# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Cầu nối XRP Bị Rút Cạn $200,000 Sau Khi Phần Mềm Nhận Nhầm Gửi Tiền Ảo Là Thật

Một cầu nối XRP đã bị rút cạn gần 200,000 XRP (tương đương khoảng 200,000 USD) do một lỗ hổng phần mềm nghiêm trọng. Sự cố xảy ra vào ngày 9/8 khi kẻ tấn công lợi dụng lỗi trong mã của cầu nối giữa XRP Ledger và blockchain Coreum (được điều hành bởi công ty Mỹ tx). Thông thường, cầu nối hoạt động như một kho lưu ký: người dùng gửi XRP thật vào ví dự trữ để nhận lại token XRP tương đương trên blockchain kia. Tuy nhiên, phần mềm đã ghi nhận nhầm các giao dịch chưa chuyển tiền thành tiền gửi hợp lệ. Điều này cho phép kẻ tấn công nhận được biên lai (receipts) và rút XRP thật từ kho dự trữ mà không hề nạp tiền vào. Các chương trình chuyển tiếp (relayers) của mạng, vốn dựa vào hồ sơ nội bộ bị sai lệch này, đã phê duyệt các giao dịch rút tiền. Lỗi nằm ở một lớp xử lý không xác minh địa chỉ người nhận một cách chính xác. Công ty tx đã xác nhận vụ tấn công, tạm dừng hoạt động cầu nối, vá lỗ hổng, thuê chuyên gia điều tra và báo cáo sự việc cho FBI. Phần lớn số XRP bị đánh cắp đã nhanh chóng được chuyển qua nhiều địa chỉ khác nhau. Dự án chưa công bố kế hoạch bồi thường cho người dùng bị ảnh hưởng.

cryptonews.ru08/12 20:35

Cầu nối XRP Bị Rút Cạn $200,000 Sau Khi Phần Mềm Nhận Nhầm Gửi Tiền Ảo Là Thật

cryptonews.ru08/12 20:35

Hacker Rút 200,000 USD Từ Cầu Nối Chuỗi Chéo XRP

Tin tức về vụ tấn công cầu nối chuỗi chéo XRP. Vào ngày 9 tháng 8, một tin tặc đã khai thác lỗ hổng trong cầu nối XRPL của dự án tx, cho phép rút trộm gần 200,000 USD (199,916 XRP) từ ví dự trữ của cầu nối. Lỗ hổng nằm ở việc cầu nối chấp nhận các giao dịch gửi tiền giả mạo mà không có XRP thực, sau đó phát hành token tương ứng trên mạng tx. Tin tặc đã dùng số token này để rút XRP thật. Toàn bộ quá trình diễn ra trong 97 phút với 94 giao dịch. Nhóm phát triển tx đã ngừng hoạt động cầu nối, xác định được lỗ hổng, thông báo cho FBI và đang xem xét các biện pháp bồi thường. Họ nhấn mạnh rằng các sàn giao dịch tập trung và phi tập trung không bị ảnh hưởng. Song song đó, blockchain Harmony (L1) cũng bị tấn công. Tin tặc được cho là đã tạo ra 4 tỷ token ONE (chiếm 26% tổng cung) thông qua các khối trống, và chuyển 2.8 tỷ trong số đó lên các sàn giao dịch. Giá token ONE đã giảm gần 30%. Nhóm Harmony đang hợp tác với các sàn để đóng băng tài sản và xem xét khả năng khôi phục mạng (rollback). Đây không phải là lần đầu Harmony bị tấn công; vào tháng 6/2022, dự án đã mất 100 triệu USD trong một vụ tấn công được cho là có liên quan đến tin tặc Triều Tiên.

cryptonews.ru08/12 12:12

Hacker Rút 200,000 USD Từ Cầu Nối Chuỗi Chéo XRP

cryptonews.ru08/12 12:12

Cung ứng tăng vọt 3 nghìn tỷ, blockchain lâu đời Harmony hứng đòn đánh chí mạng một lần nữa

Viết bởi: Ma He, Foresight News Vào ngày 12 tháng 8, mạng lưới Harmony (ONE) đã bị khai thác lỗ hổng nghiêm trọng, dẫn đến việc đúc trái phép khoảng 3 nghìn tỷ đồng ONE (trị giá ước tính 23,4 tỷ USD), tương đương khoảng 26% tổng nguồn cung. Tin tức này khiến giá ONE giảm mạnh gần 38%. Kẻ tấn công đã lợi dụng lỗ hổng logic trong cơ chế xác minh biên nhận và kiểm tra chữ ký xuyên phân đoạn (shard) của Harmony để tạo ra lượng tiền khổng lồ. Phần lớn số tiền này đã được chuyển đến các sàn giao dịch trước khi giá sụp đổ. Đội ngũ Harmony đã phản ứng bằng cách hợp tác với các sàn giao dịch để ngăn chặn và đóng băng số tiền liên quan, tạm dừng cầu nối chính thức và phát hành bản vá khẩn cấp (v2026.1.1) để ngăn chặn đúc tiền thêm. Họ cũng đang xem xét khả năng khôi phục mạng lưới (rollback), mặc dù hiệu quả có thể bị hạn chế nếu tiền đã được bán ra. Đây là sự cố bảo mật lớn thứ ba liên quan đến nguồn cung của Harmony trong những năm gần đây, sau vụ tấn công cầu nối Horizon năm 2022 (mất 100 triệu USD) và lỗi hệ thống staking năm 2023. Sự kiện này một lần nữa làm dấy lên lo ngại về tính bảo mật của các blockchain layer-1 vốn hóa nhỏ, vốn đã bị thu hẹp đáng kể về giá trị và mức độ quan tâm của thị trường.

marsbit08/12 10:27

Cung ứng tăng vọt 3 nghìn tỷ, blockchain lâu đời Harmony hứng đòn đánh chí mạng một lần nữa

marsbit08/12 10:27

Tổn thất từ vụ tấn công Coldcard: Cách các nhà nghiên cứu theo dõi Bitcoin bị đánh cắp

Vụ tấn công Coldcard cho thấy việc đánh giá thiệt hại từ các ví phi tập trung là rất phức tạp, vì quy mô vụ trộm chủ yếu dựa trên báo cáo của nạn nhân. Các công ty phân tích blockchain đưa ra những con số khác nhau về tổn thất. CryptoQuant, với phương pháp thận trọng chỉ xác nhận dựa trên báo cáo công khai của nạn nhân và mẫu hình giao dịch đi kèm, ước tính thiệt hại được xác nhận là 1.432 BTC. Họ coi đây là mức sàn, có thể tăng lên nếu có thêm nạn nhân tiết lộ thông tin. Trong khi đó, Galaxy Research và TRM Labs đưa ra ước tính cao hơn. Galaxy báo cáo mức thiệt hại tối thiểu với độ tin cậy cao là 1.730 BTC, trong đó hơn 450 BTC được xác nhận trực tiếp từ nạn nhân và hơn 730 BTC khác được xác định thông qua mẫu hình từ các báo cáo đó. Họ vẫn chưa tính đến nhiều BTC đáng ngờ nhưng chưa đủ bằng chứng xác thực. TRM Labs cũng có ước tính tương tự, khoảng 1.816 BTC bị đánh cắp từ hơn 5.200 địa chỉ. Các chuyên gia nhấn mạnh rằng, khác với vụ tấn công sàn giao dịch nơi có danh sách địa chỉ đầy đủ, việc xác định con số chính xác trong vụ tấn công ví cá nhân là rất khó và sẽ luôn chỉ là ước tính, vì họ chỉ có thể xác nhận thông tin do chính nạn nhân tiết lộ.

cryptonews.ru08/11 13:12

Tổn thất từ vụ tấn công Coldcard: Cách các nhà nghiên cứu theo dõi Bitcoin bị đánh cắp

cryptonews.ru08/11 13:12

活动图片