Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » GreedyBear đánh cắp hơn 1 triệu USD tiền điện tử qua giả mạo ví MetaMask

GreedyBear đánh cắp hơn 1 triệu USD tiền điện tử qua giả mạo ví MetaMask

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
1 tháng trước

Mục lục

Toggle
  • Nhóm GreedyBear đã sử dụng những phương thức nào để đánh cắp tiền điện tử?
  • Extension Hollowing là gì và nó giúp nhóm tấn công như thế nào?
  • Hậu quả và tác động của chiến dịch tấn công này là gì?
  • Các biện pháp phòng chống người dùng tiền điện tử có thể áp dụng?
  • Những câu hỏi thường gặp
    • GreedyBear là nhóm hacker như thế nào?
    • Extension Hollowing hoạt động ra sao?
    • Làm sao nhận biết tiện ích mở rộng giả mạo?
    • Phần mềm độc hại trên Windows ảnh hưởng thế nào đến người dùng?
    • Nên làm gì khi nghi ngờ bị tấn công qua tiện ích mở rộng?

Nhóm hacker Nga GreedyBear đã thực hiện chiến dịch tấn công tiền điện tử tinh vi qua các tiện ích mở rộng Firefox giả mạo và phần mềm độc hại nhằm đánh cắp hơn 1 triệu USD.

Họ sử dụng kỹ thuật “Extension Hollowing” để vượt qua kiểm duyệt cửa hàng ứng dụng, kết hợp với phát tán phần mềm độc hại qua các website phân phối phần mềm lậu, làm tăng hiệu quả chiếm đoạt tài sản kỹ thuật số.

NỘI DUNG CHÍNH
  • GreedyBear lợi dụng 150 tiện ích mở rộng Firefox giả mạo và 500 phần mềm độc hại trên Windows để đánh cắp tiền điện tử.
  • Phương pháp Extension Hollowing giúp nhóm này phá vỡ cơ chế bảo mật của cửa hàng tiện ích Firefox.
  • Phát tán phần mềm độc hại qua các website chia sẻ phần mềm lậu gia tăng nguy cơ mất an toàn cho người dùng.
Xem thêm:  500 tỷ NDT hỗ trợ công cụ tài chính chính sách cho kinh tế số và AI

Nhóm GreedyBear đã sử dụng những phương thức nào để đánh cắp tiền điện tử?

GreedyBear triển khai 150 tiện ích mở rộng Firefox giả mạo cùng gần 500 tập tin thực thi độc hại nhằm chiếm đoạt hơn 1 triệu USD tiền điện tử.

Hình thức chủ yếu là tạo các tiện ích giả mạo các ví tiền điện tử phổ biến như MetaMask, Exodus, Rabby Wallet và TronLink. Đồng thời họ phát tán các tập tin chứa mã độc trên website phân phối phần mềm không chính thức tại Nga, bao gồm mã độc lấy cắp thông tin, ransomware và Trojan.

Phương thức này không chỉ tận dụng lòng tin của người dùng vào các tiện ích quen thuộc mà còn khai thác việc tải phần mềm không rõ nguồn gốc, khiến hệ thống bị lộ thông tin ví và tài sản.

Extension Hollowing là gì và nó giúp nhóm tấn công như thế nào?

Extension Hollowing là kỹ thuật nhóm hacker dùng để bypass hệ thống kiểm duyệt trên cửa hàng tiện ích Firefox, bằng cách đăng tải phiên bản tiện ích ban đầu hoàn toàn vô hại, sau đó cập nhật mã độc.

Kỹ thuật này khiến các hệ thống kiểm tra bảo mật không phát hiện được các hành vi độc hại ngay từ đầu. Với chiến thuật này, nhóm GreedyBear thành công chiếm đa số trong khoản lợi nhuận hơn 1 triệu USD từ các cuộc tấn công.

Việc lợi dụng Extension Hollowing để cập nhật mã độc nhằm qua mắt hệ thống kiểm duyệt đã tạo ra kênh tấn công rất hiệu quả, đặc biệt trong việc đánh cắp thông tin ví người dùng.

Idan Dardikman, CTO Koi Security, 2024

Xem thêm:  Người dùng Venus Protocol bị lừa 27 triệu USD, nền tảng tạm dừng

Hậu quả và tác động của chiến dịch tấn công này là gì?

Chiến dịch này đã khiến hàng triệu USD bị đánh cắp, làm suy giảm niềm tin của người dùng vào các ứng dụng ví và phần mềm tải từ internet, đặc biệt tại các thị trường sử dụng nhiều sản phẩm giả mạo và phần mềm lậu.

Thêm vào đó, sự xuất hiện các malware như ransomware và trojan không chỉ gây thiệt hại về tiền bạc mà còn làm tăng nguy cơ rò rỉ thông tin cá nhân, ảnh hưởng tới toàn bộ hệ sinh thái tiền điện tử.

Người dùng cần nâng cao cảnh giác và chỉ tải tiện ích từ nguồn chính thức, hạn chế sử dụng phần mềm không xác thực để bảo vệ tài sản kỹ thuật số.

Các biện pháp phòng chống người dùng tiền điện tử có thể áp dụng?

Người dùng nên kiểm tra kỹ thông tin nhà phát triển và nhận xét thực tế trên cửa hàng tiện ích. Chỉ cài đặt các tiện ích được cập nhật thường xuyên với phản hồi uy tín từ cộng đồng.

Việc sử dụng ví lạnh hoặc các giải pháp bảo mật đa lớp (2FA, private key offline) cũng giúp giảm thiểu rủi ro khi bị đánh cắp thông tin qua mã độc tiện ích mở rộng hoặc phần mềm độc hại.

Người dùng luôn cần cảnh giác khi tải các tiện ích hoặc phần mềm và áp dụng biện pháp bảo vệ đa tầng cho ví tiền điện tử của mình.

Idan Dardikman, CTO Koi Security, 2024

Xem thêm:  Ethereum, 69 vault tổ chức nắm giữ hơn 4,1 triệu ETH, giá trị 17,6 tỷ USD

Những câu hỏi thường gặp

GreedyBear là nhóm hacker như thế nào?

GreedyBear là nhóm hacker từ Nga, nổi bật với nhiều chiến dịch tấn công tiền điện tử qua các tiện ích giả mạo và malware nhằm đánh cắp tài sản kỹ thuật số.

Extension Hollowing hoạt động ra sao?

Đây là kỹ thuật gửi tiện ích vô hại lên cửa hàng, sau đó cập nhật mã độc để lừa kiểm duyệt, từ đó phát tán phần mềm độc hại.

Làm sao nhận biết tiện ích mở rộng giả mạo?

Người dùng cần xem xét nhà phát triển, đánh giá từ cộng đồng và tránh các tiện ích có ít lượt tải hoặc đánh giá bất thường.

Phần mềm độc hại trên Windows ảnh hưởng thế nào đến người dùng?

Phần mềm chứa mã độc có thể lấy cắp dữ liệu cá nhân, thông tin ví và mã khóa, gây thiệt hại nặng nề về tài sản.

Nên làm gì khi nghi ngờ bị tấn công qua tiện ích mở rộng?

Nên gỡ bỏ ngay tiện ích, đổi mật khẩu, kiểm tra ví kỹ thuật số và liên hệ chuyên gia bảo mật để được hỗ trợ.

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,66/5(181 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Chính quyền Trump yêu cầu Tòa án Tối cao cho tổng thống sa thải Thống đốc Fed Tim Cook

18/09/2025

Warren và các nghị sĩ Hoa Kỳ hỏi Binance về thỏa thuận tuân thủ 2023

18/09/2025

Địa chỉ cá voi chuyển 9K ETGH tới Binance, hơn 15K ETH trong ba ngày

18/09/2025

Tài khoản X của SBF hoạt động bất thường, FTT tăng vọt.

18/09/2025

Quỹ Solana, Ark Invest tham gia vòng 300 triệu USD của Solmate

18/09/2025

Tổng thống Hoa Kỳ Trump: Thị trường chứng khoán sẽ tốt hơn về lâu dài

18/09/2025

Ngân khố USDC đúc thêm 121 triệu USDC on-chain Ethereum

18/09/2025

Đồng ETH vượt mốc 4.600 USD, tăng 2,5% trong ngày

18/09/2025

Kho bạc USDC vừa đúc 200 triệu USDC trên mạng Ethereum

18/09/2025

Dự án Plasma sẽ ra mắt TGE ngày 25/9

18/09/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Chính quyền Trump yêu cầu Tòa án Tối cao cho tổng thống sa thải Thống đốc Fed Tim Cook

11 phút trước

Warren và các nghị sĩ Hoa Kỳ hỏi Binance về thỏa thuận tuân thủ 2023

31 phút trước

Địa chỉ cá voi chuyển 9K ETGH tới Binance, hơn 15K ETH trong ba ngày

48 phút trước

Tài khoản X của SBF hoạt động bất thường, FTT tăng vọt.

1 giờ trước

Quỹ Solana, Ark Invest tham gia vòng 300 triệu USD của Solmate

1 giờ trước

Tổng thống Hoa Kỳ Trump: Thị trường chứng khoán sẽ tốt hơn về lâu dài

2 giờ trước

Press Release

Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

18/09/2025
Bitcoin Hyper huy động 16 triệu USD, mở màn làn sóng BitcoinFi với HYPER

Bitcoin Hyper huy động 16 triệu USD, mở màn làn sóng BitcoinFi với HYPER

16/09/2025
Solana bứt phá trở lại: Altseason vào sóng, ETF trong tầm ngắm

Solana bứt phá trở lại: Altseason vào sóng, ETF trong tầm ngắm

16/09/2025
Bitcoin Vượt $115,000, Thị Trường Crypto Xanh Rực – Altcoin Season Đang Đến Gần?

Bitcoin Vượt $115,000, Thị Trường Crypto Xanh Rực – Altcoin Season Đang Đến Gần?

12/09/2025
Undeads Games TVL vượt 30 triệu USD

Undeads Games TVL vượt 30 triệu USD

12/09/2025
Bitcoin Chờ Bứt Phá Khi Lãi Suất Giảm? Bitcoin Hyper Gọi Vốn 15 Triệu USD – Động Lực Mới Cho Thị Trường - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Bitcoin Chờ Bứt Phá Khi Lãi Suất Giảm? Bitcoin Hyper Gọi Vốn 15 Triệu USD – Động Lực Mới Cho Thị Trường

11/09/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin