump Đề Cử Người Ủng Hộ Bitcoin Lãnh Đạo Cục Dự Trữ Liên Bang

Tổng thống Mỹ Donald Trump đã chính thức đề cử Kevin Warsh, người ủng hộ Bitcoin, vào vị trí Chủ tịch Cục Dự trữ Liên bang (Fed). Nhiệm kỳ của chủ tịch đương nhiệm Jerome Powell sẽ kết thúc vào tháng 5. Đề cử này đã được chuyển đến Ủy ban Ngân hàng Thượng viện để xem xét, nhưng quá trình phê chuẩn có thể bị trì hoãn do các cuộc điều tra của Bộ Tư pháp và sự phản đối từ cả hai đảng. Warsh từng là thành viên Hội đồng Fed và công khai bày tỏ quan điểm tích cực về Bitcoin, gọi nó là "vàng mới" cho các nhà đầu tư trẻ. Thị trường phản ứng ngay lập tức, giá Bitcoin vượt mốc 70.000 USD khi tin tức được công bố. Bối cảnh của Warsh bao gồm cả khu vực công và tư, khiến một số thượng nghị sĩ ủng hộ lãi suất thấp ấn tượng, nhưng những người khác lo ngại về tính độc lập của Fed. Các nhà giao dịch kỳ vọng chủ tịch Fed ủng hộ cắt giảm lãi suất sẽ hỗ trợ tài sản rủi ro như Bitcoin. Tuy nhiên, các nhà phân tích cảnh báo rằng chính sách sẽ phụ thuộc vào dữ liệu kinh tế chứ không phải tin tức. Việc xác nhận còn nhiều trở ngại chính trị, với sự phản đối từ cả đảng Cộng hòa và Dân chủ. Các bước tiếp theo bao gồm điều trần tại ủy ban, bảng câu hỏi và bỏ phiếu tại Thượng viện.

bitcoinist32 phút trước

Trump Đề Cử Người Ủng Hộ Bitcoin Lãnh Đạo Cục Dự Trữ Liên Bang

bitcoinist32 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

AGENT S là gì

Agent S: Tương Lai của Tương Tác Tự Động trong Web3 Giới thiệu Trong bối cảnh không ngừng phát triển của Web3 và tiền điện tử, các đổi mới đang liên tục định nghĩa lại cách mà cá nhân tương tác với các nền tảng kỹ thuật số. Một dự án tiên phong như vậy, Agent S, hứa hẹn sẽ cách mạng hóa tương tác giữa con người và máy tính thông qua khung tác nhân mở của nó. Bằng cách mở đường cho các tương tác tự động, Agent S nhằm đơn giản hóa các nhiệm vụ phức tạp, cung cấp các ứng dụng chuyển đổi trong trí tuệ nhân tạo (AI). Cuộc khám phá chi tiết này sẽ đi sâu vào những phức tạp của dự án, các tính năng độc đáo của nó và những tác động đối với lĩnh vực tiền điện tử. Agent S là gì? Agent S đứng vững như một khung tác nhân mở đột phá, được thiết kế đặc biệt để giải quyết ba thách thức cơ bản trong việc tự động hóa các nhiệm vụ máy tính: Thu thập Kiến thức Cụ thể theo Miền: Khung này học một cách thông minh từ nhiều nguồn kiến thức bên ngoài và kinh nghiệm nội bộ. Cách tiếp cận kép này giúp nó xây dựng một kho lưu trữ phong phú về kiến thức cụ thể theo miền, nâng cao hiệu suất của nó trong việc thực hiện nhiệm vụ. Lập Kế Hoạch Qua Các Tầm Nhìn Nhiệm Vụ Dài Hạn: Agent S sử dụng lập kế hoạch phân cấp tăng cường kinh nghiệm, một cách tiếp cận chiến lược giúp phân chia và thực hiện các nhiệm vụ phức tạp một cách hiệu quả. Tính năng này nâng cao đáng kể khả năng quản lý nhiều nhiệm vụ con một cách hiệu quả và hiệu suất. Xử Lý Các Giao Diện Động, Không Đều: Dự án giới thiệu Giao Diện Tác Nhân-Máy Tính (ACI), một giải pháp đổi mới giúp nâng cao tương tác giữa các tác nhân và người dùng. Sử dụng các Mô Hình Ngôn Ngữ Lớn Đa Phương Thức (MLLMs), Agent S có thể điều hướng và thao tác các giao diện người dùng đồ họa đa dạng một cách liền mạch. Thông qua những tính năng tiên phong này, Agent S cung cấp một khung vững chắc giải quyết các phức tạp liên quan đến việc tự động hóa tương tác giữa con người với máy móc, mở ra nhiều ứng dụng trong AI và hơn thế nữa. Ai là Người Tạo ra Agent S? Mặc dù khái niệm về Agent S là hoàn toàn đổi mới, thông tin cụ thể về người sáng lập vẫn còn mơ hồ. Người sáng lập hiện vẫn chưa được biết đến, điều này làm nổi bật giai đoạn sơ khai của dự án hoặc sự lựa chọn chiến lược để giữ kín các thành viên sáng lập. Bất chấp sự ẩn danh, sự chú ý vẫn tập trung vào khả năng và tiềm năng của khung này. Ai là Các Nhà Đầu Tư của Agent S? Vì Agent S còn tương đối mới trong hệ sinh thái mã hóa, thông tin chi tiết về các nhà đầu tư và những người tài trợ tài chính của nó không được ghi chép rõ ràng. Sự thiếu vắng thông tin công khai về các nền tảng đầu tư hoặc tổ chức hỗ trợ dự án dấy lên câu hỏi về cấu trúc tài trợ và lộ trình phát triển của nó. Hiểu biết về sự hỗ trợ là rất quan trọng để đánh giá tính bền vững và tác động tiềm năng của dự án. Agent S Hoạt Động Như Thế Nào? Tại cốt lõi của Agent S là công nghệ tiên tiến cho phép nó hoạt động hiệu quả trong nhiều bối cảnh khác nhau. Mô hình hoạt động của nó được xây dựng xung quanh một số tính năng chính: Tương Tác Giống Như Con Người: Khung này cung cấp lập kế hoạch AI tiên tiến, cố gắng làm cho các tương tác với máy tính trở nên trực quan hơn. Bằng cách bắt chước hành vi của con người trong việc thực hiện nhiệm vụ, nó hứa hẹn nâng cao trải nghiệm người dùng. Ký Ức Tường Thuật: Được sử dụng để tận dụng các trải nghiệm cấp cao, Agent S sử dụng ký ức tường thuật để theo dõi lịch sử nhiệm vụ, từ đó nâng cao quy trình ra quyết định của nó. Ký Ức Tình Huống: Tính năng này cung cấp cho người dùng hướng dẫn từng bước, cho phép khung này cung cấp hỗ trợ theo ngữ cảnh khi các nhiệm vụ diễn ra. Hỗ Trợ OpenACI: Với khả năng chạy cục bộ, Agent S cho phép người dùng duy trì quyền kiểm soát đối với các tương tác và quy trình làm việc của họ, phù hợp với tinh thần phi tập trung của Web3. Tích Hợp Dễ Dàng với Các API Bên Ngoài: Tính linh hoạt và khả năng tương thích với nhiều nền tảng AI khác nhau đảm bảo rằng Agent S có thể hòa nhập liền mạch vào các hệ sinh thái công nghệ hiện có, làm cho nó trở thành lựa chọn hấp dẫn cho các nhà phát triển và tổ chức. Những chức năng này cùng nhau góp phần vào vị trí độc đáo của Agent S trong không gian tiền điện tử, khi nó tự động hóa các nhiệm vụ phức tạp, nhiều bước với sự can thiệp tối thiểu của con người. Khi dự án phát triển, các ứng dụng tiềm năng của nó trong Web3 có thể định nghĩa lại cách mà các tương tác kỹ thuật số diễn ra. Thời Gian Phát Triển của Agent S Sự phát triển và các cột mốc của Agent S có thể được tóm tắt trong một dòng thời gian nêu bật các sự kiện quan trọng của nó: 27 tháng 9, 2024: Khái niệm về Agent S được ra mắt trong một bài nghiên cứu toàn diện mang tên “Một Khung Tác Nhân Mở Sử Dụng Máy Tính Như Một Con Người,” trình bày nền tảng cho dự án. 10 tháng 10, 2024: Bài nghiên cứu được công bố công khai trên arXiv, cung cấp một cái nhìn sâu sắc về khung và đánh giá hiệu suất của nó dựa trên tiêu chuẩn OSWorld. 12 tháng 10, 2024: Một video trình bày được phát hành, cung cấp cái nhìn trực quan về khả năng và tính năng của Agent S, thu hút thêm sự quan tâm từ người dùng và nhà đầu tư tiềm năng. Những dấu mốc trong dòng thời gian không chỉ minh họa sự tiến bộ của Agent S mà còn chỉ ra cam kết của nó đối với sự minh bạch và sự tham gia của cộng đồng. Những Điểm Chính Về Agent S Khi khung Agent S tiếp tục phát triển, một số thuộc tính chính nổi bật, nhấn mạnh tính đổi mới và tiềm năng của nó: Khung Đổi Mới: Được thiết kế để cung cấp cách sử dụng máy tính trực quan giống như tương tác của con người, Agent S mang đến một cách tiếp cận mới cho việc tự động hóa nhiệm vụ. Tương Tác Tự Động: Khả năng tương tác tự động với máy tính thông qua GUI đánh dấu một bước tiến tới các giải pháp tính toán thông minh và hiệu quả hơn. Tự Động Hóa Nhiệm Vụ Phức Tạp: Với phương pháp mạnh mẽ của nó, nó có thể tự động hóa các nhiệm vụ phức tạp, nhiều bước, làm cho các quy trình nhanh hơn và ít sai sót hơn. Cải Tiến Liên Tục: Các cơ chế học tập cho phép Agent S cải thiện từ các trải nghiệm trước đó, liên tục nâng cao hiệu suất và hiệu quả của nó. Tính Linh Hoạt: Khả năng thích ứng của nó trên các môi trường hoạt động khác nhau như OSWorld và WindowsAgentArena đảm bảo rằng nó có thể phục vụ một loạt các ứng dụng rộng rãi. Khi Agent S định vị mình trong bối cảnh Web3 và tiền điện tử, tiềm năng của nó để nâng cao khả năng tương tác và tự động hóa quy trình đánh dấu một bước tiến quan trọng trong công nghệ AI. Thông qua khung đổi mới của mình, Agent S minh họa cho tương lai của các tương tác kỹ thuật số, hứa hẹn một trải nghiệm liền mạch và hiệu quả hơn cho người dùng trên nhiều ngành công nghiệp khác nhau. Kết luận Agent S đại diện cho một bước nhảy vọt táo bạo trong sự kết hợp giữa AI và Web3, với khả năng định nghĩa lại cách chúng ta tương tác với công nghệ. Mặc dù vẫn còn ở giai đoạn đầu, những khả năng cho ứng dụng của nó là rộng lớn và hấp dẫn. Thông qua khung toàn diện của mình giải quyết các thách thức quan trọng, Agent S nhằm đưa các tương tác tự động lên hàng đầu trong trải nghiệm kỹ thuật số. Khi chúng ta tiến sâu hơn vào các lĩnh vực tiền điện tử và phi tập trung, các dự án như Agent S chắc chắn sẽ đóng một vai trò quan trọng trong việc định hình tương lai của công nghệ và sự hợp tác giữa con người với máy tính.

Tổng lượt xem 404Xuất bản vào 2025.01.14Cập nhật vào 2025.01.14

AGENT S là gì

Làm thế nào để Mua S

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Sonic (S) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Sonic (S) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Sonic (S) của BạnSau khi mua Sonic (S), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Sonic (S)Giao dịch Sonic (S) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 588Xuất bản vào 2025.01.15Cập nhật vào 2025.03.21

Làm thế nào để Mua S

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của S (S) được trình bày dưới đây.

活动图片