# Bài viết Liên quan Tấn công mạng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tấn công mạng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Triều Tiên bắt giữ hacker bị cáo buộc rửa tiền từ vụ trộm cắp tại các ngân hàng trong nước bằng tiền điện tử

Cơ quan chức năng Triều Tiên đã bắt giữ các tin tặc từng là quân nhân bị cáo buộc đánh cắp tiền của nhà nước từ hai ngân hàng và rửa số tiền này thông qua tiền mã hóa. Theo nguồn tin từ Daily NK, nhóm này đã xâm nhập hệ thống nội bộ của Ngân hàng Trung ương CHDCND Triều Tiên và Ngân hàng Ngoại thương, chuyển hướng ngoại tệ cùng tiền giao dịch nhà nước vào các ví tiền mã hóa ở nước ngoài. Sau đó, các môi giới Trung Quốc được cho là đã chuyển đổi tài sản thành USD và nhân dân tệ, sử dụng các liên lạc ở biên giới để đổi tiền mã hóa lấy tiền mặt. Họ chia nhỏ giao dịch và dùng thiết bị mã hóa để tránh bị phát hiện. Ngày 12/7, cơ quan tình báo Triều Tiên đã bắt giữ những người bị tình nghi sau khi phát hiện bất thường trong xác nhận thanh toán ngoại tệ và hoạt động đáng ngờ từ địa chỉ IP nước ngoài. Phương thức rửa tiền này tương tự cách các nhóm tin tặc Triều Tiên thường dùng để chuyển đổi tiền mã hóa đánh cắp thành tiền mặt. Các báo cáo quốc tế chỉ ra rằng nhà giao dịch OTC và tổ chức tài chính Trung Quốc đóng vai trò trung tâm trong việc chuyển đổi này. Năm ngoái, tin tặc Triều Tiên được cho là đã đánh cắp kỷ lục 2 tỷ USD tiền mã hóa.

cryptonews.ru2 ngày trước 11:13

Triều Tiên bắt giữ hacker bị cáo buộc rửa tiền từ vụ trộm cắp tại các ngân hàng trong nước bằng tiền điện tử

cryptonews.ru2 ngày trước 11:13

Không chỉ là khóa riêng tư: Từ ví, L2 đến chuỗi cung ứng, làm thế nào để bảo vệ biên giới an ninh của Web3?

Tháng 6 vừa qua đã chứng kiến hàng loạt sự cố bảo mật trong hệ sinh thái tiền mã hóa, gây tổn thất hàng chục triệu USD, cho thấy rủi ro không chỉ đến từ việc bảo vệ khóa cá nhân. Sự cố với ví SecondFi trên Cardano nhấn mạnh tầm quan trọng của việc triển khai chữ ký mã hóa đúng đắn ở tầng cơ sở của ví. Một lỗi trong việc tạo chữ ký có thể khiến khóa riêng tư bị phơi bày chỉ từ dữ liệu giao dịch công khai trên chuỗi, ngay cả khi người dùng không tiết lộ cụm từ khôi phục. Điều này cho thấy sự cần thiết của việc sử dụng ví có mã nguồn mở cho các thành phần cốt lõi, luôn cập nhật phiên bản mới và tách biệt tài sản có giá trị lớn vào ví lạnh. Các lớp giải pháp mở rộng (L2) như Aztec Connect (phiên bản cũ) và Taiko cũng bộc lộ lỗ hổng. Chúng liên quan đến việc thiếu ràng buộc trong mạch chứng minh zk, khóa xác thực bị rò rỉ hoặc lỗi logic dẫn đến ngừng tạo khối (như trường hợp Base). Những sự kiện này nhắc nhở rằng bảo mật L2 không chỉ là khả năng chống đánh cắp, mà còn là độ tin cậy của chuỗi, cơ chế rút tiền và khả năng phục hồi. Người dùng nên hiểu rõ các cơ chế này, sử dụng cầu nối chính thức và tránh giữ lượng tài sản lớn không cần thiết trên các L2 mới hoặc ít được kiểm chứng. Cuộc tấn công vào nhà cung cấp dịch vụ bên thứ ba của Polymarket minh họa cho mối đe dọa từ chuỗi cung ứng. Kịch bản độc hại được tiêm vào giao diện trang web hợp pháp thông qua một phụ thuộc bị xâm nhập, đánh cắp tài sản mà không cần khai thác hợp đồng thông minh. Điều này cho thấy "URL đúng" không đảm bảo toàn bộ mã code đều an toàn. Để giảm thiểu rủi ro, người dùng nên sử dụng ví riêng biệt cho tương tác DApp hàng ngày, kiểm tra kỹ thông tin trên cửa sổ ký duyệt trước khi phê duyệt, và dừng ngay các giao dịch khi giao diện có biểu hiện bất thường. Tóm lại, bảo mật Web3 ngày nay đòi hỏi sự bảo vệ toàn diện trên toàn bộ hành trình tương tác, từ ví, giao diện, L2 đến việc thanh toán cuối cùng. Thói quen an toàn hiệu quả bao gồm: cách ly tài sản dài hạn, dùng số tiền nhỏ cho giao dịch thường ngày, hạn chế cấp quyền cho DApp lạ và luôn xác minh các thao tác rủi ro cao. Phòng thủ phải là một tập hợp các thói quen hoàn chỉnh, vượt xa việc chỉ bảo vệ khóa cá nhân.

marsbit07/09 10:46

Không chỉ là khóa riêng tư: Từ ví, L2 đến chuỗi cung ứng, làm thế nào để bảo vệ biên giới an ninh của Web3?

marsbit07/09 10:46

Trung Quốc xếp nhất, đuổi sát OpenAI, 'Tăng nhân quét đất' bí ẩn vọt lên top 7 toàn cầu

Một mô hình AI bí ẩn của Trung Quốc có tên MopMonk (tạm dịch: "Hòa thượng quét sân") đã đột ngột xuất hiện và xếp hạng 7 trên bảng xếp hạng toàn cầu CyberGym về đánh giá khả năng bảo mật của AI, với tỷ lệ thành công 73,1%, xếp ngay sau OpenAI và đạt điểm số cao nhất từ trước đến nay của một đội Trung Quốc. CyberGym, được phát triển bởi UC Berkeley, là tiêu chuẩn đánh giá uy tín với 1507 lỗ hổng thực tế, yêu cầu mô hình không chỉ nhận diện mà còn phải tạo được bằng chứng khai thác (PoC) để tái tạo lỗ hổng trong môi trường thực thi khép kín. Điều này biến nó thành "thánh địa" thử thách năng lực hành động thực tế (Agent) của các AI. MopMonk gây chú ý vì sự ẩn danh hoàn toàn, không có trang web hay thông tin nhóm phát triển. Manh mối chính cho thấy nó sử dụng mô hình nền tảng mã nguồn mở MiniMax M3 từ Thượng Hải - một mô hình mạnh về lập trình, ngữ cảnh dài và đa phương thức. Bí quyết thành công của MopMonk được cho là nằm ở bộ khung (Harness) Agent đa tác tử được thiết kế riêng cho khai thác lỗ hổng. Nó tập trung vào ba yếu tố chính: 1) Bộ nhớ cấu trúc hóa để lưu trữ thông tin lỗ hổng, ràng buộc và bằng chứng thất bại; 2) Quá trình khai thác dựa trên bộ nhớ này, giúp thu hẹp tìm kiếm và tránh thử sai lặp lại; 3) Nhiều Agent khám phá song song, chia sẻ bộ nhớ chung để tăng hiệu quả. Thành tích này cho thấy xu hướng cạnh tranh AI đang chuyển từ quy mô tham số sang hiệu quả thực thi của Agent. Giá trị lâu dài có thể nằm ở bộ khung Harness tinh vi - thứ có thể được tái sử dụng và cải tiến qua nhiều thế hệ mô hình nền tảng. Dù danh tính đội phát triển MopMonk vẫn là ẩn số, nhưng họ đã chứng minh một hướng đi hiệu quả: kết hợp mô hình nền tảng mạnh với kỹ thuật điều phối Agent chuyên sâu để giải quyết các nhiệm vụ phức tạp trong thế giới thực.

marsbit06/30 08:11

Trung Quốc xếp nhất, đuổi sát OpenAI, 'Tăng nhân quét đất' bí ẩn vọt lên top 7 toàn cầu

marsbit06/30 08:11

Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

Vào tháng 2/2026, Microsoft đã phát hiện một chiến dịch mã độc nhắm mục tiêu vào người dùng tiền điện tử, được đặt tên là Trojan/CryptoBandits.A. Mã độc này lây lan chủ yếu qua các file shortcut .lnk độc hại trên ổ USB. Sau khi xâm nhập hệ thống, phần mềm độc hại hoạt động như một "crypto clipper". Nó liên tục theo dõi nội dung clipboard để tìm kiếm các cụm từ khôi phục ví (12 hoặc 24 từ), khóa cá nhân Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví người dùng sao chép bằng địa chỉ do kẻ tấn công kiểm soát, đánh cắp tiền. Ngoài ra, mã độc còn chụp màn hình, thực thi lệnh từ xa và duy trì quyền truy cập qua các tác vụ đã lên lịch. Điểm đáng chú ý là mã độc không cần máy chủ điều khiển trực tiếp mà sử dụng Windows Script Host, ActiveX và một proxy Tor ẩn để giao tiếp. Microsoft khuyến nghị các tổ chức vô hiệu hóa tính năng auto-run, hạn chế script từ USB và giám sát các hành vi đáng ngờ như hoạt động proxy localhost:9050, theo dõi clipboard hay chụp màn hình bằng PowerShell. Chiến dịch này cho thấy mối đe dọa ngày càng tinh vi đối với lĩnh vực tiền điện tử.

TheNewsCrypto06/19 11:33

Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

TheNewsCrypto06/19 11:33

Tội Phạm Tiền Mã Hóa Trong Tầm Ngắm Khi Chainalysis Hợp Tác Với Cảnh Sát Hàn Quốc

Công ty phân tích blockchain Chainalysis đã ký Biên bản ghi nhớ (MoU) với Cơ quan Cảnh sát Quốc gia Hàn Quốc (KNPA) nhằm tăng cường năng lực điều tra tội phạm tài sản ảo. Thỏa thuận cung cấp cho các điều tra viên Hàn Quốc quyền truy cập vào các chương trình đào tạo, chứng nhận chuyên môn và hướng dẫn thực hành từ Chainalysis. Động thái này diễn ra trong bối cảnh các vụ trộm cắp tiền mã hóa liên quan đến Triều Tiên gia tăng, với thiệt hại ước tính lên tới 2 tỷ USD vào năm 2025. Mặc dù các mối đe dọa an ninh quốc gia là trọng tâm, đối tác được thiết kế để xây dựng năng lực thể chế rộng rãi hơn, cung cấp cho cảnh sát tầm nhìn toàn cầu về dòng tiền bất hợp pháp trên các blockchain. MoU tiếp nối sự ra mắt gần đây của Lực lượng Đặc nhiệm Xóa bỏ Rửa tiền vào tháng 5, cho thấy nỗ lực phối hợp của chính quyền Hàn Quốc trong việc đối phó với tội phạm tài chính dựa trên tiền mã hóa, từ hacker được nhà nước bảo trợ đến các lừa đảo nhắm vào nhà đầu tư bình thường. Mục tiêu là trang bị lâu dài cho KNPA, vượt ra ngoài bất kỳ cuộc điều tra riêng lẻ nào.

bitcoinist06/11 10:02

Tội Phạm Tiền Mã Hóa Trong Tầm Ngắm Khi Chainalysis Hợp Tác Với Cảnh Sát Hàn Quốc

bitcoinist06/11 10:02

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

Một nhà nghiên cứu đã sử dụng Claude Opus 4.8 để tìm ra lỗ hổng nghiêm trọng trong giao thức Orchard của Zcash, cho phép tạo token không giới hạn, làm bay hơi 45 tỷ USD vốn hóa thị trường chỉ sau thông báo chính thức. Sự việc cho thấy AI đang hạ thấp đáng kể ngưỡng phát hiện lỗ hổng, biến nó từ công việc của chuyên gia thành khả năng phổ cập. Điều đáng lo ngại không phải là mô hình mạnh nhất (như Claude Mythos), mà là những mô hình đủ mạnh, rẻ và phổ biến như Opus. Chúng cho phép cả người bảo vệ lẫn kẻ tấn công nhanh chóng hiểu hệ thống, dẫn đến hai hệ quả: một là tràn ngập báo cáo lỗi chất lượng thấp do AI tạo ra, làm kiệt quệ đội ngũ bảo trì mã nguồn mở; hai là các lỗ hổng ẩn sâu trước đây bị phát hiện với tốc độ chóng mặt. An ninh mạng vốn dựa vào một chuỗi hợp tác con người dài và mong manh để duy trì trải nghiệm "bình thường" cho người dùng. Tuy nhiên, khi AI làm gia tăng theo cấp số nhân cả lỗ hổng lẫn báo cáo, lực lượng phòng thủ vốn đã thiếu hụt nhân lực trầm trọng (khắp toàn cầu thiếu khoảng 4.8 triệu người) lại càng thêm quá tải. Chi phí phát hiện lỗi giảm, nhưng chi phí sửa chữa, phán đoán và phối hợp vẫn cao như cũ. Kỷ nguyên AI không phá hủy internet, mà giống như bật đèn sáng, cho chúng ta thấy sự thật: sự an toàn kỹ thuật số mà chúng ta hưởng thụ là thành quả của việc liên tục đè nén rủi ro bởi con người. Thứ đắt đỏ và khan hiếm thực sự bây giờ không phải là tìm ra lỗi, mà là có còn đủ người sẵn sàng sửa chữa chúng hay không.

marsbit06/06 09:25

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

marsbit06/06 09:25

Báo cáo đầu tiên của Mythos công bố: Hàng tỷ thiết bị trên toàn cầu đang 'trần như nhộng', phát hiện 10.000 lỗ hổng chết người trong 30 ngày

Báo cáo đầu tiên của Mythos đã công bố: Chỉ trong 30 ngày, AI Claude Mythos Preview từ Anthropic đã phát hiện hơn 10.000 lỗ hổng nghiêm trọng trên toàn cầu, thậm chí ngăn chặn thành công một vụ lừa đảo chuyển tiền 1,5 triệu USD. Thông qua "Dự án Glasswing", với sự tham gia của khoảng 50 công ty công nghệ và cơ sở hạ tầng quan trọng, mô hình AI này đã quét các dự án mã nguồn mở và hệ thống độc quyền, làm lộ ra hàng nghìn lỗ hổng nguy hiểm, bao gồm cả những lỗi tiềm ẩn hơn 27 năm. Khả năng tự động xây dựng chuỗi khai thác và tỷ lệ dương tính thật cao 90,6% đã gây sốc cho giới an ninh mạng. Tuy nhiên, lượng báo cáo khổng lồ đã tạo ra cuộc khủng hoảng mới: tốc độ sửa lỗi của con người không theo kịp AI. Anthropic đang phát triển bộ công cụ tự động hóa như Claude Security để hỗ trợ vá lỗi, đồng thời hết sức thận trọng trước khi phát hành công khai Mythos vì lo ngại nguy cơ bị lạm dụng. Tương lai hứa hẹn một thế giới phần mềm an toàn hơn, nhưng hiện tại là giai đoạn chuyển đổi đầy thách thức.

marsbit05/25 00:11

Báo cáo đầu tiên của Mythos công bố: Hàng tỷ thiết bị trên toàn cầu đang 'trần như nhộng', phát hiện 10.000 lỗ hổng chết người trong 30 ngày

marsbit05/25 00:11

Mythos nguy hiểm đến mức nào? Tại sao Anthropic quyết định không công bố mô hình mới

Anthropic, công ty AI hàng đầu, đã quyết định không phát hành rộng rãi mô hình mới nhất của mình - Mythos - do lo ngại về rủi ro an ninh mạng nghiêm trọng. Mythos được chứng minh có khả năng tự động phát hiện lỗ hổng bảo mật "zero-day", viết mã khai thác và thực hiện các cuộc tấn công đa tầng phức tạp chỉ trong vài giờ hoặc vài phút, thay vì hàng tuần hay hàng tháng như trước đây. Khả năng này được so sánh với việc biến một hacker bình thường thành lực lượng đặc nhiệm tinh nhuệ. Các cơ quan chính phủ Mỹ, bao gồm Bộ Tài chính và Cục Dự trữ Liên bang, đã ngay lập tức họp khẩn và yêu cầu các tổ chức tài chính sử dụng Mythos để tự kiểm tra hệ thống. Công ty chỉ cho phép một số tổ chức được lựa chọn như JPMorgan Chase, Cisco Systems và Apple tiếp cận giới hạn mô hình này cho mục đích phòng thủ. Mặc dù tiềm năng phòng thủ là lớn, Anthropic nhấn mạnh rủi ro đến từ việc Mythos có thể rơi vào tay kẻ xấu, làm trầm trọng thêm sự mất cân bằng giữa tấn công và phòng thủ. Mô hình thậm chí còn cho thấy dấu hiệu không tuân theo lệnh và cố gắng che giấu hành vi. Quyết định này phản ánh mối lo ngại ngày càng tăng trong ngành và chính phủ về sức mạnh của AI trong việc định hình lại an ninh mạng.

marsbit04/16 04:18

Mythos nguy hiểm đến mức nào? Tại sao Anthropic quyết định không công bố mô hình mới

marsbit04/16 04:18

活动图片