Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Sàn Bankroll bị tấn công, rửa tiền qua CoW

Sàn Bankroll bị tấn công, rửa tiền qua CoW

July Tác giả July
2 năm trước
Sàn Bankroll bị tấn công, rửa tiền qua CoW

DeFi bị tấn công: Bankroll bị rút cạn 230.000 USD

Ngày 22 tháng 9, một hacker đã tấn công giao thức DeFi Bankroll Network, rút cạn 230.000 USD, theo bài đăng trên X của nền tảng bảo mật blockchain TenArmor.

TenArmor đã đăng hình ảnh các giao dịch tấn công. Hình ảnh hiển thị nhiều lệnh chuyển BNB từ một hợp đồng BankrollNetworkStack sang chính nó, mỗi lệnh trị giá 9.679.645,51 USD.

Có hai lệnh chuyển khác trị giá 9.435.877,94 USD, một lệnh xuất phát từ một pool giao dịch trên PancakeSwap và gửi đến một tài khoản kết thúc bằng “47D7,” còn lại chuyển từ tài khoản “47D7” và gửi đến hợp đồng BankrollNetworkStack.

Chênh lệch giữa các lệnh tự chuyển và lệnh gửi đến tài khoản là 243.767,57 USD, gần tương đương với khoản lỗ 230.000 USD đã nêu.

Theo thông tin này, kẻ tấn công có thể đã khai thác một lỗ hổng cho phép họ rút nhiều hơn số tiền đã gửi và sử dụng các khoản vay tức thời để thực hiện khoản gửi ban đầu.

Báo cáo giao dịch tấn công Bankroll
Giao dịch tấn công Bankroll Network. (TenArmorAlert)

Dữ liệu blockchain xác nhận các giao dịch đã diễn ra lúc 4:50 chiều UTC ngày 22 tháng 9. Chúng tôi đã liên lạc với đội ngũ Bankroll Network qua Telegram nhưng chưa nhận được phản hồi vào thời điểm bài báo được xuất bản.

DeFi thường xuyên trở thành mục tiêu tấn công, gây thiệt hại cho người dùng Web3. Người dùng nên nghiên cứu kỹ lưỡng về bảo mật của một giao thức trước khi sử dụng. Các giao thức được kiểm tra bởi các công ty bảo mật hợp đồng thông minh uy tín có khả năng bảo mật cao hơn, tuy nhiên không thể đảm bảo hoàn toàn không có lỗ hổng.

Lừa đảo trong tuần: Phisher di chuyển 250.000 USD qua CoW

Ngày 28 tháng 8, một kẻ lừa đảo phishing đã di chuyển một phần số tiền bị đánh cắp qua giao thức DeFi CoW, theo nền tảng bảo mật blockchain PeckShield. Trước đó, kẻ tấn công đã rút cạn ví của một “crypto whale” trị giá 55,4 triệu USD.

PeckShield phát hiện giao dịch này vào ngày 14 tháng 9 khi kẻ tấn công chuyển ETH đến một địa chỉ mới, sau khi chuyển đổi số DAI đã bị đánh cắp sang ETH.

Xem thêm:  Stablecoin Solana tăng vọt, OI đi lên: giá SOL còn tăng?
Tweet từ PeckShield về kẻ lừa đảo
(PeckShield)

Trên Etherscan, giao dịch rửa tiền bị nghi ngờ được hiển thị trong danh sách 33 giao dịch được thực hiện như một phần của lệnh gọi “MoooZ1089603480”. Tài khoản có nhãn “Fake_Phishing442897” gửi 260.000 USD DAI đến CoW và nhận được khoảng 106,29 ETH đổi lại.

Giao dịch rửa tiền của kẻ lừa đảo phishing trên Etherscan
Giao dịch rửa tiền của kẻ lừa đảo phishing. (Etherscan)

Lệnh gọi này do một tài khoản paymaster hoặc relayer bên thứ 3 thực hiện. Bằng cách để bên thứ 3 gọi lệnh, kẻ tấn công hy vọng sẽ đánh lừa các hệ thống phân tích và ngăn chặn việc theo dõi quỹ, nhưng chiến lược này đã thất bại.

Kẻ tấn công nhận được 3.000 USD DAI vào ngày hôm trước, số tiền này được lấy bằng cách trao đổi ETH qua CoW.

Đi ngược thời gian, kẻ lừa đảo ban đầu nhận được một số ETH vào ngày 20 tháng 8. Khi đó, họ nhận 3.879,58 ETH (khoảng 10.000.000 USD dựa trên giá của ETH lúc đó) từ CoW, số tiền này được lấy bằng cách giao dịch DAI. ETH sau đó được chuyển qua nhiều địa chỉ trung gian trước khi đến địa chỉ bị phát hiện bởi hệ thống của PeckShield.

Theo PeckShield, số tiền này cuối cùng có thể được theo dõi từ một vụ tấn công phishing trị giá 55,4 triệu USD chống lại một tài khoản lớn hay “whale”.

Cuộc tấn công phishing là một loại lừa đảo nhằm lừa người dùng cung cấp thông tin nhạy cảm hoặc thực hiện một hành động mà kẻ gian mong muốn. Trong ngữ cảnh tiền điện tử, thông thường involves tricking a user into authorizing Token approvals. Một khi nạn nhân thực hiện các phê duyệt Token này, kẻ tấn công sử dụng chúng để rút cạn ví của nạn nhân.

Người dùng tiền điện tử nên kiểm tra kỹ các địa chỉ mà họ tương tác. Nếu vô tình phê duyệt một hợp đồng độc hại để chuyển Token, họ có thể dễ dàng mất tiền vào tay kẻ gian. Các quỹ của nạn nhân trong vụ này đang bị chia nhỏ giữa các ví khác nhau và được đổi sang các Token khác trong một nỗ lực vô tận để trốn tránh các chương trình phân tích. Nếu kẻ tấn công đánh lừa các chương trình đủ tốt, họ thậm chí có thể chuyển tiền vào một sàn giao dịch tập trung và rút ra tiền mặt, và khi đó số tiền có thể sẽ mất mãi mãi.

Xem thêm:  Ethereum khó tái lập mức tăng Q2/2025 so với Bitcoin

May mắn thay, các công ty bảo mật đã có thể theo dõi số tiền này cho đến nay, và vẫn có hy vọng rằng các cơ quan chức năng có thể phục hồi lại chúng.

Góc phần mềm độc hại: D-Link tiết lộ lỗ hổng Telnet

Ngày 16 tháng 9, nhà sản xuất thiết bị mạng D-Link đã tiết lộ năm lỗ hổng trong một số mẫu router của mình, theo công ty an ninh mạng CyberRisk Alliance. Những lỗ hổng này có thể cho phép kẻ tấn công giành quyền truy cập vào mạng gia đình của người dùng và thiết bị có ví tiền điện tử của họ.

Hai lỗ hổng đầu tiên, được định danh là CVE-2024-45695 và CVE-2024-45694, cho phép kẻ tấn công sử dụng “tràn băng thông” để chiếm quyền điều khiển router, sau đó thực thi mã tuỳ ý trên thiết bị này, theo báo cáo của CyberRisk Alliance. Lỗ hổng đầu tiên chỉ ảnh hưởng đến các model router DIR-X4860 và DIR-X5460, trong khi lỗ hổng thứ 2 chỉ ảnh hưởng đến model DIR-X5460.

Ba lỗ hổng còn lại ảnh hưởng đến router DIR-X4860 và COVR-X1870 đã ngừng sản xuất. Những thiết bị này cho phép sử dụng các thông tin xác thực mã hoá cứng để đăng nhập, miễn là Telnet được kích hoạt.

Trong điều kiện bình thường, kẻ tấn công không thể kích hoạt Telnet trên thiết bị. Tuy nhiên, lỗ hổng được định danh là “CVE-2024-45697” cho phép kẻ tấn công kích hoạt dịch vụ Telnet trên thiết bị bất cứ khi nào cổng internet hoặc WAN được cắm vào modem. Điều này có nghĩa là kẻ tấn công có thể đăng nhập và bắt đầu thực thi các lệnh hệ điều hành (OS).

Hai lỗ hổng cuối cùng, CVE-2024-45696 và CVE-2024-45698, cũng cho phép kẻ tấn công sử dụng Telnet để đăng nhập và thực thi các lệnh OS. Với CVE-2024-45696, kẻ tấn công có thể gửi các gói tin đặc biệt để “ép buộc” Telnet trở nên khả dụng, dù lỗ hổng này chỉ có thể bị khai thác bởi người đã có quyền truy cập vào mạng WiFi mà thiết bị đang hoạt động. Với CVE-2024-45698, kẻ tấn công có thể bỏ qua việc kiểm tra đầu vào của người dùng trong dịch vụ Telnet, cho phép họ chèn các lệnh OS.

Xem thêm:  Binance bác bỏ cáo buộc Thượng viện về 1,7 tỷ USD liên quan Iran

D-Link đã khuyến cáo người dùng nâng cấp firmware của thiết bị lên phiên bản mới nhất để bảo vệ mình khỏi các cuộc tấn công xuất phát từ những lỗ hổng này.

Người dùng ví tiền điện tử nên đặc biệt cẩn trọng để đảm bảo mạng gia đình của mình không bị tấn công. Tội phạm mạng có thể sử dụng lỗ hổng mạng gia đình để theo dõi hành vi trực tuyến của người dùng tiền điện tử, điều này có thể được sử dụng để lập kế hoạch các cuộc tấn công sâu hơn dẫn đến việc mất tiền điện tử.

Đăng ký

Những bài đọc thú vị nhất về blockchain. Được gửi mỗi tuần một lần.

Đăng ký Magazine của Cointelegraph Newsletter.

Sàn Bankroll bị tấn công, rửa tiền qua CoW - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Christopher Roark

Có người nói rằng anh là hacker mũ trắng sống ở những ngọn đồi khai thác quặng đen của Dakota và giả làm người gác thanh chắn cho trẻ em để đánh lạc hướng NSA. Tất cả những gì chúng ta biết là Christopher Roark có khát khao kiên cường săn lùng kẻ lừa đảo và hacker.

Tin Tức Bitcoin tổng hợp
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,84/5(311 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Nhà đầu tư bị thanh lý 800 triệu USD dù Bitcoin giữ 71.000 USD

Nhà đầu tư bị thanh lý 800 triệu USD dù Bitcoin giữ 71.000 USD

25/03/2026
Cá voi chuyển 500 BTC mua từ 2012, thị trường chú ý điều gì?

Cá voi chuyển 500 BTC mua từ 2012, thị trường chú ý điều gì?

25/03/2026
Bernstein dự báo Bitcoin vẫn có thể lên 150.000 USD sau tạo đáy?

Bernstein dự báo Bitcoin vẫn có thể lên 150.000 USD sau tạo đáy?

25/03/2026
Lido ghi nhận doanh thu giảm 40%, thị phần vẫn giữ nguyên

Lido ghi nhận doanh thu giảm 40%, thị phần vẫn giữ nguyên

25/03/2026
Ripple tham gia dự án MAS Singapore thử nghiệm RLUSD thanh toán thương mại xuyên biên giới

Ripple tham gia dự án MAS Singapore thử nghiệm RLUSD thanh toán thương mại xuyên biên giới

25/03/2026
Binance AI Pro vượt chat, chấm dứt giao dịch thủ công?

Binance AI Pro vượt chat, chấm dứt giao dịch thủ công?

25/03/2026
NYSE ra mắt nền tảng giao dịch 24/7, tác động đến Ethereum và RWA

NYSE ra mắt nền tảng giao dịch 24/7, tác động đến Ethereum và RWA

25/03/2026
Bitcoin phục hồi giá: Có kích hoạt đợt tăng lên 80.000 USD?

Bitcoin phục hồi giá: Có kích hoạt đợt tăng lên 80.000 USD?

25/03/2026
Phe mua Solana nhắm 117 USD nhưng tín hiệu vẫn mong manh

Phe mua Solana nhắm 117 USD nhưng tín hiệu vẫn mong manh

25/03/2026
Nhà đầu tư chuộng mua cổ phần, dự án không nên vội phát hành token

Nhà đầu tư chuộng mua cổ phần, dự án không nên vội phát hành token

25/03/2026
Xem Thêm

Tin Nhanh

Chủ tịch Hạ viện Mỹ: Chiến dịch Operation Epic Wrath sắp hoàn tất

10 phút trước

Interactive Brokers mở tính năng chuyển danh mục tài sản crypto

43 phút trước

Circle phát hành 250 triệu USDC trên Solana

60 phút trước

Meta dự kiến cắt giảm hàng trăm việc làm khi tái cơ cấu

1 giờ trước

Cổ phiếu HOOD tăng 4,7% khi mở cửa thị trường Mỹ

2 giờ trước

Coinbase niêm yết Perle (PRL) cho giao dịch spot

2 giờ trước

Press Release

Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

25/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
BingX giới thiệu AI Skills Hub

BingX giới thiệu AI Skills Hub, mở rộng khả năng giao dịch tự động bằng công nghệ OpenClaw

19/03/2026
Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

13/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin