Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Solana » Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

July Tác giả July
8 tháng trước
Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

Mục lục

Toggle
  • Dự án “Solana-pumpfun-bot” là gì và vì sao bị tố cáo?
    • Ai là nghi phạm chính trong vụ gian lận này?
  • Tại sao kỹ thuật hack tiền điện tử ngày nay tinh vi hơn dù không có đột phá?
  • Các hình thức tấn công tiền điện tử phổ biến hiện nay là gì?
    • Ethereum chịu thiệt hại thế nào trong nửa đầu 2025?
  • Những câu hỏi thường gặp

SlowMist phát hiện mã độc trong dự án nguồn mở “Solana-pumpfun-bot” trên GitHub có hành vi đánh cắp tài sản tiền điện tử của người dùng.

Vụ việc thông qua cuộc điều tra bắt đầu từ ngày 2 tháng 7 năm 2025, hé lộ thủ đoạn giả mạo tải phần mềm độc hại để chiếm đoạt dữ liệu ví tiền điện tử với quy mô tinh vi và nhiều tài khoản GitHub liên quan.

NỘI DUNG CHÍNH
  • Dự án “Solana-pumpfun-bot” chứa mã độc đánh cắp tài sản đã được SlowMist cảnh báo.
  • Thủ phạm sử dụng nhiều tài khoản GitHub để tung tin giả và phân phối phần mềm độc hại.
  • Kỹ thuật tấn công tiền điện tử ngày càng tinh vi, tập trung vào các điểm truy cập ngoài chuỗi (off-chain).

Dự án “Solana-pumpfun-bot” là gì và vì sao bị tố cáo?

Chuyên gia bảo mật SlowMist nhận định đây là dự án mã nguồn mở giả mạo nhằm phân phối phần mềm độc hại đánh cắp truy cập ví tiền điện tử. Quá trình điều tra cho thấy tác giả dự án và các tài khoản GitHub liên quan có dấu hiệu phát tán phần mềm nguy hiểm, dùng các gói mã độc như “crypto-layout-utils” và “bs58-encrypt-utils” để thu thập dữ liệu ví.

Vụ việc khởi nguồn khi một nạn nhân liên hệ cùng SlowMist từ ngày 2/7/2025 về việc tài sản ví bị thất thoát, tất cả xuất phát từ việc sử dụng phần mềm tải xuống từ GitHub chứa mã độc.

Xem thêm:  Hoạt động on-chain Solana tăng, giá SOL vẫn có thể giảm tiếp vì sao?

Ai là nghi phạm chính trong vụ gian lận này?

Sau phân tích, SlowMist phát hiện tác giả dự án sử dụng nhiều tài khoản khác nhau để fork và phát tán phần mềm nguy hại, đồng thời làm giả các gói mã nguồn đáng tin cậy nhằm tăng uy tín và mở rộng phạm vi lừa đảo.

Phần mềm giả mạo được cập nhật trên GitHub với mục tiêu tìm kiếm các tập tin liên quan đến ví trên máy tính nạn nhân và gửi dữ liệu nhạy cảm về máy chủ của đối tượng tấn công.
Lisa, Trưởng bộ phận vận hành SlowMist, 07/2025

Tiền điện tử bị đánh cắp được chuyển về sàn giao dịch FixedFloat, cho thấy quy trình đáng tin cậy nhằm rửa tiền qua các kênh trung gian.

Tại sao kỹ thuật hack tiền điện tử ngày nay tinh vi hơn dù không có đột phá?

SlowMist báo cáo trong “MistTrack Stolen Fund Analysis” Q2/2025 rằng, kỹ thuật hack tiền điện tử không tiến triển nhiều về mặt công nghệ, nhưng thủ đoạn tấn công trở nên tinh vi hơn, đặc biệt là khai thác điểm yếu ngoài chuỗi.

Lisa – Trưởng bộ phận vận hành của SlowMist – nhấn mạnh: “Phương thức tấn công hiện nay đa dạng hơn, cướp đoạt tài sản qua các extension trình duyệt giả mạo, ví cứng bị can thiệp hay khai thác hành vi của người dùng.”

“Chúng tôi nhận thấy sự dịch chuyển rõ ràng từ tấn công on-chain sang khai thác các điểm truy cập ngoài chuỗi, như trình duyệt, mạng social, và quy trình xác thực người dùng.”
Lisa, Trưởng bộ phận vận hành SlowMist, Báo cáo Q2/2025

Điển hình, kẻ tấn công mạo danh trang web nổi tiếng như Notion hay Zoom để đánh lừa tải xuống bản phần mềm đã bị thay thế bằng mã độc hại, hoặc gửi thiết bị ví lạnh giả cùng thông báo trúng thưởng nhằm kích thích người dùng chuyển tiền.

Xem thêm:  Decred (DCR) tăng 32% giữa biến động thị trường tiền số

Các hình thức tấn công tiền điện tử phổ biến hiện nay là gì?

SlowMist phân tích các nguyên nhân dẫn đến thất thoát tài sản trong Q2/2025 cho thấy chính sách lừa đảo tập trung vào kỹ thuật social và phát tán phần mềm giả mạo.

Phương thức tấn côngMô tảTác động
Phần mềm độc hại giả mạoTải xuống phần mềm từ website phổ biến đã bị thay đổi nội dung chứa mã độc.Chiếm đoạt truy cập ví, thông tin cá nhân
Thiết bị ví lạnh giảGửi ví lạnh giả kèm thuyết phục là trúng thưởng hoặc cần chuyển tài sản.Người dùng bị lừa và chuyển tài sản sang kẻ xấu
Kỹ thuật socialGây hoảng loạn và thao túng nạn nhân qua các thông báo giả như ‘risky signature detected’.Bắt người dùng thực hiện các hành động sai lầm như cung cấp dữ liệu nhạy cảm

Bên cạnh đó, tấn công lỗ hổng EIP-7702 trên Ethereum và chiếm quyền tài khoản WeChat là những ví dụ cho thấy hacker đang khai thác liên hệ chéo giữa các hệ sinh thái.

Ethereum chịu thiệt hại thế nào trong nửa đầu 2025?

SlowMist công bố Ethereum đứng đầu về tổn thất an ninh trong 6 tháng đầu năm 2025 với gần 470 triệu USD thiệt hại trên các nền tảng DeFi, dẫn đầu các hệ sinh thái tiền điện tử khác.

Con số này phản ánh mức độ rủi ro cao của Ethereum do độ phổ biến và quy mô phát triển nhanh chóng của DeFi trên nền tảng này.

Xem thêm:  Ví team Hyperliquid bán 9,8 triệu USD: HYPE có thủng mốc 20 USD?

Những câu hỏi thường gặp

Dự án “Solana-pumpfun-bot” có phải là phần mềm chính thức?
Không, đây là dự án giả mạo dùng để phát tán mã độc nhắm đến người dùng ví tiền điện tử.
Dấu hiệu nhận biết phần mềm tiền điện tử bị cài mã độc là gì?
Máy tính hoạt động lạ, báo lỗi liên tục, yêu cầu ký xác nhận bất thường và ví chuyển tiền mà bạn không khởi xướng.
Làm sao để bảo vệ tiền điện tử khỏi mã độc?
Nên sử dụng phần mềm từ nguồn chính thống, cập nhật bảo mật thường xuyên và tránh click vào liên kết lạ hoặc tải extension không rõ nguồn gốc.
Kỹ thuật tấn công tiền điện tử hiện nay tinh vi ra sao?
Đa phần khai thác điểm truy cập ngoài chuỗi như trình duyệt, mạng social, và đánh vào hành vi người dùng dựa trên tâm lý hoảng loạn.
Ethereum chịu thiệt hại bao nhiêu trong việc hack tiền điện tử giai đoạn gần đây?
Ethereum chịu tổn thất khoảng 470 triệu USD trên các nền tảng DeFi trong nửa đầu năm 2025, cao nhất trong các hệ sinh thái tiền điện tử.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,01/5(312 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: GitHubSlowMistSolana

BÀI VIẾT CÙNG DANH MỤC

Bitcoin dẫn dắt diễn biến thị trường crypto hôm nay

Bitcoin dẫn dắt diễn biến thị trường crypto hôm nay

17/02/2026
Hyperliquid hút 12 tỷ USD inflow, HYPE tăng 25% năm nay, triển vọng 2026

Hyperliquid hút 12 tỷ USD inflow, HYPE tăng 25% năm nay, triển vọng 2026

17/02/2026
Nhà đầu tư theo dõi LayerZero (ZRO) trước thời điểm mở khóa token

Nhà đầu tư theo dõi LayerZero (ZRO) trước thời điểm mở khóa token

17/02/2026
Ethereum: Xu hướng staking gom nguồn cung có hỗ trợ giá ETH?

Ethereum: Xu hướng staking gom nguồn cung có hỗ trợ giá ETH?

17/02/2026
6,3 triệu token TRUMP sắp unlock: Giá có thể giảm 12%?

6,3 triệu token TRUMP sắp unlock: Giá có thể giảm 12%?

17/02/2026
Binance bác bỏ cáo buộc liên quan Iran 1 tỷ USD, nói không vi phạm lệnh trừng phạt

Binance bác bỏ cáo buộc liên quan Iran 1 tỷ USD, nói không vi phạm lệnh trừng phạt

17/02/2026
Nhà đầu tư rút vốn crypto tuần 4 liên tiếp do tâm lý Mỹ yếu

Nhà đầu tư rút vốn crypto tuần 4 liên tiếp do tâm lý Mỹ yếu

17/02/2026
Câu chuyện quyền riêng tư kích hoạt đà tăng Zcash, cần gì tiếp theo?

Câu chuyện quyền riêng tư kích hoạt đà tăng Zcash, cần gì tiếp theo?

17/02/2026
Cá voi cược 2,3 triệu USD khi UNI chạm đáy nhiều tháng: 4,92?

Cá voi cược 2,3 triệu USD khi UNI chạm đáy nhiều tháng: 4,92?

17/02/2026
Nhà đầu tư hỏi vì sao SOL, ADA đi ngang dù có tin lớn?

Nhà đầu tư hỏi vì sao SOL, ADA đi ngang dù có tin lớn?

17/02/2026
Xem Thêm

Tin Nhanh

Nhà đầu tư theo dõi liệu tâm lý cực đoan có tạo đáy mới

23 phút trước

Tổ chức: USD tăng nhẹ, phớt lờ kỳ vọng Fed hạ lãi suất 3 lần

39 phút trước

Binance ra mắt chương trình airdrop cho người dùng nắm giữ USD1

1 giờ trước

Một trader mất 600.000 USD USDT vì bị tấn công đầu độc địa chỉ

2 giờ trước

The Dark Side of the Moon tìm kiếm định giá 10 tỷ USD ở vòng gọi vốn mới

3 giờ trước

Cá voi chốt vị thế short ETH và BTC, lãi 1,6 triệu USD

3 giờ trước

Press Release

vay tiền trả góp theo tháng để đầu tư Crypto

Có nên vay tiền trả góp theo tháng để đầu tư Crypto? Phân tích bài toán lợi nhuận và rủi ro

04/02/2026
Casino Web3: Xu hướng lớn tiếp theo của iGaming

Casino Web3: Xu hướng lớn tiếp theo của iGaming?

01/02/2026
Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

26/01/2026
Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

16/01/2026
Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

16/01/2026
Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3

09/01/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin