Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Scam » Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Jason Tác giả Jason
1 năm trước
Curve Finance treo thưởng sau khi hết thời hạn để hacker trả tiền

Curve Finance treo thưởng sau khi hết thời hạn để hacker trả tiền

Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật
Hacker khai thác tính năng mới để vượt qua cảnh báo bảo mật

Trong một xu hướng đáng lo ngại, tin tặc, đặc biệt là những kẻ tấn công ví tiền, đã bắt đầu tận dụng mã CREATE2 opcode trên mạng Ethereum để vượt qua các biện pháp bảo mật trong một số ví được chọn.

Sự phát triển này đã được tiết lộ vào Chủ Nhật thông qua một bài đăng X của công ty bảo mật blockchain Scam Sniffer.

Hơn 60 triệu USD bị mất vào tay tin tặc thông qua việc khai thác CREATE2

CREATE2 opcode được thiết kế để cho phép dự đoán địa chỉ hợp đồng trước khi triển khai. Đáng chú ý nhất, nó được sàn giao dịch phi tập trung nổi tiếng Uniswap sử dụng để tạo điều kiện thuận lợi cho việc tạo các hợp đồng cặp.

Tuy nhiên, bằng cách sử dụng tính năng này, tội phạm mạng đã tìm ra cách vượt qua các cuộc kiểm tra bảo mật liên quan đến ví của nhà đầu tư.

Scam Sniffer giải thích rằng tin tặc sử dụng CREATE2 để dễ dàng tạo ra các địa chỉ mới tạm thời, mỗi địa chỉ có một chữ ký độc hại.

Khi các nhà đầu tư không nghi ngờ ký vào chữ ký thủ công này, tin tặc sẽ triển khai hợp đồng tại địa chỉ được dự đoán và xử lý việc chuyển giao tài sản trái phép.

Sử dụng kỹ thuật này, những kẻ xấu này có thể hoạt động mà không bị phát hiện, bòn rút một lượng lớn tiền từ những nạn nhân vô tội.

1/ Here is a real case happened 9 hours ago

A victim lost $927k worth of $GMX after signing a `signalTransfer(address receiver)` transaction to the GMX Reward Router on Arbitrum.https://t.co/kB2Je5a0pK https://t.co/78k82fbRfk pic.twitter.com/izfKPeBW9p

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) November 12, 2023

Nói về một sự cố mẫu, Scam Sniffer giải thích cách một nạn nhân mất GMX trị giá 927,000 USD vào Chủ nhật sau khi vô tình ủy quyền cho một giao dịch “signalTransfer” cho phép tin tặc rút những tài sản này đến địa chỉ hợp đồng được tính toán trước.

Tổng cộng, Scam Sniffer tiết lộ rằng nhóm kẻ rút ví chính khai thác tính năng CREATE2 cho đến nay đã đánh cắp 60 triệu USD từ khoảng 99,000 nạn nhân trong sáu tháng qua.

Trong khi đó, trong cuộc thảo luận với SlowMist, một công ty bảo mật blockchain nổi tiếng khác, Scam Sniffer đã biết được một nhóm tin tặc riêng biệt đã sử dụng kỹ thuật tương tự để đầu độc địa chỉ.

Kể từ tháng 8, phát hiện cho thấy nhóm thứ hai này đã đánh cắp tài sản trị giá gần 3 triệu USD từ 11 nạn nhân, trong đó 1.6 triệu USD thuộc về một nạn nhân.

Khi kết thúc báo cáo của mình, Scam Sniffer nhắc nhở người dùng tiền điện tử luôn cảnh giác và xác minh mọi giao dịch, vì chu kỳ phát hiện và chống phát hiện liên tục trong không gian tiền điện tử có thể sẽ không kết thúc.

Ngoài hack, lừa đảo tiền điện tử vẫn là một mối nguy hiểm

Cũng giống như hack, lừa đảo tiền điện tử vẫn được coi là mối lo ngại chính đối với nhiều nhà đầu tư.

Theo báo cáo bảo mật nửa đầu năm 2023 của FootPrint x Boesin, các vụ lừa đảo dẫn đến tổng thiệt hại tài sản là 184.17 triệu USD, chiếm 28% tổng số lỗ mà các nhà đầu tư ghi nhận trong nửa đầu năm.

Đáng chú ý, Scam Sniffer đã báo cáo hai vụ lừa đảo lớn trong 48 giờ qua, trong đó cả hai nạn nhân đều mất tổng tài sản trị giá 468,000 USD.

Những cuộc tấn công này chỉ nhấn mạnh nhu cầu liên tục về các biện pháp bảo mật nâng cao trong hệ sinh thái tiền điện tử.

Tin Tức Bitcoin tổng hợp.

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Tags: Hack
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

27/01/2025
Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

27/01/2025
Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

23/01/2025
Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

14/01/2025
Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

11/01/2025
Quy định Malaysia buộc Bybit ngừng hoạt động

Quy định Malaysia buộc Bybit ngừng hoạt động

30/12/2024
Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

23/12/2024
Brooklyn DA đóng cửa 40 trang web NFT lừa đảo

Brooklyn DA đóng cửa 40 trang web NFT lừa đảo

10/12/2024
Ripple cảnh báo về lừa đảo deepfake

Ripple cảnh báo về lừa đảo deepfake

03/12/2024
5 ứng dụng tuyệt vời của Based Agents và Near AI Assistant

5 ứng dụng tuyệt vời của Based Agents và Near AI Assistant

28/11/2024
Xem Thêm
Cashback Binance

Tin Nhanh

Kraken lấn sân tài chính, mở giao dịch cổ phiếu Hoa Kỳ

13 phút trước

Kết nối Chainlink: Pi tiến gần mốc 3 USD?

20 phút trước

Đồng sáng lập Kava: AI phi tập trung vượt xa cơn sốt NFT

28 phút trước

Visa hợp tác với liên minh stablecoin USDG

34 phút trước

Giải mã lý do bán tháo trái phiếu Hoa Kỳ và tiền điện tử

40 phút trước

SSI huy động 2 tỷ USD, định giá 32 tỷ USD

46 phút trước

Press Release

FUN Token Tiết Lộ Định Hướng Đổi Mới Game 2025

FUN Token Tiết Lộ Định Hướng Đổi Mới Game 2025

12/04/2025
Gate.io Kỷ Niệm 12 Năm Thành Lập với Nâng Cấp Thương Hiệu Toàn Diện: Mở Cổng Tương Lai Của Crypto

Gate.io Kỷ Niệm 12 Năm Thành Lập với Nâng Cấp Thương Hiệu Toàn Diện: Mở Cổng Tương Lai Của Crypto

12/04/2025
Gate.io Chào Đón Kỷ Niệm 12 Năm Với Bước Tiến Mới

Gate.io Chào Đón Kỷ Niệm 12 Năm Với Bước Tiến Mới

11/04/2025
AI, Cộng đồng, Lợi nhuận Khổng lồ: Liệu Token AI Này Có Phải Là Ngôi Sao Đột Phá Vượt Qua HBAR & ARB?

AI, Cộng đồng, Lợi nhuận Khổng lồ: Liệu Token AI Này Có Phải Là Ngôi Sao Đột Phá Vượt Qua HBAR & ARB?

11/04/2025
Cơ hội nhận 1 ETH từ COCA: Staking Ethereum ngay!

Cơ hội nhận 1 ETH từ COCA: Staking Ethereum ngay!

11/04/2025
3 đợt presale tiền điện tử đáng mua nhất tháng 4/2025 — Một trong số này đang được gọi là “XRP tiếp theo”

3 đợt presale tiền điện tử đáng mua nhất tháng 4/2025 — Một trong số này đang được gọi là “XRP tiếp theo”

11/04/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin