Web3 Security Stack Nổi Bật Mối Đe Dọa Từ Gói NPM Độc Hại

TheNewsCryptoXuất bản vào 2026-03-10Cập nhật gần nhất vào 2026-03-10

Tóm tắt

Web3 Antivirus, một nền tảng bảo mật Web3, đã cảnh báo về một gói NPM độc hại có khả năng triển khai RAT (Remote Access Trojan). Gói này được ngụy trang dưới dạng trình cài đặt OpenClaw nhằm mục đích chính là đánh cắp thông tin đăng nhập trên macOS. Sau khi cài đặt, nó khởi chạy một bộ cài đặt CLI giả mạo để yêu cầu mật khẩu Keychain. Nếu người dùng cung cấp, phần mềm độc hại sẽ thu thập các cụm seed phrase, thông tin đăng nhập trình duyệt, dữ liệu ví tiền mã hóa và khóa SSH & cloud, sau đó gửi tất cả đến máy chủ của kẻ tấn công. Trước đó, Web3 Antivirus cũng đã cảnh báo về một tiện ích Chrome hợp pháp bị chuyển quyền sở hữu và trở thành công cụ độc hại, cho phép kẻ tấn công đánh cắp dữ liệu người dùng. Hai tiện ích có tên QuickLens và ShotBird với lần lượt 7.000 và 800 người dùng đã bị ảnh hưởng. Các mối đe dọa bảo mật Web3 hàng đầu được dự báo vào năm 2026 bao gồm khai thác hợp đồng thông minh, lừa đảo giả mạo và social engineering. Các rủi ro khác như wallet drainer, thao túng khóa private và thao túng oracle giá cũng được nhấn mạnh, với mục tiêu cuối cùng là đánh cắp dữ liệu và rút sạch tiền của người dùng.

Web3 Antivirus, hay còn gọi là bộ bảo mật Web3, đã làm nổi bật mối đe dọa từ một gói NPM độc hại. Trước đó, họ đã cảnh báo về mối đe dọa từ một tiện ích mở rộng Chrome hợp pháp. Đáng chú ý, khai thác hợp đồng thông minh và lừa đảo & kỹ thuật xã hội là một số mối đe dọa bảo mật Web3 hàng đầu cần lưu ý vào năm 2026.

Vấn Đề Bảo Mật Web3 Được Cảnh Báo

Web3 Antivirus đã đăng một bài viết trên X để thông báo cho cộng đồng rằng một gói NPM độc hại đã bị phát hiện triển khai RAT. Nó được ngụy trang dưới dạng trình cài đặt OpenClaw với mục tiêu chính là đánh cắp thông tin đăng nhập của macOS. Web3 Antivirus đã trình bày chi tiết hơn cho cộng đồng về cách hành động này được thực hiện.

Gói này khởi chạy một trình cài đặt CLI giả mạo sau khi được cài đặt bình thường. Khi được khởi chạy, nó yêu cầu mật khẩu Keychain của macOS. Khuyến cáo không nên cung cấp vì một khi đã chia sẻ, phần mềm độc hại có thể trích xuất nhiều thông tin. Điều này bao gồm cụm từ khôi phục (seed phrases), thông tin đăng nhập trình duyệt, dữ liệu ví tiền mã hóa và khóa SSH & đám mây.

Tất cả các thông tin này sẽ được gửi đến máy chủ của kẻ tấn công. Với điều này, Web3 đang chứng kiến các loại mối đe dọa khác nhau đối với người dùng trên toàn thế giới.

Mối Đe Dọa Đã Được Cảnh Báo Trước Đó

Web3 Antivirus trước đó đã cảnh báo về mối đe dọa từ một tiện ích mở rộng Chrome hợp pháp. Họ cảnh báo rằng nó đã trở nên độc hại sau khi quyền sở hữu được chuyển giao. Điều này cho phép kẻ tấn công tiêm mã vào các trang web và đánh cắp dữ liệu của người dùng. Theo bộ bảo mật Web3, bản cập nhật đã loại bỏ các tiêu đề bảo mật và dấu vết trước khi kéo các tập lệnh độc hại từ một máy chủ từ xa.

Đối với cộng đồng crypto, hành động như vậy có thể biến thành trộm cắp các phiên trao đổi, ví bị xâm phạm, thông tin đăng nhập trình duyệt và lừa đảo cụm từ khôi phục.

Họ đã đặt tên cho hai tiện ích mở rộng: QuickLens và ShotBird, đồng thời cho biết thêm rằng chúng lần lượt có 7.000 và 800 người dùng.

Các Mối Đe Dọa Bảo Mật Web3 Hàng Đầu Năm 2026

Một số mối đe dọa bảo mật Web3 hàng đầu vào năm 2026 là khai thác hợp đồng thông minh và lừa đảo & kỹ thuật xã hội. Cái trước chủ yếu liên quan đến các lỗ hổng trong mã. Điều này đề cập đến việc gây ra lỗi logic, các vấn đề về xác thực đầu vào và lỗi kiểm soát truy cập.

Cái sau, như tên gọi cho thấy, liên quan đến việc thực hiện các cuộc gọi giả mạo hoặc mạo danh các đối tác để tấn công người dùng và nhà phát triển – thậm chí cả những người sáng lập trong một số trường hợp.

Những mối đe dọa khác trong danh sách là công cụ rút tiền ví (wallet drainers), thao túng khóa riêng tư và thao túng oracle giá. Mục tiêu cuối cùng của các actor độc hại là đánh cắp dữ liệu và rút cạn tiền hoặc tác động tiêu cực đến hệ thống.

Một số lỗ hổng phổ biến là lỗi kiểm soát truy cập, lỗi logic và truy vấn API không được ký.

Tin Tức Crypto Nổi Bật Hôm Nay:

Hợp Tác Nasdaq Nhắm Mục Tiêu Giao Dịch và Thanh Toán Chứng Khoán Được Token Hóa Toàn Châu Âu

TagsWeb3

Câu hỏi Liên quan

QWeb3 Antivirus đã phát hiện mối đe dọa nào từ gói NPM độc hại?

AWeb3 Antivirus phát hiện một gói NPM độc hại đang ngụy trang dưới dạng trình cài đặt OpenClaw, với mục tiêu chính là đánh cắp thông tin đăng nhập trên macOS. Gói này triển khai RAT (Remote Access Trojan) sau khi được cài đặt.

QHành vi độc hại của gói NPM này được thực hiện như thế nào?

ASau khi cài đặt bình thường, gói này khởi chạy một trình cài đặt CLI giả mạo. Nó yêu cầu người dùng nhập mật khẩu Keychain của macOS. Nếu người dùng cung cấp, phần mềm độc hại có thể trích xuất các thông tin quan trọng như seed phrases, thông tin đăng nhập trình duyệt, dữ liệu ví crypto và các khóa SSH & cloud, sau đó gửi tất cả đến máy chủ của kẻ tấn công.

QWeb3 Antivirus trước đó đã cảnh báo về mối đe dọa nào từ tiện ích Chrome?

AWeb3 Antivirus trước đó đã cảnh báo về mối đe dọa từ các tiện ích Chrome hợp pháp (có tên là QuickLens và ShotBird) sau khi quyền sở hữu được chuyển giao và chúng trở nên độc hại. Các tiện ích này có thể tiêm mã vào trang web để đánh cắp dữ liệu người dùng.

QCác mối đe dọa bảo mật Web3 hàng đầu được dự báo cho năm 2026 là gì?

ACác mối đe dọa bảo mật Web3 hàng đầu được dự báo cho năm 2026 bao gồm khai thác hợp đồng thông minh (smart contract exploits) và lừa đảo giả mạo & thao túng xã hội (phishing & social engineering). Ngoài ra còn có các mối đe dọa như wallet drainers, thao túng khóa riêng tư và thao túng oracle giá.

QMục tiêu cuối cùng của các tác nhân độc hại trong các cuộc tấn công Web3 là gì?

AMục tiêu cuối cùng của các tác nhân độc hại là đánh cắp dữ liệu, rút cạn tiền (drain funds) hoặc tác động tiêu cực đến hệ thống.

Nội dung Liên quan

Phúc Kiến Tấn Giang, một kỳ lân công nghệ lưu trữ siêu cấp im lặng vươn lên

Những ngày này, khi Trường Tân Công nghệ Hợp Phì lên sàn A, và Trường Giang Tích Trữ Vũ Hán đang trong giai đoạn chuẩn bị IPO, một "kỳ lân siêu cấp" trong lĩnh vực bộ nhớ vẫn lặng lẽ hoạt động tại Tấn Giang, Phúc Kiến - Công ty TNHH Mạch tích hợp Tấn Hoa Phúc Kiến (Phúc Kiến Tấn Hoa). Từng là một trong ba trụ cột sản xuất chip bộ nhớ trong nước cùng với Trường Giang Tích Trữ và Trường Tân Công nghệ, thậm chí có thời điểm được đánh giá cao hơn, nhưng số phận của Tấn Hoa lại không suôn sẻ. Ngay trước khi sản phẩm ra đời, công ty đã bị Bộ Thương mại Mỹ đưa vào danh sách đen và đối mặt với cáo trạng hình sự từ Bộ Tư pháp Mỹ vào năm 2018, khiến dây chuyền sản xuất đình trệ. Phải đến tháng 2/2024, tòa án liên bang Mỹ mới tuyên án vô tội, kết thúc 6 năm vướng vào tranh chấp. Nhân vật then chốt đằng sau Tấn Hoa là Trần Chính Khôn, cựu kỹ sư của Micron. Với khát vọng phát triển công nghệ DRAM tự chủ, ông đã dẫn dắt đội ngũ hợp tác với United Microelectronics Corporation (UMC) của Đài Loan. Dù vấp phải lệnh trừng phạt nghiêm trọng, nhóm của ông vẫn kiên trì tái thiết dây chuyền sản xuất, tối ưu hóa thiết bị trong nước để giảm thiểu sự phụ thuộc vào công nghệ Mỹ. Hiện tại, Tấn Hoa tập trung vào thị trường DRAM chuyên biệt (niche DRAM), với sản phẩm ứng dụng trong TV thông minh, thiết bị mạng và công nghiệp. Năng lực sản xuất ổn định ở mức khoảng 40.000 tấm wafer 12-inch mỗi tháng, dự kiến mở rộng lên 60.000 vào năm 2026. Dù vậy, công ty vẫn nằm trong danh sách đen của Mỹ. Sự tồn tại và phục hồi của Tấn Hoa có sự hậu thuẫn mạnh mẽ từ chính quyền địa phương Tấn Giang - một thành phố vốn nổi tiếng với giày thể thao và thực phẩm. Thành phố này đã mạnh dạn đầu tư vào ngành công nghiệp bán dẫn, coi Tấn Hoa là hạt nhân để xây dựng cụm công nghiệp mạch tích hợp hoàn chỉnh, với tổng vốn đầu tư hàng trăm tỷ nhân dân tệ. Sự kiên định của chính quyền trong việc hỗ trợ Tấn Hoa vượt qua khủng hoảng là minh chứng cho chiến lược phát triển công nghiệp mới đầy tham vọng của Tấn Giang. Dù quy mô và doanh thu hiện tại (khoảng 2 tỷ nhân dân tệ/năm) còn cách xa các đối thủ trong nước, Tấn Hoa đại diện cho một thực tế: một doanh nghiệp từng bị siết chặt vẫn có thể đứng dậy. Trong chu kỳ siêu tăng trưởng mới của ngành bộ nhớ được AI thúc đẩy, Tấn Hoa vẫn giữ được vị trí trên bàn chơi.

marsbit15 phút trước

Phúc Kiến Tấn Giang, một kỳ lân công nghệ lưu trữ siêu cấp im lặng vươn lên

marsbit15 phút trước

«Cưa mùa hè» tiếp tục: Phá vỡ $67,000 sẽ là khởi đầu cho đà tăng của Bitcoin

Giá Bitcoin giảm xuống 62.217 USD vào ngày 1/8, tiếp tục giai đoạn củng cố trong phạm vi 58.000 - 67.000 USD kể từ đầu tháng 6. Thị trường đang chia rẽ về hướng đi tiếp theo. Các nhà phân tích kỹ thuật chỉ ra hai kịch bản chính. Một số, như Crypto Candy và Jelle, dự báo khả năng giảm về vùng 60.000 USD nếu giá không vượt lên trên 66.000 USD, đồng thời mô tả thị trường đang trong giai đoạn "củng cát mùa hè" kéo dài. Ngược lại, những người khác như Daan Crypto Trades và Roman nhấn mạnh rằng việc phá vỡ mốc 67.000 USD với khối lượng giao dịch đủ mạnh có thể mở đường cho đợt tăng mạnh lên vùng 70.000 - 80.000 USD. Về góc nhìn dài hạn, nhà phân tích Gert van Lagen xem đây là giai đoạn tích lũy, với Bitcoin đang thử nghiệm đường viền cổ của mô hình "cốc và tay cầm" hình thành suốt 7 năm. Ông cũng lưu ý rằng các nhà đầu tư nắm giữ dài hạn vẫn kiên định, không chịu bán tháo. Tóm lại, thị trường Bitcoin đang trong thời kỳ tích lũy quan trọng, với hai mức giá then chốt là 60.000 USD và 67.000 USD. Việc phá vỡ một trong hai mức này sẽ định hình xu hướng chính tiếp theo.

cryptonews.ru1 giờ trước

«Cưa mùa hè» tiếp tục: Phá vỡ $67,000 sẽ là khởi đầu cho đà tăng của Bitcoin

cryptonews.ru1 giờ trước

Tuần tới cần chú ý|Đạo luật CLARITY dự kiến được biểu quyết tại Thượng viện; SpaceX, Circle công bố báo cáo tài chính (3.8-9.8)

**Tóm tắt các sự kiện quan trọng từ ngày 3 đến 9 tháng 8:** **Tuần tới sẽ có nhiều sự kiện đáng chú ý trong lĩnh vực tiền điện tử và công nghệ:** * **Pháp luật & Quy định:** Dự luật CLARITY Act, nhằm thiết lập khung quy định liên bang cho tiền điện tử, có khả năng được đưa ra biểu quyết toàn thể tại Thượng viện Mỹ vào tuần tới. Các nhà đàm phán cần đạt được 60 phiếu ủng hộ trước ngày 7/8. * **Báo cáo tài chính:** Nhiều công ty lớn sẽ công bố báo cáo tài chính quý II/2026, bao gồm **SpaceX (ngày 4/8)**, công ty khai thác Bitcoin **Hut 8 (ngày 4/8)**, **Circle (ngày 5/8)** và công ty khai thác liên quan đến gia đình Trump là **American Bitcoin (ngày 3/8)**. * **Sự kiện SpaceX:** Bên cạnh báo cáo tài chính, cổ phiếu của SpaceX sẽ bắt đầu được mở khóa từ ngày 6/8, với đợt đầu tiên có thể lên tới 12% tổng số cổ phiếu. * **Dữ liệu kinh tế:** Báo cáo việc làm phi nông nghiệp (Non-Farm) quan trọng của Mỹ cho tháng 7 sẽ được công bố vào ngày 7/8. * **Cập nhật công nghệ:** * **XRP Ledger:** Phiên bản mới xrpld 3.3.0 với 5 tính năng mới dự kiến phát hành vào tuần tới. * **Grok:** Elon Musk thông báo Grok 4.6 dự kiến ra mắt vào khoảng ngày 7/8. * **Bitcoin:** Việc gửi tín hiệu bắt buộc cho BIP-110 sẽ bắt đầu vào khoảng ngày 8/8. * **Ngừng hoạt động:** Một số dịch vụ tiền điện tử sẽ ngừng hoạt động vào ngày 3/8, bao gồm công cụ theo dõi danh mục DeFi **Zapper** và ví **Ctrl Wallet**. * **Niêm yết & Hủy niêm yết:** Sàn Upbit Hàn Quốc sẽ hủy niêm yết token AQT và AERGO từ ngày 3/8. Trong khi đó, công ty robot **宇树科技 (Unitree Robotics)** sẽ tiến hành thăm dò giá ban đầu cho đợt IPO trên STAR Market vào ngày 5/8.

marsbit2 giờ trước

Tuần tới cần chú ý|Đạo luật CLARITY dự kiến được biểu quyết tại Thượng viện; SpaceX, Circle công bố báo cáo tài chính (3.8-9.8)

marsbit2 giờ trước

Giao dịch

Giao ngay
活动图片