Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Người Bắc Triều Tiên mạo danh lập trình viên xâm nhập hãng tiền số

Người Bắc Triều Tiên mạo danh lập trình viên xâm nhập hãng tiền số

Ngọc Hà Tác giả Ngọc Hà
5 tháng trước
Người Bắc Triều Tiên mạo danh lập trình viên xâm nhập hãng tiền số

Mục lục

Toggle
  • Vụ tấn công Favrr 2025 là gì?
  • Điều gì đã dẫn tới việc phát hiện vụ hack?
  • Nhóm tấn công đã dựng các danh tính nhà phát triển giả mạo như thế nào?
  • Họ sử dụng công cụ và chiến thuật nào để ẩn mình?
    • Họ phối hợp nội bộ ra sao để che giấu dấu vết?
    • Ngân sách và hạ tầng được đầu tư như thế nào?
  • Vì sao hạ tầng làm việc từ xa trở thành điểm xâm nhập?
  • Bối cảnh rộng hơn cho thấy gì về các chiến dịch nhà nước hậu thuẫn?
  • Tổn thất tiền điện tử giai đoạn gần đây phản ánh điều gì?
  • Doanh nghiệp có thể phòng vệ ra sao trước chiêu mộ “dev ma”?
    • Chiến thuật tấn công và biện pháp phòng vệ khuyến nghị có gì tương ứng?
  • Những câu hỏi thường gặp
    • Favrr là gì và thiệt hại bao nhiêu?
    • Nhóm tấn công đã bị phát hiện như thế nào?
    • Họ mạo danh những tổ chức nào?
    • Công cụ chính họ sử dụng là gì?
    • Làm thế nào để giảm rủi ro tuyển nhầm “dev ma”?

Nhóm giả danh nhà phát triển đã đánh cắp 680.000 USD từ sàn fan Token Favrr vào tháng 6/2025, bị bóc trần khi một thiết bị trong nhóm bị phản công chiếm quyền.

Điều tra hé lộ 6 điệp viên mang ít nhất 31 danh tính giả, dùng hồ sơ LinkedIn/Upwork mua sẵn, ID chính phủ giả, thậm chí mạo danh nhân sự Polygon Labs, OpenSea, Chainlink để thâm nhập từ bên trong.

NỘI DUNG CHÍNH
  • Xâm nhập từ bên trong qua việc làm từ xa: dùng hồ sơ giả, phỏng vấn kịch bản, truy cập ví và hệ thống khách hàng.
  • Dấu vết số và on-chain khớp nhau: thiết bị bị phản hack, tài liệu nội bộ và ví liên quan trực tiếp vụ Favrr 680.000 USD.
  • Bối cảnh rộng: chiến dịch nhà nước hậu thuẫn phối hợp tấn công lớn và cài cắm nội gián thông qua việc làm IT từ xa.

Vụ tấn công Favrr 2025 là gì?

Đây là vụ trộm 680.000 USD trên marketplace fan Token Favrr tháng 6/2025, thực hiện bởi nhóm tự xưng là nhà phát triển blockchain và bị lộ khi một thiết bị trong nhóm bị phản công.

Kết quả điều tra cho thấy 6 tác nhân có ít nhất 31 danh tính giả, dùng ID giả, số điện thoại và hồ sơ LinkedIn/Upwork mua sẵn để xây dựng uy tín. Một số còn mạo danh nhân sự từ các tên tuổi lớn, qua đó nhận vai trò phát triển và tiếp cận ví, hệ thống nội bộ.

Điều gì đã dẫn tới việc phát hiện vụ hack?

Một nguồn ẩn danh đã chiếm quyền một thiết bị của nhóm, lộ ra bộ sưu tập chứng cứ gồm ảnh chụp màn hình, xuất dữ liệu Google Drive và hồ sơ Chrome, phơi bày cách thức phối hợp.

Xem thêm:  Đạo luật CLARITY sẽ thay đổi cách thị trường Mỹ giao dịch

Các tệp này cho thấy 6 người điều hành ít nhất 31 danh tính. Quy trình vận hành được ghi chép chi tiết bằng bảng tính theo dõi chi phí, deadline, cùng dịch song ngữ nhờ Google Translate. Điều tra viên on-chain ZachXBT truy vết dòng tiền và xác định ví liên quan chặt chẽ tới vụ Favrr tháng 6/2025, củng cố bức tranh xâm nhập có chủ đích ở cấp độ nhà phát triển.

Nhóm tấn công đã dựng các danh tính nhà phát triển giả mạo như thế nào?

Họ vượt xa mức tạo nickname: mua tài khoản LinkedIn/Upwork, ID do chính phủ cấp, số điện thoại, và xây dựng lịch sử chuyên môn giả thuyết phục.

Một số thành viên mạo danh kỹ sư full-stack, gắn mác kinh nghiệm tại OpenSea, Chainlink, thậm chí phỏng vấn cho vị trí ở Polygon Labs. Nhóm chuẩn bị sẵn kịch bản phỏng vấn theo từng nhân vật, tùy biến câu trả lời để vượt vòng sàng lọc. Nhờ lớp vỏ bọc nhiều tầng, họ giành được vai trò phát triển, truy cập hệ thống nhạy cảm và ví, hành động từ bên trong nhưng ẩn sau “avatar” được dàn dựng kỹ lưỡng.

Họ sử dụng công cụ và chiến thuật nào để ẩn mình?

Sự tinh vi nằm ở việc dàn dựng bằng các công cụ phổ biến: Google Drive, hồ sơ Chrome, bảng tính quản trị nhiệm vụ, ngân sách — tất cả ghi bằng tiếng Anh, được hỗ trợ dịch thuật.

Họ phối hợp nội bộ ra sao để che giấu dấu vết?

Nhóm dùng bảng tính để phân công công việc, lịch trình, ngân sách; chia sẻ qua Drive và đồng bộ trên hồ sơ Chrome theo từng danh tính. Google Translate giúp “đánh bóng” giao tiếp tiếng Anh, giảm rủi ro lộ nguồn gốc. Họ dùng AnyDesk và VPN để truy cập từ xa, che vị trí thực, thậm chí thuê máy tính nhằm tăng lớp ngụy trang.

Ngân sách và hạ tầng được đầu tư như thế nào?

Tài liệu rò rỉ cho thấy chi tiêu vận hành đáng kể. Riêng tháng 5/2025, nhóm chi 1.489,80 USD cho VPN, thiết bị thuê, hạ tầng phục vụ duy trì nhiều danh tính. Đằng sau lớp vỏ “hợp tác chuyên nghiệp” là hệ thống quản trị dự án kiểu doanh nghiệp, hỗ trợ xâm nhập sâu, có đủ chi phí thực tế và công cụ che đậy.

Vì sao hạ tầng làm việc từ xa trở thành điểm xâm nhập?

Họ nộp đơn xin việc thật trên Upwork, LinkedIn và nền tảng freelance, dùng hồ sơ trau chuốt, CV tùy biến và kịch bản phỏng vấn để đạt vai trò dev, từ đó truy cập ví và hệ thống theo quy trình “nhân viên từ xa”.

Xem thêm:  Fidelity ra mắt FIDD, stablecoin bước vào bước ngoặt mới

Mô hình này phản ánh xu hướng rộng hơn: các nhóm IT được hậu thuẫn có thể vượt qua kiểm tra nền tảng, tham chiếu bằng công cụ deepfake và CV tăng cường AI, cung cấp dịch vụ hợp pháp bề ngoài nhưng mở đường cho hoạt động độc hại. Theo các cuộc điều tra, đến năm 2024, khoảng 8.400 nhân sự mạng có liên hệ Triều Tiên hoạt động toàn cầu dưới dạng lao động từ xa, tạo dòng tiền bất hợp pháp.

Bối cảnh rộng hơn cho thấy gì về các chiến dịch nhà nước hậu thuẫn?

Tháng 2/2025, Lazarus Group (bí danh TraderTraitor) thực hiện vụ trộm được mô tả là lớn nhất với khoảng 1,5 tỷ USD Ether từ sàn Bybit trong quá trình chuyển ví định kỳ; FBI xác nhận và khuyến nghị chặn các địa chỉ đáng ngờ, đặt vụ việc trong chiến lược tài trợ chế độ.

Bên cạnh cướp đoạt quy mô lớn, các nhóm còn dùng thủ đoạn tinh vi: một số công ty vỏ bọc tại Hoa Kỳ như Blocknovas, Softglide bị các nhà nghiên cứu (ví dụ Silent Push) chỉ ra đã phát tán mã độc qua đề nghị việc làm giả cho nhà phát triển tiền điện tử. Nạn nhân bị cài BeaverTail, InvisibleFerret, OtterCookie để chiếm quyền và đánh cắp thông tin xác thực. Nguy cơ kép: tấn công sàn công khai và cài cắm nội gián thầm lặng.

Tổn thất tiền điện tử giai đoạn gần đây phản ánh điều gì?

Năm 2024, tin tặc có liên hệ Triều Tiên bị quy kết lấy khoảng 1,34 tỷ USD, chiếm 60% tổng thất thoát toàn cầu, trải rộng 47 vụ — gấp đôi năm trước. Con số nhấn mạnh mức độ công nghiệp hóa của chuỗi hoạt động, từ tuyển dụng giả mạo, rửa tiền nhiều tầng, tới tấn công ví và hạ tầng.

Các cơ quan và tổ chức phân tích tội phạm tiền điện tử nhiều lần cảnh báo xu hướng dịch chuyển từ lừa đảo email/mã độc thuần túy sang chiếm quyền truy cập hợp pháp, thông qua việc làm từ xa và chuỗi cung ứng phần mềm. Đây là vùng rủi ro cần ưu tiên kiểm soát truy cập, phân quyền và giám sát.

Doanh nghiệp có thể phòng vệ ra sao trước chiêu mộ “dev ma”?

Áp dụng xác minh danh tính chất lượng cao, kiểm tra thiết bị và quyền truy cập theo ngữ cảnh; tách biệt hạ tầng quan trọng và ví, thực thi nguyên tắc đặc quyền tối thiểu, giám sát hoạt động từ xa và ký code/triển khai có kiểm soát.

Xem thêm:  Bitcoin hướng tới 100.000 USD nhưng thiếu tín hiệu bứt phá

Khuyến nghị thực tiễn có thể tham chiếu từ CISA Cross-Sector Cybersecurity Performance Goals 2023, NIST SSDF SP 800-218 và hướng dẫn bảo vệ danh tính số NIST SP 800-63. Với môi trường tiền điện tử, bắt buộc multisig/hardware wallet, kiểm soát release theo bốn mắt, rà soát phụ thuộc phần mềm, và kiểm toán on-chain định kỳ là các lớp phòng tuyến quan trọng.

Chiến thuật tấn công và biện pháp phòng vệ khuyến nghị có gì tương ứng?

Dưới đây là đối sánh nhanh giữa chiêu thức thường gặp và kiểm soát nên áp dụng để giảm thiểu rủi ro xâm nhập qua việc làm từ xa.

Chiêu thức của kẻ tấn côngBiện pháp phòng vệ khuyến nghị
Hồ sơ LinkedIn/Upwork giả, tham chiếu dàn dựngeKYC nâng cao, video liveness, xác minh giấy tờ chéo với cơ sở dữ liệu công, kiểm tra tham chiếu qua kênh độc lập
AnyDesk/VPN che giấu vị tríCASB/ZTNA kiểm tra tư thế thiết bị, chặn RMM trái phép, phát hiện địa lý bất thường và tốc độ di chuyển
Truy cập ví sản xuấtMultisig, ví phần cứng, phân tách môi trường, hạn mức và whitelisting địa chỉ rút
Phát tán mã độc qua offer việcKiểm duyệt tệp/ứng dụng, EDR, chính sách tải xuống tối thiểu, sandbox mã nguồn bên thứ 3
Leo thang đặc quyền trong CI/CDPhân quyền tinh gọn, ký commit/artefact, phê duyệt code bốn mắt, SBOM và rà soát phụ thuộc

Những câu hỏi thường gặp

Favrr là gì và thiệt hại bao nhiêu?

Favrr là marketplace fan Token. Vụ việc tháng 6/2025 gây thất thoát 680.000 USD khi nhóm giả danh nhà phát triển chiếm quyền truy cập nội bộ và ví liên quan.

Nhóm tấn công đã bị phát hiện như thế nào?

Một thiết bị trong nhóm bị phản hack, lộ ảnh chụp, dữ liệu Drive, hồ sơ Chrome. Truy vết on-chain tiếp tục liên kết ví gắn chặt với số tiền bị chiếm.

Họ mạo danh những tổ chức nào?

Một số thành viên mạo danh ứng viên/nhân sự từng gắn với Polygon Labs, OpenSea, Chainlink để vượt vòng phỏng vấn và tạo độ tin cậy khi nhận việc từ xa.

Công cụ chính họ sử dụng là gì?

AnyDesk, VPN, Google Translate, bảng tính và hồ sơ Chrome đồng bộ danh tính. Chi phí vận hành tháng 5/2025 được ghi nhận khoảng 1.489,80 USD.

Làm thế nào để giảm rủi ro tuyển nhầm “dev ma”?

Áp dụng eKYC nâng cao, kiểm tra thiết bị, phân quyền tối thiểu, multisig/hardware wallet, quy trình ký code và phê duyệt bốn mắt, giám sát RMM và VPN bất thường.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,71/5(415 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

EU thúc đẩy đồng euro số khi stablecoin neo USD áp đảo thanh toán crypto

EU thúc đẩy đồng euro số khi stablecoin neo USD áp đảo thanh toán crypto

11/02/2026
Polygon chạm mốc 94 triệu giao dịch stablecoin, POL lên 0,1 USD?

Polygon chạm mốc 94 triệu giao dịch stablecoin, POL lên 0,1 USD?

11/02/2026
Ripple xây cho ngân hàng, vì sao XRP vẫn giảm 20%?

Ripple xây cho ngân hàng, vì sao XRP vẫn giảm 20%?

11/02/2026
Peter Schiff chỉ trích cược Bitcoin của Saylor giá cao hơn 10.000 USD

Peter Schiff chỉ trích cược Bitcoin của Saylor giá cao hơn 10.000 USD

10/02/2026
Người thắng giải X Creator Prize phản hồi cáo buộc memecoin Bubblemaps

Người thắng giải X Creator Prize phản hồi cáo buộc memecoin Bubblemaps

10/02/2026
Nhà đầu tư lo ngại BTC 71.000 USD sau khi OI giảm 725 triệu USD

Nhà đầu tư lo ngại BTC 71.000 USD sau khi OI giảm 725 triệu USD

10/02/2026
Nhà đầu tư hỏi vì sao giá ZRO tăng hôm nay? Breakout và đe dọa

Nhà đầu tư hỏi vì sao giá ZRO tăng hôm nay? Breakout và đe dọa

10/02/2026
Token TRUMP có giảm tiếp sau cú sập 95% từ đỉnh?

Token TRUMP có giảm tiếp sau cú sập 95% từ đỉnh?

10/02/2026
Nghị sĩ Ấn Độ Raghav Chadha: Cần quy định để bảo vệ crypto

Nghị sĩ Ấn Độ Raghav Chadha: Cần quy định để bảo vệ crypto

10/02/2026
Solana vượt Ethereum về khối lượng DEX 117 tỷ USD năm 2026

Solana vượt Ethereum về khối lượng DEX 117 tỷ USD năm 2026

10/02/2026
Xem Thêm

Tin Nhanh

CZ kể từng mua Bitcoin với giá trung bình khoảng 600 USD

2 giờ trước

Messari hợp tác Warden Protocol ra mắt trợ lý AI phân tích thị trường crypto

2 giờ trước

Pakistan hợp tác DFINITY phát triển hạ tầng cloud chủ quyền và AI

3 giờ trước

Hai lệnh long 100.000 ETH đang lỗ tạm tính hơn 4,5 triệu USD

3 giờ trước

State Street: Cắt giảm lãi suất 2026 có thể mạnh hơn dự báo

3 giờ trước

ITDeer khai thác 668 BTC tháng 1, nâng tổng nắm giữ lên 1.530 BTC

4 giờ trước

Press Release

vay tiền trả góp theo tháng để đầu tư Crypto

Có nên vay tiền trả góp theo tháng để đầu tư Crypto? Phân tích bài toán lợi nhuận và rủi ro

04/02/2026
Casino Web3: Xu hướng lớn tiếp theo của iGaming

Casino Web3: Xu hướng lớn tiếp theo của iGaming?

01/02/2026
Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

26/01/2026
Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

16/01/2026
Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

16/01/2026
Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3

09/01/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin