Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Scam » Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Jason Tác giả Jason
2 năm trước
Curve Finance treo thưởng sau khi hết thời hạn để hacker trả tiền

Curve Finance treo thưởng sau khi hết thời hạn để hacker trả tiền

Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật
Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Trong một xu hướng đáng lo ngại, tin tặc, đặc biệt là những kẻ tấn công ví tiền, đã bắt đầu tận dụng mã CREATE2 opcode trên mạng Ethereum để vượt qua các biện pháp bảo mật trong một số ví được chọn.

Sự phát triển này đã được tiết lộ vào Chủ Nhật thông qua một bài đăng X của công ty bảo mật blockchain Scam Sniffer.

Hơn 60 triệu USD bị mất vào tay tin tặc thông qua việc khai thác CREATE2

CREATE2 opcode được thiết kế để cho phép dự đoán địa chỉ hợp đồng trước khi triển khai. Đáng chú ý nhất, nó được sàn giao dịch phi tập trung nổi tiếng Uniswap sử dụng để tạo điều kiện thuận lợi cho việc tạo các hợp đồng cặp.

Tuy nhiên, bằng cách sử dụng tính năng này, tội phạm mạng đã tìm ra cách vượt qua các cuộc kiểm tra bảo mật liên quan đến ví của nhà đầu tư.

Scam Sniffer giải thích rằng tin tặc sử dụng CREATE2 để dễ dàng tạo ra các địa chỉ mới tạm thời, mỗi địa chỉ có một chữ ký độc hại.

Khi các nhà đầu tư không nghi ngờ ký vào chữ ký thủ công này, tin tặc sẽ triển khai hợp đồng tại địa chỉ được dự đoán và xử lý việc chuyển giao tài sản trái phép.

Xem thêm:  Hacker dùng cửa sổ reCAPTCHA giả cài malware và đánh cắp crypto

Sử dụng kỹ thuật này, những kẻ xấu này có thể hoạt động mà không bị phát hiện, bòn rút một lượng lớn tiền từ những nạn nhân vô tội.

1/ Here is a real case happened 9 hours ago

A victim lost $927k worth of $GMX after signing a `signalTransfer(address receiver)` transaction to the GMX Reward Router on Arbitrum.https://t.co/kB2Je5a0pK https://t.co/78k82fbRfk pic.twitter.com/izfKPeBW9p

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) November 12, 2023

Nói về một sự cố mẫu, Scam Sniffer giải thích cách một nạn nhân mất GMX trị giá 927,000 USD vào Chủ nhật sau khi vô tình ủy quyền cho một giao dịch “signalTransfer” cho phép tin tặc rút những tài sản này đến địa chỉ hợp đồng được tính toán trước.

Tổng cộng, Scam Sniffer tiết lộ rằng nhóm kẻ rút ví chính khai thác tính năng CREATE2 cho đến nay đã đánh cắp 60 triệu USD từ khoảng 99,000 nạn nhân trong sáu tháng qua.

Trong khi đó, trong cuộc thảo luận với SlowMist, một công ty bảo mật blockchain nổi tiếng khác, Scam Sniffer đã biết được một nhóm tin tặc riêng biệt đã sử dụng kỹ thuật tương tự để đầu độc địa chỉ.

Kể từ tháng 8, phát hiện cho thấy nhóm thứ hai này đã đánh cắp tài sản trị giá gần 3 triệu USD từ 11 nạn nhân, trong đó 1.6 triệu USD thuộc về một nạn nhân.

Xem thêm:  Hacker dùng cửa sổ reCAPTCHA giả cài malware và đánh cắp crypto

Khi kết thúc báo cáo của mình, Scam Sniffer nhắc nhở người dùng tiền điện tử luôn cảnh giác và xác minh mọi giao dịch, vì chu kỳ phát hiện và chống phát hiện liên tục trong không gian tiền điện tử có thể sẽ không kết thúc.

Ngoài hack, lừa đảo tiền điện tử vẫn là một mối nguy hiểm

Cũng giống như hack, lừa đảo tiền điện tử vẫn được coi là mối lo ngại chính đối với nhiều nhà đầu tư.

Theo báo cáo bảo mật nửa đầu năm 2023 của FootPrint x Boesin, các vụ lừa đảo dẫn đến tổng thiệt hại tài sản là 184.17 triệu USD, chiếm 28% tổng số lỗ mà các nhà đầu tư ghi nhận trong nửa đầu năm.

Đáng chú ý, Scam Sniffer đã báo cáo hai vụ lừa đảo lớn trong 48 giờ qua, trong đó cả hai nạn nhân đều mất tổng tài sản trị giá 468,000 USD.

Những cuộc tấn công này chỉ nhấn mạnh nhu cầu liên tục về các biện pháp bảo mật nâng cao trong hệ sinh thái tiền điện tử.

Tin Tức Bitcoin tổng hợp.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,83/5(357 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Hacker dùng cửa sổ reCAPTCHA giả cài malware và đánh cắp crypto

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: Hack

BÀI VIẾT CÙNG DANH MỤC

Hacker dùng cửa sổ reCAPTCHA giả cài malware và đánh cắp crypto

Hacker dùng cửa sổ reCAPTCHA giả cài malware và đánh cắp crypto

19/11/2025
SocialFi UXLINK bị hack thiệt hại khoảng 11 triệu USD

SocialFi UXLINK bị hack thiệt hại khoảng 11 triệu USD

23/09/2025
Memecoin Hulk Hogan

Memecoin Hulk Hogan trị giá 7 triệu USD bị biến thành scam

26/07/2025
DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

27/01/2025
Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

27/01/2025
Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

23/01/2025
Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

14/01/2025
Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

11/01/2025
Quy định Malaysia buộc Bybit ngừng hoạt động

Quy định Malaysia buộc Bybit ngừng hoạt động

30/12/2024
Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

23/12/2024
Xem Thêm

Tin Nhanh

Bitcoin vượt mốc 85.000 USD, tăng 2,49% trong ngày

53 phút trước

Bitcoin (BTC) giảm xuống dưới 84.000 USD, tăng 1,25% trong ngày

2 giờ trước

Công ty Fanatics: Sàn dự đoán hợp tác Crypto.com ra mắt vài tuần nữa

6 giờ trước

Toàn mạng thanh lý 2,195 tỷ USD hợp đồng trong 24 giờ, chủ yếu long

7 giờ trước

Công ty Maple Finance phủ nhận cáo buộc của CORE Foundation, khởi kiện

7 giờ trước

Bitcoin ETF rút ròng 7.341 BTC, Ethereum ETF rút 84.435 ETH hôm nay

7 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin