Web3 Security Stack Nổi Bật Mối Đe Dọa Từ Gói NPM Độc Hại

TheNewsCryptoXuất bản vào 2026-03-10Cập nhật gần nhất vào 2026-03-10

Tóm tắt

Web3 Antivirus, một nền tảng bảo mật Web3, đã cảnh báo về một gói NPM độc hại có khả năng triển khai RAT (Remote Access Trojan). Gói này được ngụy trang dưới dạng trình cài đặt OpenClaw nhằm mục đích chính là đánh cắp thông tin đăng nhập trên macOS. Sau khi cài đặt, nó khởi chạy một bộ cài đặt CLI giả mạo để yêu cầu mật khẩu Keychain. Nếu người dùng cung cấp, phần mềm độc hại sẽ thu thập các cụm seed phrase, thông tin đăng nhập trình duyệt, dữ liệu ví tiền mã hóa và khóa SSH & cloud, sau đó gửi tất cả đến máy chủ của kẻ tấn công. Trước đó, Web3 Antivirus cũng đã cảnh báo về một tiện ích Chrome hợp pháp bị chuyển quyền sở hữu và trở thành công cụ độc hại, cho phép kẻ tấn công đánh cắp dữ liệu người dùng. Hai tiện ích có tên QuickLens và ShotBird với lần lượt 7.000 và 800 người dùng đã bị ảnh hưởng. Các mối đe dọa bảo mật Web3 hàng đầu được dự báo vào năm 2026 bao gồm khai thác hợp đồng thông minh, lừa đảo giả mạo và social engineering. Các rủi ro khác như wallet drainer, thao túng khóa private và thao túng oracle giá cũng được nhấn mạnh, với mục tiêu cuối cùng là đánh cắp dữ liệu và rút sạch tiền của người dùng.

Web3 Antivirus, hay còn gọi là bộ bảo mật Web3, đã làm nổi bật mối đe dọa từ một gói NPM độc hại. Trước đó, họ đã cảnh báo về mối đe dọa từ một tiện ích mở rộng Chrome hợp pháp. Đáng chú ý, khai thác hợp đồng thông minh và lừa đảo & kỹ thuật xã hội là một số mối đe dọa bảo mật Web3 hàng đầu cần lưu ý vào năm 2026.

Vấn Đề Bảo Mật Web3 Được Cảnh Báo

Web3 Antivirus đã đăng một bài viết trên X để thông báo cho cộng đồng rằng một gói NPM độc hại đã bị phát hiện triển khai RAT. Nó được ngụy trang dưới dạng trình cài đặt OpenClaw với mục tiêu chính là đánh cắp thông tin đăng nhập của macOS. Web3 Antivirus đã trình bày chi tiết hơn cho cộng đồng về cách hành động này được thực hiện.

Gói này khởi chạy một trình cài đặt CLI giả mạo sau khi được cài đặt bình thường. Khi được khởi chạy, nó yêu cầu mật khẩu Keychain của macOS. Khuyến cáo không nên cung cấp vì một khi đã chia sẻ, phần mềm độc hại có thể trích xuất nhiều thông tin. Điều này bao gồm cụm từ khôi phục (seed phrases), thông tin đăng nhập trình duyệt, dữ liệu ví tiền mã hóa và khóa SSH & đám mây.

Tất cả các thông tin này sẽ được gửi đến máy chủ của kẻ tấn công. Với điều này, Web3 đang chứng kiến các loại mối đe dọa khác nhau đối với người dùng trên toàn thế giới.

Mối Đe Dọa Đã Được Cảnh Báo Trước Đó

Web3 Antivirus trước đó đã cảnh báo về mối đe dọa từ một tiện ích mở rộng Chrome hợp pháp. Họ cảnh báo rằng nó đã trở nên độc hại sau khi quyền sở hữu được chuyển giao. Điều này cho phép kẻ tấn công tiêm mã vào các trang web và đánh cắp dữ liệu của người dùng. Theo bộ bảo mật Web3, bản cập nhật đã loại bỏ các tiêu đề bảo mật và dấu vết trước khi kéo các tập lệnh độc hại từ một máy chủ từ xa.

Đối với cộng đồng crypto, hành động như vậy có thể biến thành trộm cắp các phiên trao đổi, ví bị xâm phạm, thông tin đăng nhập trình duyệt và lừa đảo cụm từ khôi phục.

Họ đã đặt tên cho hai tiện ích mở rộng: QuickLens và ShotBird, đồng thời cho biết thêm rằng chúng lần lượt có 7.000 và 800 người dùng.

Các Mối Đe Dọa Bảo Mật Web3 Hàng Đầu Năm 2026

Một số mối đe dọa bảo mật Web3 hàng đầu vào năm 2026 là khai thác hợp đồng thông minh và lừa đảo & kỹ thuật xã hội. Cái trước chủ yếu liên quan đến các lỗ hổng trong mã. Điều này đề cập đến việc gây ra lỗi logic, các vấn đề về xác thực đầu vào và lỗi kiểm soát truy cập.

Cái sau, như tên gọi cho thấy, liên quan đến việc thực hiện các cuộc gọi giả mạo hoặc mạo danh các đối tác để tấn công người dùng và nhà phát triển – thậm chí cả những người sáng lập trong một số trường hợp.

Những mối đe dọa khác trong danh sách là công cụ rút tiền ví (wallet drainers), thao túng khóa riêng tư và thao túng oracle giá. Mục tiêu cuối cùng của các actor độc hại là đánh cắp dữ liệu và rút cạn tiền hoặc tác động tiêu cực đến hệ thống.

Một số lỗ hổng phổ biến là lỗi kiểm soát truy cập, lỗi logic và truy vấn API không được ký.

Tin Tức Crypto Nổi Bật Hôm Nay:

Hợp Tác Nasdaq Nhắm Mục Tiêu Giao Dịch và Thanh Toán Chứng Khoán Được Token Hóa Toàn Châu Âu

TagsWeb3

Câu hỏi Liên quan

QWeb3 Antivirus đã phát hiện mối đe dọa nào từ gói NPM độc hại?

AWeb3 Antivirus phát hiện một gói NPM độc hại đang ngụy trang dưới dạng trình cài đặt OpenClaw, với mục tiêu chính là đánh cắp thông tin đăng nhập trên macOS. Gói này triển khai RAT (Remote Access Trojan) sau khi được cài đặt.

QHành vi độc hại của gói NPM này được thực hiện như thế nào?

ASau khi cài đặt bình thường, gói này khởi chạy một trình cài đặt CLI giả mạo. Nó yêu cầu người dùng nhập mật khẩu Keychain của macOS. Nếu người dùng cung cấp, phần mềm độc hại có thể trích xuất các thông tin quan trọng như seed phrases, thông tin đăng nhập trình duyệt, dữ liệu ví crypto và các khóa SSH & cloud, sau đó gửi tất cả đến máy chủ của kẻ tấn công.

QWeb3 Antivirus trước đó đã cảnh báo về mối đe dọa nào từ tiện ích Chrome?

AWeb3 Antivirus trước đó đã cảnh báo về mối đe dọa từ các tiện ích Chrome hợp pháp (có tên là QuickLens và ShotBird) sau khi quyền sở hữu được chuyển giao và chúng trở nên độc hại. Các tiện ích này có thể tiêm mã vào trang web để đánh cắp dữ liệu người dùng.

QCác mối đe dọa bảo mật Web3 hàng đầu được dự báo cho năm 2026 là gì?

ACác mối đe dọa bảo mật Web3 hàng đầu được dự báo cho năm 2026 bao gồm khai thác hợp đồng thông minh (smart contract exploits) và lừa đảo giả mạo & thao túng xã hội (phishing & social engineering). Ngoài ra còn có các mối đe dọa như wallet drainers, thao túng khóa riêng tư và thao túng oracle giá.

QMục tiêu cuối cùng của các tác nhân độc hại trong các cuộc tấn công Web3 là gì?

AMục tiêu cuối cùng của các tác nhân độc hại là đánh cắp dữ liệu, rút cạn tiền (drain funds) hoặc tác động tiêu cực đến hệ thống.

Nội dung Liên quan

Mỹ áp đặt trừng phạt đối với dịch vụ tiền mã hóa thanh toán bằng Bitcoin của Iran Hormuz Safe

Bộ Tài chính Hoa Kỳ thông qua OFAC đã áp đặt trừng phạt đối với hai công ty Iran là Persian Gulf Marine Insurance Company (PGMIC) và Hormuz Safe Marine Services Authority, cáo buộc họ thiết lập một kế hoạch phá vỡ lệnh trừng phạt thông qua dịch vụ bảo hiểm hàng hải kỹ thuật số với thanh toán bằng tiền mã hóa. OFAC tuyên bố Iran đã sử dụng nền tảng Hormuz Safe, ra mắt vào tháng 5/2026, để buộc các tàu thương mại mua bảo hiểm bắt buộc khi qua eo biển Hormuz, chấp nhận thanh toán bằng Bitcoin, nhằm tạo thêm doanh thu và né tránh các biện pháp trừng phạt của phương Tây. Cùng lúc, các biện pháp trừng phạt cũng nhắm vào "đội tàu bóng" của Iran, bao gồm 8 công ty vận tải biển và 8 tàu chở dầu bị cáo buộc vận chuyển dầu thô và sản phẩm dầu mỏ của Iran bất chấp các lệnh cấm quốc tế. Tất cả tài sản của các thực thể này dưới thẩm quyền Hoa Kỳ sẽ bị đóng băng. Các động thái này diễn ra trong bối cảnh Mỹ cáo buộc Iran tìm cách kiếm tiền để hỗ trợ các hoạt động mà họ cho là khủng bố và đàn áp, đồng thời bất chấp những tiếp xúc ngoại giao gần đây giữa hai bên.

cryptonews.ru6 phút trước

Mỹ áp đặt trừng phạt đối với dịch vụ tiền mã hóa thanh toán bằng Bitcoin của Iran Hormuz Safe

cryptonews.ru6 phút trước

«Giai đoạn cuối cùng trước chu kỳ mới». Bitcoin sẽ ra sao trong tháng Tám

Bài viết từ “RBC-Crypto” phân tích triển vọng giá Bitcoin trong tháng 8, với cảnh báo rủi ro đầu tư do tính biến động cao. Dù phục hồi nhẹ cuối tháng 7 lên khoảng 63,5 nghìn USD, BTC vẫn giảm khoảng 50% so với đỉnh lịch sử tháng 10/2025. Các chuyên gia được phỏng vấn dự báo không có đà tăng tiếp tục và khả năng giảm xuống dưới 60 nghìn USD. Áp lực chính đến từ môi trường vĩ mô: lãi suất cao ở Mỹ, lạm phát và giá dầu cao khiến tài sản cố định hấp dẫn hơn so với tiền mã hóa. Dòng tiền ròng rút khỏi các quỹ ETF Bitcoin trong nửa đầu năm và tháng 6 càng cho thấy sự thiếu hụt động lực. Lịch sử cũng cho thấy tháng 8 thường là tháng yếu đối với thị trường. Tuy nhiên, một số chuyên gia xem đây là giai đoạn tích lũy trước một chu kỳ mới, với chu kỳ giảm giá thường kéo dài khoảng 400 ngày. Kịch bản cơ bản được đưa ra là Bitcoin sẽ tiếp tục dao động trong khoảng 58-68 nghìn USD (xác suất 50%). Hỗ trợ chính ở 60-61 nghìn USD; nếu giảm xuống dưới 58 nghìn USD, mục tiêu tiếp theo có thể là 50-55 nghìn USD (xác suất 30%). Chỉ khi vượt qua 67 nghìn USD, BTC mới có cơ hội hướng tới 71-75 nghìn USD, nhưng xác suất này chỉ khoảng 20%. Một số chuyên gia lạc quan hơn dự báo khả năng tăng lên 70 nghìn USD trong tháng 8, nhưng đồng ý rằng xu hướng tăng mạnh hơn có thể chỉ bắt đầu vào quý IV/2025. Lời khuyên cho nhà đầu tư là tích lũy Bitcoin và các dự án mạnh từ từ, tránh các meme coin và đồng non trẻ, trong khi chờ đợi điểm đảo chiều rõ ràng hơn vào cuối năm.

cryptonews.ru7 phút trước

«Giai đoạn cuối cùng trước chu kỳ mới». Bitcoin sẽ ra sao trong tháng Tám

cryptonews.ru7 phút trước

Năm 2026, ngành công nghiệp tiền mã hóa đã có những thay đổi cấu trúc nào?

**Tóm tắt** Vào năm 2026, ngành công nghiệp tiền mã hóa toàn cầu đang trải qua những thay đổi cấu trúc quan trọng, được phân tích từ góc độ tuân thủ tài chính và thuế. Những thay đổi này chủ yếu thể hiện ở bốn khía cạnh sau: 1. **Stablecoin thay đổi phương thức chuyển giá trị:** Quy mô stablecoin (chủ yếu bằng USD) đã vượt 3000 tỷ USD. Chúng dần mở rộng từ công cụ giao dịch nội bộ sang phương tiện chuyển giá trị xuyên biên giới và công cụ thanh toán hậu cần cho các sản phẩm thanh toán truyền thống (ví dụ: thẻ, ứng dụng). Chuỗi nghiệp vụ kéo dài khiến việc xử lý kế toán và thuế trở thành vấn đề toàn quy trình. 2. **Quy định toàn cầu thay đổi ranh giới hoạt động:** Các khung quy định toàn diện (như MiCA của EU) đang được hình thành và chuyển từ giai đoạn xây dựng sang ràng buộc hoạt động thực tế. Giấy phép quyết định việc tiếp tục cung cấp dịch vụ. Các quy tắc chống rửa tiền (như Travel Rule) ngày càng được áp dụng rộng rãi, với trọng tâm tiếp theo là thực thi và hợp tác xuyên biên giới. 3. **AI Agent trở thành chủ thể giao dịch mới:** Các giao thức như Coinbase x402 cho phép AI Agent thực hiện thanh toán tự động bằng stablecoin cho các dịch vụ số, với đặc điểm là khối lượng giao dịch nhỏ, tần suất cao. Điều này đặt ra yêu cầu mới về việc xác định ủy quyền giao dịch, quy kết trách nhiệm thuế và lưu trữ bằng chứng kiểm toán. 4. **Minh bạch thuế bước vào giai đoạn triển khai:** Các sáng kiến như CARF (OECD), DAC8 (EU) và Form 1099-DA (Mỹ) đang được thúc đẩy, yêu cầu các nền tảng (RCASP) phải trực tiếp thu thập, phân loại và báo cáo dữ liệu giao dịch của người dùng cho cơ quan thuế từ năm 2026. Sự khác biệt giữa dữ liệu trên chuỗi và yêu cầu báo cáo thuế đòi hỏi sự kết nối với thông tin người dùng và logic nghiệp vụ. Nhìn chung, tuân thủ trong lĩnh vực tiền mã hóa đang trở thành một phần của cơ sở hạ tầng thiết yếu, đòi hỏi các doanh nghiệp phải xây dựng một hệ thống dữ liệu và kiểm soát nhất quán, xuyên suốt để đáp ứng các yêu cầu về hoạt động xuyên biên giới, báo cáo quy định và kiểm toán.

marsbit26 phút trước

Năm 2026, ngành công nghiệp tiền mã hóa đã có những thay đổi cấu trúc nào?

marsbit26 phút trước

Coldcard cảnh báo lỗ hổng Mk3 khi chuyên gia phân tích vụ rút 38 triệu USD từ ví Bitcoin

Nhà sản xuất phần cứng Bitcoin Coinkite (Canada) đã cảnh báo người dùng thiết bị ký giao dịch Coldcard Mk3 của họ nên chuyển tiền từ các ví được tạo bằng cụm seed (cụm từ khôi phục) được tạo ra trên các phiên bản firmware bị ảnh hưởng. Vấn đề ảnh hưởng đến các ví có seed được tạo trên Mk3 chạy firmware từ phiên bản 4.0.1 (phát hành tháng 3/2021) trở lên cho đến phiên bản 5.0.3 cuối cùng cho Mk3. Cảnh báo được đưa ra trong bối cảnh các chuyên gia bảo mật Bitcoin đang điều tra một vụ rút tiền phối hợp không rõ nguyên nhân, liên quan đến 594,48 BTC (tương đương khoảng 38,3 triệu USD) từ các địa chỉ ví chữ ký đơn. Tuy nhiên, chưa có bằng chứng công khai nào khẳng định vấn đề của Mk3 trực tiếp gây ra các giao dịch này. Coinkite khuyến cáo người dùng bị ảnh hưởng tạo một seed mới trên thiết bị không bị ảnh hưởng, xác minh bản sao lưu và địa chỉ nhận, gửi giao dịch thử nghiệm nhỏ trước khi chuyển toàn bộ số tiền còn lại. Các chuyên gia phân tích ban đầu nghi ngờ nguyên nhân có thể là do lỗi sinh số ngẫu nhiên entropy thấp trong quá trình tạo seed ví, khiến chúng không đủ độ ngẫu nhiên. Giả thuyết cho rằng kẻ tấn công biết được lỗ hổng có thể đã dùng kịch bản AI để dò tìm các ví bị ảnh hưởng. Nếu giả thuyết này đúng, ngay cả những ví chỉ bị rút một phần tiền vẫn có nguy cơ bị tấn công tiếp, và các loại địa chỉ ví khác cũng có thể gặp rủi ro nếu phạm vi dò tìm được mở rộng. Cuộc điều tra kỹ thuật chính thức từ Coinkite vẫn đang được tiến hành.

cointelegraph29 phút trước

Coldcard cảnh báo lỗ hổng Mk3 khi chuyên gia phân tích vụ rút 38 triệu USD từ ví Bitcoin

cointelegraph29 phút trước

Giao dịch

Giao ngay
活动图片