Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Scam » Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Jason Tác giả Jason
2 năm trước
Curve Finance treo thưởng sau khi hết thời hạn để hacker trả tiền

Curve Finance treo thưởng sau khi hết thời hạn để hacker trả tiền

Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật
Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Trong một xu hướng đáng lo ngại, tin tặc, đặc biệt là những kẻ tấn công ví tiền, đã bắt đầu tận dụng mã CREATE2 opcode trên mạng Ethereum để vượt qua các biện pháp bảo mật trong một số ví được chọn.

Sự phát triển này đã được tiết lộ vào Chủ Nhật thông qua một bài đăng X của công ty bảo mật blockchain Scam Sniffer.

Hơn 60 triệu USD bị mất vào tay tin tặc thông qua việc khai thác CREATE2

CREATE2 opcode được thiết kế để cho phép dự đoán địa chỉ hợp đồng trước khi triển khai. Đáng chú ý nhất, nó được sàn giao dịch phi tập trung nổi tiếng Uniswap sử dụng để tạo điều kiện thuận lợi cho việc tạo các hợp đồng cặp.

Tuy nhiên, bằng cách sử dụng tính năng này, tội phạm mạng đã tìm ra cách vượt qua các cuộc kiểm tra bảo mật liên quan đến ví của nhà đầu tư.

Scam Sniffer giải thích rằng tin tặc sử dụng CREATE2 để dễ dàng tạo ra các địa chỉ mới tạm thời, mỗi địa chỉ có một chữ ký độc hại.

Khi các nhà đầu tư không nghi ngờ ký vào chữ ký thủ công này, tin tặc sẽ triển khai hợp đồng tại địa chỉ được dự đoán và xử lý việc chuyển giao tài sản trái phép.

Sử dụng kỹ thuật này, những kẻ xấu này có thể hoạt động mà không bị phát hiện, bòn rút một lượng lớn tiền từ những nạn nhân vô tội.

1/ Here is a real case happened 9 hours ago

A victim lost $927k worth of $GMX after signing a `signalTransfer(address receiver)` transaction to the GMX Reward Router on Arbitrum.https://t.co/kB2Je5a0pK https://t.co/78k82fbRfk pic.twitter.com/izfKPeBW9p

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) November 12, 2023

Nói về một sự cố mẫu, Scam Sniffer giải thích cách một nạn nhân mất GMX trị giá 927,000 USD vào Chủ nhật sau khi vô tình ủy quyền cho một giao dịch “signalTransfer” cho phép tin tặc rút những tài sản này đến địa chỉ hợp đồng được tính toán trước.

Tổng cộng, Scam Sniffer tiết lộ rằng nhóm kẻ rút ví chính khai thác tính năng CREATE2 cho đến nay đã đánh cắp 60 triệu USD từ khoảng 99,000 nạn nhân trong sáu tháng qua.

Trong khi đó, trong cuộc thảo luận với SlowMist, một công ty bảo mật blockchain nổi tiếng khác, Scam Sniffer đã biết được một nhóm tin tặc riêng biệt đã sử dụng kỹ thuật tương tự để đầu độc địa chỉ.

Kể từ tháng 8, phát hiện cho thấy nhóm thứ hai này đã đánh cắp tài sản trị giá gần 3 triệu USD từ 11 nạn nhân, trong đó 1.6 triệu USD thuộc về một nạn nhân.

Khi kết thúc báo cáo của mình, Scam Sniffer nhắc nhở người dùng tiền điện tử luôn cảnh giác và xác minh mọi giao dịch, vì chu kỳ phát hiện và chống phát hiện liên tục trong không gian tiền điện tử có thể sẽ không kết thúc.

Ngoài hack, lừa đảo tiền điện tử vẫn là một mối nguy hiểm

Cũng giống như hack, lừa đảo tiền điện tử vẫn được coi là mối lo ngại chính đối với nhiều nhà đầu tư.

Theo báo cáo bảo mật nửa đầu năm 2023 của FootPrint x Boesin, các vụ lừa đảo dẫn đến tổng thiệt hại tài sản là 184.17 triệu USD, chiếm 28% tổng số lỗ mà các nhà đầu tư ghi nhận trong nửa đầu năm.

Đáng chú ý, Scam Sniffer đã báo cáo hai vụ lừa đảo lớn trong 48 giờ qua, trong đó cả hai nạn nhân đều mất tổng tài sản trị giá 468,000 USD.

Những cuộc tấn công này chỉ nhấn mạnh nhu cầu liên tục về các biện pháp bảo mật nâng cao trong hệ sinh thái tiền điện tử.

Tin Tức Bitcoin tổng hợp.

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Tags: Hack
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

27/01/2025
Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

27/01/2025
Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

23/01/2025
Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

14/01/2025
Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

11/01/2025
Quy định Malaysia buộc Bybit ngừng hoạt động

Quy định Malaysia buộc Bybit ngừng hoạt động

30/12/2024
Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

23/12/2024
Brooklyn DA đóng cửa 40 trang web NFT lừa đảo

Brooklyn DA đóng cửa 40 trang web NFT lừa đảo

10/12/2024
Ripple cảnh báo về lừa đảo deepfake

Ripple cảnh báo về lừa đảo deepfake

03/12/2024
5 ứng dụng tuyệt vời của Based Agents và Near AI Assistant

5 ứng dụng tuyệt vời của Based Agents và Near AI Assistant

28/11/2024
Xem Thêm
Cashback Binance

Tin Nhanh

Phiên điều trần về cấu trúc thị trường tiền điện tử rối loạn vì tranh cãi chính trị

3 phút trước

Luật stablecoin mở đường cho chu kỳ tăng giá Bitcoin 2025

2 giờ trước

Synthetix tái xuất Ethereum, ra mắt sàn phái sinh perpetual

2 giờ trước

FCA Anh xem xét mở cửa ETN tiền điện tử cho nhà đầu tư nhỏ lẻ

2 giờ trước

ALEX khóa hoạt động sau khi phát hiện tấn công bất hợp pháp

2 giờ trước

Binance.US mở giao dịch spot HYPE: Đột phá mới cho nhà đầu tư tiền điện tử

2 giờ trước

Press Release

Trong khi các khoản thanh lý trị giá hàng triệu USD diễn ra hàng ngày, bot của bạn vẫn hoạt động không ngừng nghỉ

Trong khi các khoản thanh lý trị giá hàng triệu USD diễn ra hàng ngày, bot của bạn vẫn hoạt động không ngừng nghỉ

06/06/2025
5 Altcoin Tiềm Năng Có Thể Tăng Mạnh Hè 2025 – Đừng Lặp Lại Sai Lầm Bỏ Lỡ Bitcoin!

5 Altcoin Tiềm Năng Có Thể Tăng Mạnh Hè 2025 – Đừng Lặp Lại Sai Lầm Bỏ Lỡ Bitcoin!

06/06/2025
Trình diễn Caffeine trực tiếp: Bước ngoặt blockchain tại World Computer Summit 2025

Trình diễn Caffeine trực tiếp: Bước ngoặt blockchain tại World Computer Summit 2025

05/06/2025
FLY chính thức ra mắt trên Sonic: Dự án tiền điện tử tiềm năng

FLY chính thức ra mắt trên Sonic: Dự án tiền điện tử tiềm năng

05/06/2025

Bitget hợp tác Trung tâm Blockchain Zurich: Học bổng tiền điện tử hấp dẫn

04/06/2025
Meme Coin Kết Hợp AI Mới Niêm Yết: MIND of Pepe Đang Trending Top 1 Trên CoinMarketCap

Meme Coin Kết Hợp AI Mới Niêm Yết: MIND of Pepe Đang Trending Top 1 Trên CoinMarketCap

04/06/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

×BCGame
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin