# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Term Finance ước tính thiệt hại 8.5 triệu USD do lỗ hổng bảo mật quản trị vault

Giao thức cho vay phi tập trung Term Finance ước tính thiệt hại 8,5 triệu USD sau khi một kẻ tấn công khai thác quyền kiểm soát quản trị đối với các kho tiền chiến lược của giao thức. Các công ty an ninh blockchain PeckShield và CertiK xác nhận số tiền bị rút gồm khoảng 2.843 ETH và 1,68 triệu USDC, tương đương gần 70% tổng giá trị bị khóa trong sản phẩm kho tiền trước vụ tấn công. Theo báo cáo, kẻ tấn công đã mua lại phần lớn token quản trị với giá rẻ và thông qua các đề xuất để chiếm quyền kiểm soát. Term Labs cho biết đã đóng vĩnh viễn tất cả Term Meta Vaults và thu hồi vai trò quản trị DAO, ngăn chặn giao dịch nạp tiền mới trong khi vẫn mở rút tiền. Công ty khẳng định giao thức cơ bản Term và các thị trường cho vay/đi vay trực tiếp không bị ảnh hưởng, đồng thời đang phối hợp với các nhóm bảo mật để khắc phục và tìm cách bù đắp thiệt hại. Sự cố này xảy ra sau một lỗi oracle vào tháng 4/2025 từng gây ra thanh lý không mong muốn số lượng lớn ETH, khiến Term cam kết tăng cường xác thực của bên thứ ba và minh bạch hơn trong quản trị.

cointelegraph2 ngày trước 04:11

Term Finance ước tính thiệt hại 8.5 triệu USD do lỗ hổng bảo mật quản trị vault

cointelegraph2 ngày trước 04:11

Chủ sở hữu ví cứng mất tiền: Những sắc thái của việc lưu trữ lạnh Bitcoin vào năm 2026

Chủ sở hữu ví phần cứng mất tiền: Sắc thái của việc lưu trữ lạnh Bitcoin năm 2026 Vào cuối hè 2026, làn sóng tấn công hacker nhắm vào ví lạnh Coldcard của CoinKite đã làm dấy lên mối lo ngại lớn về tính an toàn của ví phần cứng. Tổn thất ước tính lên tới 115-153 triệu USD. Nguyên nhân chính là lỗ hổng trong phần mềm (từ năm 2021) khiến việc tạo cụm từ hạt giống (seed phrase) không đủ ngẫu nhiên, làm giảm đáng kể độ dài entropy mật mã từ 128 bit xuống còn 72 hoặc thậm chí 40 bit, cho phép tấn công brute-force. Các hãng ví phần cứng lớn như Trezor và Ledger nhanh chóng lên tiếng xác nhận thiết bị của họ an toàn nhờ sử dụng bộ tạo số ngẫu nhiên thực sự (TRNG) trên chip Secure Element. Tuy nhiên, hàng loạt sự cố an ninh khác cũng xảy ra cùng thời điểm: SafePal bị rò rỉ dữ liệu cá nhân của ~40.000 khách hàng do lỗi plugin, và dữ liệu của ~14.000 khách hàng Trezor bị lộ thông qua đối tác vận chuyển ShipMonk bị hack. Các sự cố này làm nổi bật một số điểm quan trọng: (1) Ví tiền điện tử chỉ là công cụ quản lý khóa riêng tư, tài sản thực tế tồn tại trên blockchain. (2) Mọi phương pháp lưu trữ (giấy, kim loại, bộ nhớ) đều có rủi ro. (3) Phản ứng dư luận đôi khi thiếu chính xác, nhiều người chuyển tài sản sang sàn giao dịch tập trung (CEX) - nơi có rủi riêng - thay vì tìm giải pháp tự lưu trữ an toàn hơn. (4) Sự phát triển của Trí tuệ nhân tạo (AI) là yếu tố then chốt, vừa giúp tăng cường bảo mật, vừa cung cấp công cụ mạnh cho tin tặc khai thác lỗ hổng. Kết luận, các vụ việc với Coldcard và SafePal là những trường hợp riêng lẻ. Không nên vội kết luận về toàn bộ ngành ví phần cứng. Mặc dù không hoàn hảo, ví phần cứng vẫn là sự cân bằng tương đối tốt giữa bảo mật và tiện lợi cho phần lớn người dùng cá nhân so với các phương án thay thế hiện có. Cuộc chạy đua vũ trang giữa bảo mật và tấn công, được thúc đẩy bởi AI, sẽ còn tiếp diễn.

cryptonews.ru2 ngày trước 18:37

Chủ sở hữu ví cứng mất tiền: Những sắc thái của việc lưu trữ lạnh Bitcoin vào năm 2026

cryptonews.ru2 ngày trước 18:37

BounceBit tạm dừng hoạt động sau vụ khai thác lỗ hổng trị giá 3 triệu đô la

Nhóm BounceBit thông báo đã ngừng hoạt động blockchain BounceBit Chain sau một cuộc tấn công khai thác lỗ hổng vào ngày 19-20/8, gây thiệt hại ước tính 3,1 triệu USD. Kẻ tấn công đã lợi dụng lỗi ủy quyền trong mô-đun vesting và khóa tài khoản của stack Evmos (nền tảng xây dựng BounceBit Chain) để chuyển 286 triệu token BB từ chín địa chỉ. Một phần token bị đánh cắp đã được gửi đến các sàn giao dịch tiền điện tử. Nhóm dự án đã liên hệ với các sàn để yêu cầu đóng băng các địa chỉ liên quan. Do blockchain được xây dựng trên cơ sở hạ tầng Evmos đã ngừng hoạt động, các nhà phát triển quyết định đóng cửa hoàn toàn BounceBit Chain thay vì khôi phục, vì việc chuyển sang một cơ sở mã mới đòi hỏi xây dựng lại toàn bộ nền tảng cùng quá trình kiểm tra và xác thực kỹ lưỡng. Để bồi thường cho người dùng, token BB sẽ được phát hành lại dưới dạng token BEP-20 trên BNB Chain, dựa trên ảnh chụp khối trước khi vụ tấn công xảy ra (khối số 20,697,260). 286,5 triệu token BB bị đánh cắp sẽ không được bao gồm trong đợt phát hành mới. Người dùng sẽ nhận token mới một cách tự động vào địa chỉ của họ trên BNB Chain mà không cần thực hiện bất kỳ hành động nào.

cryptonews.ru2 ngày trước 18:29

BounceBit tạm dừng hoạt động sau vụ khai thác lỗ hổng trị giá 3 triệu đô la

cryptonews.ru2 ngày trước 18:29

Tin tặc rò rỉ GTA 6 và phát hành tiền mã hóa: Video lộ trở thành 'bảng quảng cáo' cho $CYBERLEEK, muốn xem phần tiếp theo phải mua coin để bỏ phiếu

Ngày 18/8, một nhóm hacker tự xưng là CyberLeek bắt đầu rò rỉ các đoạn video được cho là từ phiên bản phát triển của tựa game được chờ đợi nhất - GTA 6. Mỗi đoạn video đều có hình mờ quảng cáo cho đồng meme token $CYBERLEEK trên Solana. Điều đáng chú ý, token này đã được tạo ra trước khi nội dung rò rỉ xuất hiện khoảng 7 tiếng 47 phút. Cùng một ví tiền đã chi trả chi phí tạo miền web, token và thanh khoản. Nhóm hacker tuyên bố sẽ dựa trên kết quả bỏ phiếu của chủ sở hữu token để quyết định cảnh hoặc tính năng game nào sẽ bị rò rỉ tiếp theo, biến việc xem nội dung thành động lực mua token. $CYBERLEEK đạt khối lượng giao dịch 15 triệu USD trong ngày đầu, mang về khoản phí giao dịch ước tính 3 nghìn USD, trong khi tổng chi phí thực tế ban đầu chưa đến 3.5 nghìn USD. Nhóm sau đó đã đốt 27% tổng cung token (trị giá trên 1 triệu USD) để xây dựng lòng tin, nhưng cơ chế thu phí giao dịch vẫn tiếp tục tạo ra lợi nhuận. Hành động này tạo ra một mô hình kinh doanh khép kín: nội dung rò rỉ thu hút sự chú ý và thúc đẩy nhu cầu mua token, và chỉ những người nắm giữ token mới có thể bỏ phiếu để xem nội dung tiếp theo. Nhà phát triển game Take-Two Interactive đã bắt đầu hành động pháp lý, nhưng số tiền trên blockchain có thể đã được thu về. Sự việc cho thấy cách một IP toàn cầu có thể bị lợi dụng làm tài sản thế chấp cho một đồng meme token, biến sự tò mò của cộng đồng thành công cụ kiếm tiền.

marsbit2 ngày trước 10:12

Tin tặc rò rỉ GTA 6 và phát hành tiền mã hóa: Video lộ trở thành 'bảng quảng cáo' cho $CYBERLEEK, muốn xem phần tiếp theo phải mua coin để bỏ phiếu

marsbit2 ngày trước 10:12

Trong dữ liệu rò rỉ GTA 6 phát hiện sơ đồ tiền điện tử 'bơm và xả'

Theo một nghiên cứu từ các chuyên gia ẩn danh trên GitHub, vụ rò rỉ dữ liệu GTA 6 ban đầu có thể chỉ là một phần của kế hoạch lừa đảo tiền điện tử (pump and dump). Nhóm hacker CyberLeek, sau khi đưa ra tối hậu thư với các yêu cầu như hủy bỏ đặt trước game và DLC trả phí, được cho là đã tạo ra token tiền điện tử Cyberleek. Trong vòng ba ngày, khoảng 20 tài khoản giả mạo đã bơm tiền vào token này với số tiền tương tự nhau, làm tăng giá trị vốn hóa lên hàng triệu USD. Mục đích là để sau đó những người tổ chức bán ra hàng loạt, thu lợi nhuận và khiến các nhà đầu tư mua sau chịu thiệt. Bằng chứng bổ sung là một cuộc bỏ phiếu cho video tiếp theo do hacker tổ chức, chỉ có thể tham gia bằng cách mua tiền điện tử. Kết quả bất thường (một lựa chọn nhận 200 phiếu, các lựa chọn khác là 0) cho thấy sự thao túng. Các chuyên gia cũng nghi ngờ thông tin được nhóm hacker đăng tải trên X và Discord là giả mạo, không liên quan đến GTA 6 thực. Họ dự đoán nhóm này có thể sẽ công bố một "rò rỉ quan trọng" để thu hút sự chú ý tối đa và đẩy giá tiền điện tử lên đỉnh trước khi bán tháo. Nghiên cứu còn chỉ ra rằng ban đầu, vụ hack có thể do một cá nhân khoảng 35-40 tuổi ở miền bắc nước Đức thực hiện, người này sau đó có thể đã bán dữ liệu cho một nhóm khác với mục tiêu chính là kiếm tiền. Báo cáo cũng nhắc đến nghi ngờ của nhà nghiên cứu blockchain ZachXBT về việc doanh nhân Arthur Hayes có thể tham gia vào các chiến dịch "pump and dump" tương tự với một số token khác.

cryptonews.ru08/21 19:16

Trong dữ liệu rò rỉ GTA 6 phát hiện sơ đồ tiền điện tử 'bơm và xả'

cryptonews.ru08/21 19:16

Các nhà nghiên cứu liên kết việc hack thư viện arrayref trong Rust với các tin tặc Bắc Triều Tiên

Các nhà nghiên cứu bảo mật liên kết vụ tấn công thư viện "arrayref" của Rust với hacker Triều Tiên. Cuộc tấn công chuỗi cung ứng đã lây nhiễm một gói Rust được sử dụng rộng rãi, với khoảng 244 triệu lượt tải xuống. Bản cập nhật độc hại giấu một backdoor đánh cắp thông tin xác thực bên trong mã nguồn. Các chuyên gia từ Wiz, Mandiant và Microsoft chỉ ra mối liên hệ với chiến dịch Mastra của nhóm Sapphire Sleet (hay UNC1069) thuộc Triều Tiên. Chúng sử dụng cùng một kênh điều khiển, chứng chỉ bảo mật và nhà cung cấp hosting (Hostwinds) với các vụ tấn công trước đó. Kẻ tấn công đã thêm một phần phụ thuộc độc hại có tên "proc-macro1" - một biến thể giả mạo của thư viện "proc-macro2" hợp pháp. Khi phần mềm được biên dịch, backdoor sẽ được kích hoạt, đánh cắp mật khẩu từ các trình duyệt Chrome, Brave, Edge và tự thiết lập để tồn tại lâu dài trên các hệ thống Windows, Mac và Linux. Lỗ hổng tồn tại trong 86 phút trước khi bị gỡ bỏ. Đây được coi là vụ xâm phạm lớn nhất trong hệ sinh thái Rust tính theo số lượt tải xuống. Các báo cáo gần đây cũng cho thấy các nhóm liên quan đến Triều Tiên đứng sau khoảng 76% tổng giá trị tiền mã hóa bị đánh cắp qua hack tính đến tháng 4/2026.

cryptonews.ru08/20 21:47

Các nhà nghiên cứu liên kết việc hack thư viện arrayref trong Rust với các tin tặc Bắc Triều Tiên

cryptonews.ru08/20 21:47

活动图片