Хакеры создали вредоносный клон Ledger Live для macOS

cryptonews.ruXuất bản vào 2025-04-23Cập nhật gần nhất vào 2025-05-23

Компания Moonlock обнаружила вредоносную кампанию, нацеленную на пользователей Ledger Live для macOS.

Злоумышленники заменяют официальное приложение фейковым, которое собирает сид-фразы и опустошает кошельки.

Поддельная версия Ledger Live внедряется через Atomic macOS Stealer — малварь, которая скрывается на взломанных сайтах. После заражения ПО похищает пароли, заметки и данные кошельков, а затем заменяет оригинальное приложение Ledger на фейковое.

Софт имитирует критическое уведомление о «подозрительной активности» и требует ввести сид-фразу. Как только пользователь вводит данные, они отправляются на серверы злоумышленников, позволяя мгновенно вывести средства.

По данным Moonlock, первая волна атак началась в августе 2024 года. За это время хакеры усовершенствовали методы: если раньше они могли лишь отслеживать активность в кошельках, то теперь научились красть сид-фразы.

В даркнете злоумышленники рекламируют вредоносное ПО с «анти-Ledger» функциями. Однако анализ Moonlock показал, что часть обещанных возможностей (например, обход защиты) пока не реализована. Эксперты предполагают, что эти функции могут добавить в будущих обновлениях.

«Это не просто кража, а целенаправленная атака на один из самых надежных инструментов в криптоиндустрии. Преступники не остановятся», — заявили в Moonlock.

Напомним, в апреле клиенты Ledger начали получать физические письма с логотипом компании. В них требовали верифицировать адрес через ввод сид-фразы.

В мае Ledger восстановил контроль над Discord-каналом после атаки хакеров.

Nội dung Liên quan

USDT Trở Thành Vật Liệu Ưa Chuộng Cho Cá Cược Bóng Đá Bất Hợp Pháp Trong Mùa World Cup? Cảnh Giác Ba Loại Lừa Đảo Điển Hình

**Tóm tắt: USDT Trở Thành Công Cụ Ưa Thích Cho Cá Cược Bóng Đá Trái Phép Trong World Cup? Cảnh Giác Ba Mô Hình Lừa Đảo Điển Hình** Giải vô địch bóng đá thế giới 2026 không chỉ là lễ hội của người hâm mộ toàn cầu mà còn trở thành "điểm nóng" cho hoạt động cá cược bất hợp pháp và lừa đảo tiền mã hóa. Cảnh sát Hồng Kông cảnh báo hoạt động cá cược trái phép gia tăng, với xu hướng số hóa rõ rệt, sử dụng tiền ảo như USDT để giao dịch nhằm né tránh điều tra. **Tại sao USDT trở thành "chip" ưa chuộng?** - **Ổn định giá:** Được neo theo USD, USDT loại bỏ lo ngại về biến động giá khi dùng làm tiền cược. - **Chuyển khoản xuyên biên giới tức thì:** Đặc biệt trên mạng TRC20, giao dịch không cần KYC, không thể hoàn tác, phù hợp cho dòng tiền nhanh. - **Lưu lượng bất thường:** Tần suất giao dịch USDT tăng đáng kể trong mùa World Cup, với nhiều địa chỉ liên quan đến cá cược trở nên hoạt động mạnh. **Ba Mô Hình Lừa Đảo Điển Hình:** 1. **Lừa đảo "Cược bằng USDT để né luật":** Quảng cáo nền tảng cá cược "không cần danh tính, tỷ lệ cao" trên chuỗi, nhưng thực chất là sàn giả mạo, thao túng kết quả. 2. **Sàn cá cược thể thao giả mạo (trang web clone):** Giao diện giống hệt sàn uy tín, cho rút tiền nhỏ ban đầu để gây tin tưởng, sau đó đóng băng tài khoản khi người chơi nạp nhiều tiền hơn. 3. **Lừa đảo "Dự đoán nội gián / Kế hoạch chắc thắng":** Dụ dỗ người dùng bằng các chiêu trò như "dữ liệu nội bộ", "phân tích AI chắc thắng" để thu lợi từ những người muốn có thông tin bí mật. **Cảnh báo về quảng cáo dụ dỗ:** Các đường link quảng cáo "tỷ số nội gián", "cửa cược tỷ lệ cao" trên mạng xã hội thường là quảng cáo trả phí cho các trang web cá cược. Hành vi quảng cáo, dụ dỗ này đã bị xử lý hình sự. **Lời khuyên cho Người dùng:** - **KHÔNG** tham gia bất kỳ dự án nào liên quan đến "cược bằng USDT", "cá cược trên chuỗi", "dự đoán Web3" hay "lợi nhuận cao không cần xác minh". - **Cảnh giác** với mọi lời hứa "chắc thắng", "nội gián", "dự đoán bằng AI". - **Đừng tin** vào việc có thể rút lợi nhuận nhỏ ban đầu; đây là chiêu thức phổ biến để gây tin tưởng trước khi chiếm đoạt số tiền lớn. - **Lưu giữ bằng chứng** nếu đã chuyển tiền: mã giao dịch (hash), địa chỉ ví, lịch sử chat, ảnh chụp màn hình, URL nền tảng. **Kết luận:** Bản chất của các hình thức cá cược bằng USDT này là dùng stablecoin làm vỏ bọc, cá cược làm cửa vào, và chuyển đổi qua lại giữa các chuỗi (cross-chain) để rửa tiền. Cách phòng ngừa hiệu quả nhất cho người dùng thông thường là **không tham gia bất kỳ hình thức cá cược nào trên chuỗi**.

marsbit9 phút trước

USDT Trở Thành Vật Liệu Ưa Chuộng Cho Cá Cược Bóng Đá Bất Hợp Pháp Trong Mùa World Cup? Cảnh Giác Ba Loại Lừa Đảo Điển Hình

marsbit9 phút trước

Tóm Tắt Sự Kiện X Space Của Zoomex Với Djibril Cissé Và Ban Cố Vấn Giao Dịch World Cup

Zoomex đã tổ chức tập đầu tiên của không gian X "World Cup Edition" với sự tham gia của cựu ngôi sao bóng đá Djibril Cissé và bốn nhà giao dịch tiền điện tử. Phiên thảo luận so sánh những áp lực trong bóng đá đỉnh cao và giao dịch crypto, tập trung vào tâm lý trước những quyết định quan trọng như sút phạt đền hay đặt lệnh lớn. Cissé chia sẻ về việc chấp nhận áp lực, trong khi các nhà giao dịch nhấn mạnh tầm quan trọng của hệ thống và kỷ luật để loại bỏ căng thẳng. Ông cũng kể lại trận chung kết Champions League 2005, nơi Liverpool lội ngược dòng từ thế thua 3-0, và triết lý phục hồi sau chấn thương của mình: phân tích sự việc để trở nên tốt hơn. Một sáng kiến từ thiện cũng được công bố: Zoomex cam kết ủng hộ 1.000 USDT mỗi tập cho tổ chức từ thiện do khách mời bóng đá lựa chọn, và sẽ tăng thêm 5.000 USDT nếu dự đoán World Cup của họ đúng. Cissé chọn Pháp vô địch và đề cử tổ chức Maël et C’est Thérapie. Phiên thảo luận còn đề cập đến các cầu thủ đáng chú ý tại World Cup và một phần thú vị so sánh các đội tuyển quốc gia với những loại tiền điện tử lớn. Điểm chung xuyên suốt là cách ứng phó với sự không chắc chắn và áp lực cao: xây dựng hệ thống, hành động có chủ đích, và tập trung vào thực tế thay vì những kịch bản "giá như".

TheNewsCrypto16 phút trước

Tóm Tắt Sự Kiện X Space Của Zoomex Với Djibril Cissé Và Ban Cố Vấn Giao Dịch World Cup

TheNewsCrypto16 phút trước

Cục Dự trữ Liên bang Mỹ chuyển hướng diều hâu, Phố Wall lần lượt đầu hàng, Citigroup trở thành 'sự cứng rắn cuối cùng': Kiên trì khởi động lại cắt giảm lãi suất vào tháng 10

Trong bối cảnh Cục Dự trữ Liên bang (Fed) bất ngờ chuyển hướng diều hâu mạnh mẽ và các định chế phố Wall lần lượt rút lại dự báo nới lỏng tiền tệ, Citigroup vẫn kiên định với dự đoán ngược dòng: nới lỏng chính sách trong năm nay là kịch bản chính, với kịch bản cơ bản là bắt đầu chu kỳ cắt giảm lãi suất vào tháng 10. Cuộc họp FOMC tháng 6 cho thấy 9 trong số 18 quan chức Fed dự báo tăng lãi suất năm nay, gây sốc cho thị trường. Chủ tịch Fed Warsh đã loại bỏ ngôn ngữ "thiên hướng nới lỏng" và từ chối đưa ra hướng dẫn. Thị trường hoán đổi (swap) hiện định giá khoảng 37 điểm cơ bản tăng lãi suất cho phần còn lại của năm. Trước cú sốc này, Phố Wall thay đổi lập trường. Deutsche Bank rút lại dự báo nới lỏng, dự đoán Fed sẽ tăng lãi suất hai lần vào tháng 9 và tháng 12, đưa lãi suất lên 4.1%. Rob Kaplan của Goldman Sachs cảnh báo Fed có thể bắt đầu tăng lãi suất liên tục từ mùa thu nếu lạm phát vẫn dai dẳng. Ngược lại, nhóm phân tích Andrew Hollenhorst của Citigroup duy trì dự báo cơ bản: bước di chuyển tiếp theo là cắt giảm lãi suất, bắt đầu bằng việc cắt 25 điểm cơ bản vào tháng 10, sau đó là các đợt cắt tiếp vào tháng 12 và tháng 1/2027. Citigroup đưa ra ba lập luận chính: 1. **Giá dầu giảm mạnh:** Việc giá dầu và xăng giảm đang loại bỏ rủi ro chính khiến lạm phát tăng. Điều này sẽ giúp dữ liệu lạm phát trở nên ôn hòa hơn trong những tháng tới. 2. **Tín hiệu yếu đi từ thị trường lao động:** Số người nộp đơn xin trợ cấp thất nghiệp lần đầu (initial claims) đang có xu hướng tăng, lặp lại mô hình theo mùa từng thấy vào các năm 2024 và 2025, dẫn đến báo cáo việc làm yếu hơn và tỷ lệ thất nghiệp tăng – một động lực then chốt cho việc cắt giảm lãi suất. 3. **Chỉ số lõi PCE là "ngoại lệ":** Citigroup cho rằng chỉ số lõi PCE (Chi tiêu tiêu dùng cá nhân) hiện đang là một ngoại lệ trong bức tranh lạm phát tổng thể. Sức mạnh gần đây của nó chủ yếu phản ánh sự tăng giá của cổ phiếu (qua phí quản lý danh mục đầu tư) và giá cả liên quan đến AI, chứ không phải áp lực giá tiêu dùng rộng rãi. Các chỉ số lạm phát được điều chỉnh khác (như của Fed Dallas, Cleveland) cho thấy xu hướng ôn hòa hơn. Dựa trên những lập luận này, Citigroup kỳ vọng lạm phát lõi PCE sẽ giảm dần, tạo điều kiện cho Fed chuyển sang chính sách nới lỏng vào cuối năm nay, bất chấp xu hướng chung trên Phố Wall đang nghiêng về phía thắt chặt.

marsbit18 phút trước

Cục Dự trữ Liên bang Mỹ chuyển hướng diều hâu, Phố Wall lần lượt đầu hàng, Citigroup trở thành 'sự cứng rắn cuối cùng': Kiên trì khởi động lại cắt giảm lãi suất vào tháng 10

marsbit18 phút trước

Hệ thống mở sẽ chiến thắng: Tại sao Ethereum là Linux tiếp theo?

Trong lịch sử công nghệ, các hệ thống mở thường chiến thắng các hệ thống đóng. Bài viết lập luận rằng Ethereum đang đi theo con đường của Linux và Internet, sử dụng mô hình phát triển "chợ mở" để vượt qua các giải pháp chuỗi khối riêng tư, tập trung (ví dụ: các liên minh ngân hàng). Yếu tố then chốt là tính trung lập đáng tin cậy của Ethereum: các quy tắc minh bạch, áp dụng công bằng, khó thay đổi và cho phép mọi người tham gia tự do. Điều này thu hút một hệ sinh thái nhà phát triển và ứng dụng khổng lồ, tạo ra một vòng lặp phát triển tự củng cố. Trong khi các mạng riêng có thể có ưu thế ban đầu, chúng không thể theo kịp tốc độ đổi mới không cần xin phép và luôn tiềm ẩn rủi ro từ bên kiểm soát. Ethereum, với tính phi tập trung cao, chủ quyền và cơ sở hạ tầng không thể bị chi phối bởi một thực thể duy nhất, đang trở thành nền tảng thanh toán toàn cầu ưu việt, được thể hiện qua việc các tổ chức lớn như BlackRock, JPMorgan, Coinbase và Robinhood xây dựng các ứng dụng và lớp 2 trên đó. Giống như HTTPS đã giải quyết lo ngại về bảo mật internet, các công nghệ như ERC-3643 và bằng chứng không tiết lộ thông tin (zero-knowledge proofs) trên Ethereum có thể giải quyết các yêu cầu về tuân thủ và riêng tư của tài chính truyền thống, xác nhận rằng hệ thống mở cuối cùng sẽ chiến thắng.

Foresight News28 phút trước

Hệ thống mở sẽ chiến thắng: Tại sao Ethereum là Linux tiếp theo?

Foresight News28 phút trước

Lợi thế kênh phân phối đã cạn kiệt, Giao thức DeFi dựa vào đâu để chống lại sự thu hoạch của những gã khổng lồ?

Khi lợi thế kênh phân phối cạn kiệt, các giao thức DeFi dựa vào đâu để chống lại sự thâu tóm của các gập khổng lồ? Bài viết phân tích chiến lược của các công ty lớn như Coinbase, Stripe và Kraken khi họ tiến xuống tầng cơ sở, kiểm soát cơ sở hạ tầng để nắm quyền định giá và giữ lại lợi nhuận. Coinbase xây dựng Base, thu phí sắp xếp từ mọi giao dịch, trong khi Morpho, giao thức cho vay cốt lõi của Coinbase, vẫn phải chia sẻ doanh thu. Stripe mua lại Bridge để phát hành stablecoin riêng, giữ lại lợi nhuận thay vì trả cho Circle. Kraken mua NinjaTrader để có giấy phép giao dịch phái sinh, giảm sự phụ thuộc. Bài viết chỉ ra rằng các giao thức mã nguồn mở có thể tự bảo vệ bằng cách triển khai đa chuỗi (multi-chain). Ví dụ, Morpho và Uniswap không phụ thuộc vào một chuỗi duy nhất. Khi bị mất thị phần trên Base vào tay Aerodrome (do Coinbase hỗ trợ), Uniswap vẫn phát triển mạnh trên nhiều chuỗi khác. Sự gắn kết sâu vào hệ thống back-end của doanh nghiệp khiến việc thay thế các giao thức này trở nên tốn kém và rủi ro, như trường hợp Coinbase vẫn dùng Morpho cho sản phẩm cho vay Bitcoin của mình. Tương lai có thể tiến tới sự thống trị của một vài gã khổng lồ, nhưng các giao thức có năng lực kỹ thuật chuyên sâu, được áp dụng rộng rãi và có chiến lược đa chuỗi vẫn có thể tồn tại trong thế cân bằng lẫn nhau với các nền tảng lớn.

marsbit34 phút trước

Lợi thế kênh phân phối đã cạn kiệt, Giao thức DeFi dựa vào đâu để chống lại sự thu hoạch của những gã khổng lồ?

marsbit34 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片