Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Cảnh báo: Front-end CoinMarketCap bị tấn công, mã độc lây lan

Cảnh báo: Front-end CoinMarketCap bị tấn công, mã độc lây lan

July Tác giả July
21/06/2025
Cảnh báo: Front-end CoinMarketCap bị tấn công, mã độc lây lan

Mục lục

Toggle
  • Bão Lốc An Ninh Mạng Đối Với Thị Trường Tiền Điện Tử: Những Rủi Ro Khi Dữ Liệu Thông Tin Bị Đánh Cắp
    • Chi tiết về cuộc tấn công và cơ chế tự nhiên của mã độc
    • Phân tích lỗ hổng và các giả thuyết về phương thức tấn công
    • Biện pháp xử lý và cảnh báo tới cộng đồng
    • Tổng quan về vụ việc giảm dữ liệu lớn nhất lịch sử internet
    • BitoPro xác nhận vụ trộm tiền điện tử trị giá 11 triệu USD do nhóm Lazarus

Bão Lốc An Ninh Mạng Đối Với Thị Trường Tiền Điện Tử: Những Rủi Ro Khi Dữ Liệu Thông Tin Bị Đánh Cắp

Trang dữ liệu thị trường tiền điện tử CoinMarketCap vừa trải qua một cuộc tấn công mạng nghiêm trọng, gây rúng động cộng đồng crypto. Phần front-end của website bị xâm nhập, lây nhiễm mã JavaScript độc hại vào chức năng “Doodles” xoay vòng. Mang danh “verify wallet”, đoạn pop-up này nhằm mục đích đánh cắp tài sản của người dùng. Một lỗ hổng kha khá nguy hiểm, có thể làm tiêu tán hàng trăm triệu USD trong phút chốc.

Chi tiết về cuộc tấn công và cơ chế tự nhiên của mã độc

Theo các phân tích blockchain, mã độc được truyền qua các tập JSON bị thao túng, chạy qua API nội bộ của CoinMarketCap. Khi tải một doodle mang tên “CoinmarketCLAP,” JavaScript độc lợi dụng lỗ hổng này để tự thực thi, chuyển hướng người truy cập tới một trang ‘wallet drainer’ mang danh “Impersonator”.

Xem thêm:  HYPE Hyperliquid kẹt gần 41 USD, phục hồi phụ thuộc nhu cầu

Chức năng bí mật của mã độc này là tự động gửi yêu cầu phê duyệt Token tới ví của nạn nhân, nhằm kiểm soát tối đa lượng tiền điện tử của họ. Phân tích từ các nhà phân tích an ninh mạnh mẽ xác định địa chỉ nhận Token bất hợp pháp là 0x000025b5ab50f8d9f987feb52eee7479e34a0000.

Phân tích lỗ hổng và các giả thuyết về phương thức tấn công

Các chuyên gia an ninh dự đoán, khả năng cao là mã độc lợi dụng lỗ hổng trong engine hoạt hình Lottie hoặc công cụ tương tự, cho phép thực thi JavaScript tùy ý qua JSON cấu hình. Theo Coinspect, nhóm tấn công có thể đã truy cập vào backend, đặt thời điểm kết thúc của rootkit từ xa, có thể đã được chuẩn bị trước.

Biện pháp xử lý và cảnh báo tới cộng đồng

CoinMarketCap đã xác nhận đã tiến hành loại bỏ mã độc, đồng thời khẳng định: “Chúng tôi đã dọn dẹp mã độc từ trang web. Đội ngũ của chúng tôi tiếp tục điều tra và nâng cao các biện pháp phòng thủ.” Hệ thống đã được khôi phục hoàn toàn. Tuy nhiên, các chuyên gia bảo mật khuyến cáo người dùng tiền điện tử nên cực kỳ thận trọng khi truy cập ví của mình, đặc biệt là đối với các nền tảng như CoinMarketCap – nơi nhiều nhà đầu tư theo sát từng phút.

Xem thêm:  Tron Inc. nâng lượng nắm giữ TRX lên 690 triệu, cá voi có theo?

Chuyên gia cảnh báo rằng, người đã liên kết ví hoặc phê duyệt Token trong thời điểm xảy ra xâm phạm có nguy cơ bị đánh cắp tài sản rồi. Để phòng tránh, các nhà đầu tư nên rút lại các quyền phê duyệt Token gần đây và tránh tương tác với các pop-up tương tự trong các nền tảng liên quan đến tiền điện tử.

Tổng quan về vụ việc giảm dữ liệu lớn nhất lịch sử internet

Trong bối cảnh này, hôm thứ 5, Cryptopolitan đưa tin về một vụ rò rỉ dữ liệu khổng lồ, chứa hơn 16 tỷ tên người dùng và mật khẩu, gây chấn động cộng đồng an ninh mạng toàn cầu. Riskiest, nguy hiểm khó lường trong thế giới tiền điện tử.

BitoPro xác nhận vụ trộm tiền điện tử trị giá 11 triệu USD do nhóm Lazarus

Các tin tức liên quan tiết lộ sàn giao dịch BitoPro của Đài Loan đã bị tấn công, thiệt hại ước tính khoảng 11 triệu USD trong tài sản số. Nhóm hacker Nhà nước Bắc Triều Tiên Lazarus được xác định là thủ phạm. Tội phạm này từng dính líu tới các vụ chuyển tiền quốc tế trái phép và truy cập trái phép các nền tảng crypto trước đó.

Xem thêm:  Bittensor giảm 39% khi TAO có thể là cơ hội tích lũy

Vụ tấn công xảy ra ngày 8 tháng 5 năm 2025 trong quá trình cập nhật hệ thống ví nóng. Kẻ tấn công lợi dụng thiết bị của nhân viên, xâm nhập qua Token AWS miễn phí, cài mã độc qua kỹ thuật social engineering, kiểm soát toàn bộ dòng chảy tài sản qua các blockchain như Ethereum, Solana, Polygon và Tron. Các khoản tiền này sau đó được rửa qua các giao thức phi tập trung như Tornado Cash, Wasabi Wallet, ThorChain nhằm che giấu nguồn gốc.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,46/5(303 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Bitcoin, Ethereum quyền chọn 2,14 tỷ USD sắp đáo hạn, mức giá then chốt

Bitcoin, Ethereum quyền chọn 2,14 tỷ USD sắp đáo hạn, mức giá then chốt

01/05/2026
ZCash tăng 5% trong ngày, nhưng khối lượng tuần chậm lại: Điều gì tiếp theo?

ZCash tăng 5% trong ngày, nhưng khối lượng tuần chậm lại: Điều gì tiếp theo?

01/05/2026
Ngân hàng Trung ương Brazil cấm kênh thanh toán xuyên biên giới bằng crypto

Ngân hàng Trung ương Brazil cấm kênh thanh toán xuyên biên giới bằng crypto

01/05/2026
Gemini nhắm Kalshi, Polymarket trong chiến lược siêu ứng dụng

Gemini nhắm Kalshi, Polymarket trong chiến lược siêu ứng dụng

01/05/2026
a16z Crypto thúc giục SEC sửa quy tắc thị trường dự đoán

a16z Crypto thúc giục SEC sửa quy tắc thị trường dự đoán

01/05/2026
TeraWulf hoàn tất gọi vốn 1,035 tỷ USD cho đào Bitcoin

TeraWulf hoàn tất gọi vốn 1,035 tỷ USD cho đào Bitcoin

01/05/2026
Thượng nghị sĩ chất vấn Tether và Howard Lutnick về cho vay liên quan bên thứ ba

Thượng nghị sĩ chất vấn Tether và Howard Lutnick về cho vay liên quan bên thứ ba

01/05/2026
Memecore chững lại ở 4,7 USD, M bước vào giai đoạn phân phối?

Memecore chững lại ở 4,7 USD, M bước vào giai đoạn phân phối?

01/05/2026
Arbitrum DAO bắt đầu bỏ phiếu giải phóng ETH bị đóng băng

Arbitrum DAO bắt đầu bỏ phiếu giải phóng ETH bị đóng băng

01/05/2026
Nhà đầu tư seed MORPHO bán 1,5 triệu USD, vì sao giá chưa sụp?

Nhà đầu tư seed MORPHO bán 1,5 triệu USD, vì sao giá chưa sụp?

01/05/2026
Xem Thêm

Tin Nhanh

Datavault AI và Kings Mine Capital đạt thỏa thuận mã hóa vàng 150 triệu USD

2 phút trước

SBI Holdings bắt đầu đàm phán mua cổ phần Bitbank

19 phút trước

Quỹ Avalanche khởi động chương trình tài trợ nghiên cứu về tokenomics và cơ chế validator

36 phút trước

Strategy ghi nhận tháng tăng đầu tiên sau 9 tháng, STRC giữ lợi suất cổ tức 11,5% trong tháng 5

52 phút trước

Ethereum Application Guild ra đời để thúc đẩy hệ sinh thái ứng dụng và mạng lưới nhà phát triển toàn cầu

1 giờ trước

SpaceX dự định phóng lô Starlink V3 đầu tiên vào nửa cuối 2026

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

01/05/2026
BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

30/04/2026
Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin