Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Hơn 14K địa chỉ Tron có nguy cơ bị tấn công âm thầm

Hơn 14K địa chỉ Tron có nguy cơ bị tấn công âm thầm

Hồng San Tác giả Hồng San
21/01/2025
Hơn 14K địa chỉ Tron có nguy cơ bị tấn công âm thầm

Một lỗ hổng ít được biết đến đã đẩy khoảng 14.545 ví tiền điện tử Tron vào tình trạng rủi ro, khiến hàng triệu USD trong tài sản kỹ thuật số có nguy cơ bị đánh cắp.

Riêng trong quý IV năm 2024, 2.130 ví đã bị tấn công thông qua một lỗ hổng liên quan đến giao dịch UpdateAttackPermissions, theo một báo cáo từ công ty an ninh AMLBot được chia sẻ với TinTucBitcoin. Tổng cộng, các tài khoản này giữ gần 31,5 triệu USD trong tài sản kỹ thuật số tại thời điểm công bố.

Điều làm cho cuộc tấn công này đặc biệt nguy hiểm là tính chất âm thầm của nó. Không như các vụ tấn công thông thường ngay lập tức hút sạch tiền, kẻ tấn công dùng lỗ hổng này để kiểm soát ví mà không bị phát hiện. Họ chặn các giao dịch ra bên ngoài hợp pháp, làm chủ sở hữu chính đáng không thể truy cập vào quỹ của họ.

Nạn nhân có thể không biết gì mà tiếp tục gửi tiền vào ví đã bị xâm nhập, làm giàu cho hacker mà không biết về sự xâm nhập.

“Thông thường, một nạn nhân không nhận ra rằng ví đã bị mất,” ông Mykhailo Tiutin, giám đốc công nghệ của AMLBot, nói với TinTucBitcoin.

TinTucBitcoin đã nói chuyện với một nạn nhân của dạng tấn công này, người yêu cầu giấu tên vì lo sợ bị các hacker nhắm tới. Anh ta đã gửi thêm 1.000 USDT vào ví của mình trước khi nhận ra.

“Nếu tên trộm ngay lập tức lấy hết tiền của tôi, tôi đã hiểu ngay rằng tôi đã mất ví và sẽ không thêm tiền nữa,” họ nói.

UpdateAccountPermission mở cửa sau

Giao dịch UpdateAccountPermission trên Tron được thiết kế để nâng cao bảo mật tài khoản thông qua các chức năng giống như multisig. Tính năng này cho phép chủ tài khoản chỉ định vai trò cụ thể cho các khóa, xác định trọng số của chúng, và đặt ngưỡng cần thiết cho việc xác nhận giao dịch.

Ví dụ, nếu ngưỡng giao dịch được đặt là 10, và hai khóa mỗi khóa giữ trọng số là 5, cả hai cần phải ký để xác thực giao dịch. Dù hệ thống này nhằm tăng cường bảo mật tài khoản, nó trở thành một lỗ hổng khi kẻ tấn công có quyền truy cập vào khóa riêng của chủ sở hữu.

Xem thêm:  Phố Wall thử nghiệm Bitcoin xanh qua ETF lai nhắm nhà đầu tư ESG

Bằng cách lợi dụng khóa bị xâm nhập, kẻ tấn công có thể thêm khóa của mình vào tài khoản và thiết lập để đạt ngưỡng giao dịch khi kết hợp với khóa ban đầu. Điều này thực sự khóa các chủ sở hữu hợp pháp, vì họ không thể hoàn tất giao dịch độc lập nhưng có thể tiếp tục gửi tiền vào ví bị xâm nhập. Như Tiutin đã nói:

“Ví không có bất kỳ thông báo hoặc thông tin nào để nói rằng ai đó đã thêm một khóa khác vào ví của bạn. Không có chỉ dấu nào cho thấy ví của bạn đã mất cho đến khi bạn tự gửi một giao dịch ra ngoài.”

Ngay cả sau khi phát hiện ra sự xâm nhập, các nạn nhân có ít lựa chọn. Động thái tức thời duy nhất là ngừng gửi tiền vào ví đã bị xâm nhập.

“Cuộc tấn công này đặc biệt đáng lo ngại, vì không có cách nào để người dùng có thể phục hồi tài sản, vì khóa riêng của kẻ tấn công là cần thiết cho bất kỳ giao dịch nào trong tương lai,” Sattvik Kansal, đồng sáng lập của Rome Protocol, nói với TinTucBitcoin.

Tron không trả lời yêu cầu bình luận của TinTucBitcoin.

Tron, Hacks

Chủ sở hữu ví nhận được thông báo lỗi khi cố gắng gửi tiền ra khỏi ví bị đánh cắp. Nguồn: Tiutin/TronLink

Lợi ích của UpdateAccountPermission

Chức năng UpdateAccountPermission trên Tron không phải tự nhiên là ác ý. Thiết kế của nó phục vụ các mục đích hợp pháp, như cho phép doanh nghiệp thực hiện kiểm soát chung các quỹ. Điều này giảm nguy cơ giao dịch trái phép bằng cách yêu cầu nhiều bên thông qua hành động.

Chức năng này cũng có giá trị đối với quản trị phi tập trung, đặc biệt trong các tài khoản do cộng đồng quản lý bởi các tổ chức tự trị phi tập trung. Bằng việc yêu cầu các phê duyệt đa chữ ký, chức năng này giúp ngăn chặn việc kiểm soát đơn phương quỹ của cộng đồng.

Xem thêm:  Vàng vượt Bitcoin trong tranh luận tài sản an toàn lần nữa

Ngay cả người dùng cá nhân cũng có thể hưởng lợi từ UpdateAccountPermission bằng cách gán nhiều khóa cho tài khoản của mình. Điều này giảm thiểu khả năng mất quyền truy cập vào quỹ từ một thiết bị hoặc khóa bị xâm nhập.

Lạm dụng không chỉ duy nhất trên Tron

Việc lạm dụng các chức năng blockchain không chỉ giới hạn trên Tron. Trên Ethereum, những kẻ ác thường khai thác các chức năng được dùng rộng rãi như “approve” và “permit”, vốn cần thiết cho việc tương tác với các nền tảng DeFi.

Kết hợp với chiến thuật lừa đảo, các chức năng này có thể dẫn đến giảm nghiêm trọng cho người dùng không đề phòng. Công ty an ninh Scam Sniffer báo cáo rằng các vụ lừa đảo qua blockchain (ngoại trừ Tron) gây ra thiệt hại 9,38 triệu USD vào tháng 11 năm 2024.

Trong đó, gần 7 triệu USD đến từ Ethereum. Đây là con số thấp hơn đáng kể so với 20 triệu USD mà Scam Sniffer báo cáo vào tháng 10.

Tron, Hacks

Gần 500 triệu USD bị mất trong các vụ lừa đảo phishing vào năm 2024. Nguồn: Scam Sniffer

Sự sụt giảm có thể được cho là nhờ vào các cải tiến trong bảo mật ví, với nhiều ví dựa trên Ethereum hiện tại thông báo cho người dùng về các giao dịch đáng ngờ trước khi họ ký. Ngoài ra, việc nâng cao giáo dục người dùng đã giúp giảm sức mạnh của các kế hoạch phishing.

Cách ngăn chặn kẻ chiếm dụng ví lặng lẽ

Điều kiện tiên quyết quan trọng cho việc khai thác chức năng UpdateAccountPermission là việc rò rỉ một khóa riêng. Nếu không có điều này, kẻ tấn công không thể đạt được quyền truy cập cần thiết để điều khiển các quyền tài khoản. Một khi khóa riêng bị rò rỉ, tài khoản đã bị xâm nhập, nhưng hướng tấn công này cho phép hacker rút thêm tiền từ nạn nhân.

Xem thêm:  Hyperliquid vượt các blockchain lâu đời về doanh thu?

Axel Leloup, nhà nghiên cứu an ninh hàng đầu tại Dowsers, nhấn mạnh tầm quan trọng của việc hiểu hệ thống quyền của Tron và tiến hành đánh giá định kỳ các quyền tài khoản.

Ông cũng lặp lại một nguyên tắc cơ bản của bảo mật tiền điện tử:

“Đảm bảo rằng các khóa riêng và cụm từ ghi nhớ được lưu trữ an toàn, tốt nhất là ngoại tuyến, và không bao giờ được chia sẻ với các bên không tin cậy.”

Với trường hợp của nạn nhân giấu tên, lỗ hổng ví của anh ta xuất phát từ thiếu sót an ninh vận hành. Ví được sử dụng để thử nghiệm các hợp đồng thông minh, nên khóa riêng được nhúng trong mã nguồn rõ ràng, di chuyển trên nhiều thiết bị.

Một biện pháp bảo vệ tiềm năng khác là giảm lượng Tronix (TRX) lưu trữ trong các ví, đặc biệt đối với người dùng giao dịch USDT. Chức năng UpdateAccountPermission yêu cầu phí 100 TRX, làm cho kẻ tấn công khó có thể khai thác các tài khoản có dự trữ TRX hạn chế. Tiutin khuyến nghị sử dụng các ví cho phép giao dịch USDT mà không đốt cháy TRX.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,47/5(11 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

ZOOMEX | BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: BlockchainHacksTRON

BÀI VIẾT CÙNG DANH MỤC

Zebec Network tăng 17% nhưng rủi ro này có thể chặn đà ZBCN

Zebec Network tăng 17% nhưng rủi ro này có thể chặn đà ZBCN

27/04/2026
Ethereum Foundation unstake 48,9 triệu USD, ETH có thể chịu áp lực giá

Ethereum Foundation unstake 48,9 triệu USD, ETH có thể chịu áp lực giá

27/04/2026
Khối lượng perps Hyperliquid chạm đáy 10 tháng: HYPE sắp thận trọng?

Khối lượng perps Hyperliquid chạm đáy 10 tháng: HYPE sắp thận trọng?

27/04/2026
Dòng tiền vào Shiba Inu giảm 400 tỷ SHIB, breakout có thể xảy ra?

Dòng tiền vào Shiba Inu giảm 400 tỷ SHIB, breakout có thể xảy ra?

27/04/2026
Volo cho biết đã thu hồi 90% tiền bị đánh cắp sau vụ hack

Volo cho biết đã thu hồi 90% tiền bị đánh cắp sau vụ hack

27/04/2026
ETFs tuần qua: Bitcoin, Ethereum, Solana và XRP diễn biến ra sao?

ETFs tuần qua: Bitcoin, Ethereum, Solana và XRP diễn biến ra sao?

27/04/2026
TRUMP mất hỗ trợ chính sau cú xóa 161 triệu USD, về 3 USD?

TRUMP mất hỗ trợ chính sau cú xóa 161 triệu USD, về 3 USD?

27/04/2026
Crypto tuần qua: H, MemeCore, Ethena và TRUMP dẫn sóng tăng giảm

Crypto tuần qua: H, MemeCore, Ethena và TRUMP dẫn sóng tăng giảm

27/04/2026
Ethereum Foundation bán 48,9 triệu USD có gây thêm áp lực?

Ethereum Foundation bán 48,9 triệu USD có gây thêm áp lực?

27/04/2026
Cá voi xả 22,9 triệu USD ASTER, giá altcoin sẽ chịu tác động ra sao?

Cá voi xả 22,9 triệu USD ASTER, giá altcoin sẽ chịu tác động ra sao?

27/04/2026
Xem Thêm

Tin Nhanh

Strategy dẫn đầu với 255 triệu USD nhưng đà mua chậm lại

9 phút trước

TD Cowen giữ khuyến nghị mua: Smarter Web là quỹ Bitcoin lớn nhất UK

25 phút trước

BitMine tăng nắm giữ ETH lên kỷ lục 5,078 triệu ETH

42 phút trước

Tether ra mắt khung hạ tầng mở MDK cho đào bitcoin

59 phút trước

Strategy chi 255 triệu USD mua 3.273 BTC, nắm 818.300 BTC

1 giờ trước

Binance sẽ thêm các cặp giao dịch spot mới AVNT/U và BIO/U

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

ZOOMEX Logo ZOOMEX Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Binance Logo Binance Tìm hiểu ngay →

Press Release

Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin