Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Người Bắc Triều Tiên mạo danh lập trình viên xâm nhập hãng tiền số

Người Bắc Triều Tiên mạo danh lập trình viên xâm nhập hãng tiền số

Ngọc Hà Tác giả Ngọc Hà
3 tuần trước
Người Bắc Triều Tiên mạo danh lập trình viên xâm nhập hãng tiền số

Mục lục

Toggle
  • Vụ tấn công Favrr 2025 là gì?
  • Điều gì đã dẫn tới việc phát hiện vụ hack?
  • Nhóm tấn công đã dựng các danh tính nhà phát triển giả mạo như thế nào?
  • Họ sử dụng công cụ và chiến thuật nào để ẩn mình?
    • Họ phối hợp nội bộ ra sao để che giấu dấu vết?
    • Ngân sách và hạ tầng được đầu tư như thế nào?
  • Vì sao hạ tầng làm việc từ xa trở thành điểm xâm nhập?
  • Bối cảnh rộng hơn cho thấy gì về các chiến dịch nhà nước hậu thuẫn?
  • Tổn thất tiền điện tử giai đoạn gần đây phản ánh điều gì?
  • Doanh nghiệp có thể phòng vệ ra sao trước chiêu mộ “dev ma”?
    • Chiến thuật tấn công và biện pháp phòng vệ khuyến nghị có gì tương ứng?
  • Những câu hỏi thường gặp
    • Favrr là gì và thiệt hại bao nhiêu?
    • Nhóm tấn công đã bị phát hiện như thế nào?
    • Họ mạo danh những tổ chức nào?
    • Công cụ chính họ sử dụng là gì?
    • Làm thế nào để giảm rủi ro tuyển nhầm “dev ma”?

Nhóm giả danh nhà phát triển đã đánh cắp 680.000 USD từ sàn fan Token Favrr vào tháng 6/2025, bị bóc trần khi một thiết bị trong nhóm bị phản công chiếm quyền.

Điều tra hé lộ 6 điệp viên mang ít nhất 31 danh tính giả, dùng hồ sơ LinkedIn/Upwork mua sẵn, ID chính phủ giả, thậm chí mạo danh nhân sự Polygon Labs, OpenSea, Chainlink để thâm nhập từ bên trong.

NỘI DUNG CHÍNH
  • Xâm nhập từ bên trong qua việc làm từ xa: dùng hồ sơ giả, phỏng vấn kịch bản, truy cập ví và hệ thống khách hàng.
  • Dấu vết số và on-chain khớp nhau: thiết bị bị phản hack, tài liệu nội bộ và ví liên quan trực tiếp vụ Favrr 680.000 USD.
  • Bối cảnh rộng: chiến dịch nhà nước hậu thuẫn phối hợp tấn công lớn và cài cắm nội gián thông qua việc làm IT từ xa.

Vụ tấn công Favrr 2025 là gì?

Đây là vụ trộm 680.000 USD trên marketplace fan Token Favrr tháng 6/2025, thực hiện bởi nhóm tự xưng là nhà phát triển blockchain và bị lộ khi một thiết bị trong nhóm bị phản công.

Kết quả điều tra cho thấy 6 tác nhân có ít nhất 31 danh tính giả, dùng ID giả, số điện thoại và hồ sơ LinkedIn/Upwork mua sẵn để xây dựng uy tín. Một số còn mạo danh nhân sự từ các tên tuổi lớn, qua đó nhận vai trò phát triển và tiếp cận ví, hệ thống nội bộ.

Xem thêm:  Mạng Canton chọn Chainlink siêu validator, tích hợp oracle và CCIP

Điều gì đã dẫn tới việc phát hiện vụ hack?

Một nguồn ẩn danh đã chiếm quyền một thiết bị của nhóm, lộ ra bộ sưu tập chứng cứ gồm ảnh chụp màn hình, xuất dữ liệu Google Drive và hồ sơ Chrome, phơi bày cách thức phối hợp.

Các tệp này cho thấy 6 người điều hành ít nhất 31 danh tính. Quy trình vận hành được ghi chép chi tiết bằng bảng tính theo dõi chi phí, deadline, cùng dịch song ngữ nhờ Google Translate. Điều tra viên on-chain ZachXBT truy vết dòng tiền và xác định ví liên quan chặt chẽ tới vụ Favrr tháng 6/2025, củng cố bức tranh xâm nhập có chủ đích ở cấp độ nhà phát triển.

Nhóm tấn công đã dựng các danh tính nhà phát triển giả mạo như thế nào?

Họ vượt xa mức tạo nickname: mua tài khoản LinkedIn/Upwork, ID do chính phủ cấp, số điện thoại, và xây dựng lịch sử chuyên môn giả thuyết phục.

Một số thành viên mạo danh kỹ sư full-stack, gắn mác kinh nghiệm tại OpenSea, Chainlink, thậm chí phỏng vấn cho vị trí ở Polygon Labs. Nhóm chuẩn bị sẵn kịch bản phỏng vấn theo từng nhân vật, tùy biến câu trả lời để vượt vòng sàng lọc. Nhờ lớp vỏ bọc nhiều tầng, họ giành được vai trò phát triển, truy cập hệ thống nhạy cảm và ví, hành động từ bên trong nhưng ẩn sau “avatar” được dàn dựng kỹ lưỡng.

Họ sử dụng công cụ và chiến thuật nào để ẩn mình?

Sự tinh vi nằm ở việc dàn dựng bằng các công cụ phổ biến: Google Drive, hồ sơ Chrome, bảng tính quản trị nhiệm vụ, ngân sách — tất cả ghi bằng tiếng Anh, được hỗ trợ dịch thuật.

Họ phối hợp nội bộ ra sao để che giấu dấu vết?

Nhóm dùng bảng tính để phân công công việc, lịch trình, ngân sách; chia sẻ qua Drive và đồng bộ trên hồ sơ Chrome theo từng danh tính. Google Translate giúp “đánh bóng” giao tiếp tiếng Anh, giảm rủi ro lộ nguồn gốc. Họ dùng AnyDesk và VPN để truy cập từ xa, che vị trí thực, thậm chí thuê máy tính nhằm tăng lớp ngụy trang.

Ngân sách và hạ tầng được đầu tư như thế nào?

Tài liệu rò rỉ cho thấy chi tiêu vận hành đáng kể. Riêng tháng 5/2025, nhóm chi 1.489,80 USD cho VPN, thiết bị thuê, hạ tầng phục vụ duy trì nhiều danh tính. Đằng sau lớp vỏ “hợp tác chuyên nghiệp” là hệ thống quản trị dự án kiểu doanh nghiệp, hỗ trợ xâm nhập sâu, có đủ chi phí thực tế và công cụ che đậy.

Xem thêm:  ETH đạt đỉnh giao dịch năm; cá voi BTC bán tháo 2,7 tỷ USD tháng 8

Vì sao hạ tầng làm việc từ xa trở thành điểm xâm nhập?

Họ nộp đơn xin việc thật trên Upwork, LinkedIn và nền tảng freelance, dùng hồ sơ trau chuốt, CV tùy biến và kịch bản phỏng vấn để đạt vai trò dev, từ đó truy cập ví và hệ thống theo quy trình “nhân viên từ xa”.

Mô hình này phản ánh xu hướng rộng hơn: các nhóm IT được hậu thuẫn có thể vượt qua kiểm tra nền tảng, tham chiếu bằng công cụ deepfake và CV tăng cường AI, cung cấp dịch vụ hợp pháp bề ngoài nhưng mở đường cho hoạt động độc hại. Theo các cuộc điều tra, đến năm 2024, khoảng 8.400 nhân sự mạng có liên hệ Triều Tiên hoạt động toàn cầu dưới dạng lao động từ xa, tạo dòng tiền bất hợp pháp.

Bối cảnh rộng hơn cho thấy gì về các chiến dịch nhà nước hậu thuẫn?

Tháng 2/2025, Lazarus Group (bí danh TraderTraitor) thực hiện vụ trộm được mô tả là lớn nhất với khoảng 1,5 tỷ USD Ether từ sàn Bybit trong quá trình chuyển ví định kỳ; FBI xác nhận và khuyến nghị chặn các địa chỉ đáng ngờ, đặt vụ việc trong chiến lược tài trợ chế độ.

Bên cạnh cướp đoạt quy mô lớn, các nhóm còn dùng thủ đoạn tinh vi: một số công ty vỏ bọc tại Hoa Kỳ như Blocknovas, Softglide bị các nhà nghiên cứu (ví dụ Silent Push) chỉ ra đã phát tán mã độc qua đề nghị việc làm giả cho nhà phát triển tiền điện tử. Nạn nhân bị cài BeaverTail, InvisibleFerret, OtterCookie để chiếm quyền và đánh cắp thông tin xác thực. Nguy cơ kép: tấn công sàn công khai và cài cắm nội gián thầm lặng.

Tổn thất tiền điện tử giai đoạn gần đây phản ánh điều gì?

Năm 2024, tin tặc có liên hệ Triều Tiên bị quy kết lấy khoảng 1,34 tỷ USD, chiếm 60% tổng thất thoát toàn cầu, trải rộng 47 vụ — gấp đôi năm trước. Con số nhấn mạnh mức độ công nghiệp hóa của chuỗi hoạt động, từ tuyển dụng giả mạo, rửa tiền nhiều tầng, tới tấn công ví và hạ tầng.

Các cơ quan và tổ chức phân tích tội phạm tiền điện tử nhiều lần cảnh báo xu hướng dịch chuyển từ lừa đảo email/mã độc thuần túy sang chiếm quyền truy cập hợp pháp, thông qua việc làm từ xa và chuỗi cung ứng phần mềm. Đây là vùng rủi ro cần ưu tiên kiểm soát truy cập, phân quyền và giám sát.

Xem thêm:  Nhóm thể thao Brera sang crypto, đổi tên, quỹ SOL 300 triệu USD

Doanh nghiệp có thể phòng vệ ra sao trước chiêu mộ “dev ma”?

Áp dụng xác minh danh tính chất lượng cao, kiểm tra thiết bị và quyền truy cập theo ngữ cảnh; tách biệt hạ tầng quan trọng và ví, thực thi nguyên tắc đặc quyền tối thiểu, giám sát hoạt động từ xa và ký code/triển khai có kiểm soát.

Khuyến nghị thực tiễn có thể tham chiếu từ CISA Cross-Sector Cybersecurity Performance Goals 2023, NIST SSDF SP 800-218 và hướng dẫn bảo vệ danh tính số NIST SP 800-63. Với môi trường tiền điện tử, bắt buộc multisig/hardware wallet, kiểm soát release theo bốn mắt, rà soát phụ thuộc phần mềm, và kiểm toán on-chain định kỳ là các lớp phòng tuyến quan trọng.

Chiến thuật tấn công và biện pháp phòng vệ khuyến nghị có gì tương ứng?

Dưới đây là đối sánh nhanh giữa chiêu thức thường gặp và kiểm soát nên áp dụng để giảm thiểu rủi ro xâm nhập qua việc làm từ xa.

Chiêu thức của kẻ tấn côngBiện pháp phòng vệ khuyến nghị
Hồ sơ LinkedIn/Upwork giả, tham chiếu dàn dựngeKYC nâng cao, video liveness, xác minh giấy tờ chéo với cơ sở dữ liệu công, kiểm tra tham chiếu qua kênh độc lập
AnyDesk/VPN che giấu vị tríCASB/ZTNA kiểm tra tư thế thiết bị, chặn RMM trái phép, phát hiện địa lý bất thường và tốc độ di chuyển
Truy cập ví sản xuấtMultisig, ví phần cứng, phân tách môi trường, hạn mức và whitelisting địa chỉ rút
Phát tán mã độc qua offer việcKiểm duyệt tệp/ứng dụng, EDR, chính sách tải xuống tối thiểu, sandbox mã nguồn bên thứ 3
Leo thang đặc quyền trong CI/CDPhân quyền tinh gọn, ký commit/artefact, phê duyệt code bốn mắt, SBOM và rà soát phụ thuộc

Những câu hỏi thường gặp

Favrr là gì và thiệt hại bao nhiêu?

Favrr là marketplace fan Token. Vụ việc tháng 6/2025 gây thất thoát 680.000 USD khi nhóm giả danh nhà phát triển chiếm quyền truy cập nội bộ và ví liên quan.

Nhóm tấn công đã bị phát hiện như thế nào?

Một thiết bị trong nhóm bị phản hack, lộ ảnh chụp, dữ liệu Drive, hồ sơ Chrome. Truy vết on-chain tiếp tục liên kết ví gắn chặt với số tiền bị chiếm.

Họ mạo danh những tổ chức nào?

Một số thành viên mạo danh ứng viên/nhân sự từng gắn với Polygon Labs, OpenSea, Chainlink để vượt vòng phỏng vấn và tạo độ tin cậy khi nhận việc từ xa.

Công cụ chính họ sử dụng là gì?

AnyDesk, VPN, Google Translate, bảng tính và hồ sơ Chrome đồng bộ danh tính. Chi phí vận hành tháng 5/2025 được ghi nhận khoảng 1.489,80 USD.

Làm thế nào để giảm rủi ro tuyển nhầm “dev ma”?

Áp dụng eKYC nâng cao, kiểm tra thiết bị, phân quyền tối thiểu, multisig/hardware wallet, quy trình ký code và phê duyệt bốn mắt, giám sát RMM và VPN bất thường.

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,71/5(415 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Nâng cấp Bitcoin chia rẽ nhà phát triển và người thuần túy

Nâng cấp Bitcoin chia rẽ nhà phát triển và người thuần túy

24/09/2025
Bùng nổ Tiền Điện Tử thực sự ở Argentina, Nigeria và Philippines

Bùng nổ Tiền Điện Tử thực sự ở Argentina, Nigeria và Philippines

24/09/2025
Mạng Canton chọn Chainlink siêu validator, tích hợp oracle và CCIP

Mạng Canton chọn Chainlink siêu validator, tích hợp oracle và CCIP

24/09/2025
Nền tảng Aster soán ngôi Hyperliquid với OI tăng 1,25 tỷ USD

Nền tảng Aster soán ngôi Hyperliquid với OI tăng 1,25 tỷ USD

24/09/2025
Công ty Kraken ủng hộ 2 triệu USD cho các nhóm ủng hộ tiền điện tử

Công ty Kraken ủng hộ 2 triệu USD cho các nhóm ủng hộ tiền điện tử

24/09/2025
Solix là gì?

Solix là gì? Dự án DePIN đầu tiên triển khai Model Context Protocol

24/09/2025
BITZ là gì?

Bitz là gì? Token ePOW đầu tiên trên Eclipse

24/09/2025
Vụ hack UXLink cho thấy rủi ro kiểm soát tập trung ở các dự án DeFi

Vụ hack UXLink cho thấy rủi ro kiểm soát tập trung ở các dự án DeFi

24/09/2025
Neutral Trade là gì?

Neutral Trade là gì? Nền tảng đầu tư on-chain

24/09/2025
Rain là gì?

Rain là gì? Nền tảng phát hành thẻ thanh toán tích hợp trực tiếp với Visa

24/09/2025
Xem Thêm
Cashback Binance

Tin Nhanh

BULK — DEX vĩnh viễn trên Solana hoàn tất vòng hạt giống 8 triệu USD

10 phút trước

Nhà đầu tư smart money rút ASTER 3,241 triệu(7,319 triệu USD) từ Gate trong 1h

28 phút trước

Một địa chỉ rút thêm 13 triệu ASTER khỏi Gate, trị giá 29,12 triệu USD

48 phút trước

Công ty Coinbase sẽ niêm yết stablecoin AUDD (AUD) và XSGD (NZD)

1 giờ trước

Một ví rút thêm 9 triệu ASTER từ Gate, tương đương 20,7 triệu USD

1 giờ trước

Quỹ Bitcoin ETF rút ròng 1.237 BTC, Ethereum ETF rút ròng 21.865 ETH

2 giờ trước

Press Release

Nasdaq Forward Industries Triển Khai Token Hóa – Snorter Token Lọt Tầm Ngắm Trên Solana

Nasdaq Forward Industries Triển Khai Token Hóa – Snorter Token Lọt Tầm Ngắm Trên Solana

24/09/2025
Binance Coin Bùng Nổ 10%: Altcoin Nào Có Thể Tạo Sóng Tiếp Theo?

Binance Coin Bùng Nổ 10%: Altcoin Nào Có Thể Tạo Sóng Tiếp Theo?

22/09/2025
Cập nhật BTC, USDT, DOGE và XRP: Mở khóa thu nhập hàng ngày với FleetMining Cloud Mining năm 2025

Cập nhật BTC, USDT, DOGE và XRP: Mở khóa thu nhập hàng ngày với FleetMining Cloud Mining năm 2025

20/09/2025
Bitcoin Có 25% Cơ Hội Chạm 125.000 USD Trong Tháng 9 – Hyper Thu Hút Dòng Tiền Mới - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Bitcoin Có 25% Cơ Hội Chạm 125.000 USD Trong Tháng 9 – Hyper Thu Hút Dòng Tiền Mới

19/09/2025
Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

18/09/2025
Bitcoin Hyper huy động 16 triệu USD, mở màn làn sóng BitcoinFi với HYPER

Bitcoin Hyper huy động 16 triệu USD, mở màn làn sóng BitcoinFi với HYPER

16/09/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin