Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Solana » Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

July Tác giả July
3 tuần trước
Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

Mục lục

Toggle
  • Dự án “Solana-pumpfun-bot” là gì và vì sao bị tố cáo?
    • Ai là nghi phạm chính trong vụ gian lận này?
  • Tại sao kỹ thuật hack tiền điện tử ngày nay tinh vi hơn dù không có đột phá?
  • Các hình thức tấn công tiền điện tử phổ biến hiện nay là gì?
    • Ethereum chịu thiệt hại thế nào trong nửa đầu 2025?
  • Những câu hỏi thường gặp

SlowMist phát hiện mã độc trong dự án nguồn mở “Solana-pumpfun-bot” trên GitHub có hành vi đánh cắp tài sản tiền điện tử của người dùng.

Vụ việc thông qua cuộc điều tra bắt đầu từ ngày 2 tháng 7 năm 2025, hé lộ thủ đoạn giả mạo tải phần mềm độc hại để chiếm đoạt dữ liệu ví tiền điện tử với quy mô tinh vi và nhiều tài khoản GitHub liên quan.

NỘI DUNG CHÍNH
  • Dự án “Solana-pumpfun-bot” chứa mã độc đánh cắp tài sản đã được SlowMist cảnh báo.
  • Thủ phạm sử dụng nhiều tài khoản GitHub để tung tin giả và phân phối phần mềm độc hại.
  • Kỹ thuật tấn công tiền điện tử ngày càng tinh vi, tập trung vào các điểm truy cập ngoài chuỗi (off-chain).

Dự án “Solana-pumpfun-bot” là gì và vì sao bị tố cáo?

Chuyên gia bảo mật SlowMist nhận định đây là dự án mã nguồn mở giả mạo nhằm phân phối phần mềm độc hại đánh cắp truy cập ví tiền điện tử. Quá trình điều tra cho thấy tác giả dự án và các tài khoản GitHub liên quan có dấu hiệu phát tán phần mềm nguy hiểm, dùng các gói mã độc như “crypto-layout-utils” và “bs58-encrypt-utils” để thu thập dữ liệu ví.

Xem thêm:  Trump cam kết thay Powell bằng chủ tịch Fed ủng hộ cắt lãi suất

Vụ việc khởi nguồn khi một nạn nhân liên hệ cùng SlowMist từ ngày 2/7/2025 về việc tài sản ví bị thất thoát, tất cả xuất phát từ việc sử dụng phần mềm tải xuống từ GitHub chứa mã độc.

Ai là nghi phạm chính trong vụ gian lận này?

Sau phân tích, SlowMist phát hiện tác giả dự án sử dụng nhiều tài khoản khác nhau để fork và phát tán phần mềm nguy hại, đồng thời làm giả các gói mã nguồn đáng tin cậy nhằm tăng uy tín và mở rộng phạm vi lừa đảo.

Phần mềm giả mạo được cập nhật trên GitHub với mục tiêu tìm kiếm các tập tin liên quan đến ví trên máy tính nạn nhân và gửi dữ liệu nhạy cảm về máy chủ của đối tượng tấn công.
Lisa, Trưởng bộ phận vận hành SlowMist, 07/2025

Tiền điện tử bị đánh cắp được chuyển về sàn giao dịch FixedFloat, cho thấy quy trình đáng tin cậy nhằm rửa tiền qua các kênh trung gian.

Tại sao kỹ thuật hack tiền điện tử ngày nay tinh vi hơn dù không có đột phá?

SlowMist báo cáo trong “MistTrack Stolen Fund Analysis” Q2/2025 rằng, kỹ thuật hack tiền điện tử không tiến triển nhiều về mặt công nghệ, nhưng thủ đoạn tấn công trở nên tinh vi hơn, đặc biệt là khai thác điểm yếu ngoài chuỗi.

Lisa – Trưởng bộ phận vận hành của SlowMist – nhấn mạnh: “Phương thức tấn công hiện nay đa dạng hơn, cướp đoạt tài sản qua các extension trình duyệt giả mạo, ví cứng bị can thiệp hay khai thác hành vi của người dùng.”

“Chúng tôi nhận thấy sự dịch chuyển rõ ràng từ tấn công on-chain sang khai thác các điểm truy cập ngoài chuỗi, như trình duyệt, mạng social, và quy trình xác thực người dùng.”
Lisa, Trưởng bộ phận vận hành SlowMist, Báo cáo Q2/2025

Điển hình, kẻ tấn công mạo danh trang web nổi tiếng như Notion hay Zoom để đánh lừa tải xuống bản phần mềm đã bị thay thế bằng mã độc hại, hoặc gửi thiết bị ví lạnh giả cùng thông báo trúng thưởng nhằm kích thích người dùng chuyển tiền.

Xem thêm:  Dogecoin Bullish, Dogecoin còn cơ hội tăng lên 0,42 USD?

Các hình thức tấn công tiền điện tử phổ biến hiện nay là gì?

SlowMist phân tích các nguyên nhân dẫn đến thất thoát tài sản trong Q2/2025 cho thấy chính sách lừa đảo tập trung vào kỹ thuật social và phát tán phần mềm giả mạo.

Phương thức tấn côngMô tảTác động
Phần mềm độc hại giả mạoTải xuống phần mềm từ website phổ biến đã bị thay đổi nội dung chứa mã độc.Chiếm đoạt truy cập ví, thông tin cá nhân
Thiết bị ví lạnh giảGửi ví lạnh giả kèm thuyết phục là trúng thưởng hoặc cần chuyển tài sản.Người dùng bị lừa và chuyển tài sản sang kẻ xấu
Kỹ thuật socialGây hoảng loạn và thao túng nạn nhân qua các thông báo giả như ‘risky signature detected’.Bắt người dùng thực hiện các hành động sai lầm như cung cấp dữ liệu nhạy cảm

Bên cạnh đó, tấn công lỗ hổng EIP-7702 trên Ethereum và chiếm quyền tài khoản WeChat là những ví dụ cho thấy hacker đang khai thác liên hệ chéo giữa các hệ sinh thái.

Ethereum chịu thiệt hại thế nào trong nửa đầu 2025?

SlowMist công bố Ethereum đứng đầu về tổn thất an ninh trong 6 tháng đầu năm 2025 với gần 470 triệu USD thiệt hại trên các nền tảng DeFi, dẫn đầu các hệ sinh thái tiền điện tử khác.

Xem thêm:  Cổ phiếu Gulf phân hóa khi nhà đầu tư chờ báo cáo lợi nhuận và thuế mới của Trump

Con số này phản ánh mức độ rủi ro cao của Ethereum do độ phổ biến và quy mô phát triển nhanh chóng của DeFi trên nền tảng này.

Những câu hỏi thường gặp

Dự án “Solana-pumpfun-bot” có phải là phần mềm chính thức?
Không, đây là dự án giả mạo dùng để phát tán mã độc nhắm đến người dùng ví tiền điện tử.
Dấu hiệu nhận biết phần mềm tiền điện tử bị cài mã độc là gì?
Máy tính hoạt động lạ, báo lỗi liên tục, yêu cầu ký xác nhận bất thường và ví chuyển tiền mà bạn không khởi xướng.
Làm sao để bảo vệ tiền điện tử khỏi mã độc?
Nên sử dụng phần mềm từ nguồn chính thống, cập nhật bảo mật thường xuyên và tránh click vào liên kết lạ hoặc tải extension không rõ nguồn gốc.
Kỹ thuật tấn công tiền điện tử hiện nay tinh vi ra sao?
Đa phần khai thác điểm truy cập ngoài chuỗi như trình duyệt, mạng social, và đánh vào hành vi người dùng dựa trên tâm lý hoảng loạn.
Ethereum chịu thiệt hại bao nhiêu trong việc hack tiền điện tử giai đoạn gần đây?
Ethereum chịu tổn thất khoảng 470 triệu USD trên các nền tảng DeFi trong nửa đầu năm 2025, cao nhất trong các hệ sinh thái tiền điện tử.

Đánh giá bài viết:★★★★★4,01/5(312 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi | BingX

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: GitHubSlowMistSolana
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

TotalEnergies cảnh báo rủi ro thừa cung dầu khi giá dầu tăng trở lại

TotalEnergies cảnh báo rủi ro thừa cung dầu khi giá dầu tăng trở lại

24/07/2025
XRP tăng mạnh lên 3,10 USD, CEO Ripple cảnh báo lừa đảo Deepfake Token

XRP tăng mạnh lên 3,10 USD, CEO Ripple cảnh báo lừa đảo Deepfake Token

24/07/2025
Polkadot, 18% người Ba Lan đầu tư tiền điện tử theo thảo luận dự luật Bitcoin

Polkadot, 18% người Ba Lan đầu tư tiền điện tử theo thảo luận dự luật Bitcoin

24/07/2025
Golem Network (GLM)

Golem Network (GLM) là gì? Dự án DePin tích hợp AI có điểm nổi bật gì?

24/07/2025
FLock (FLOCK) là gì? Nền tảng đào tạo mô hình AI phi tập trung bảo vệ quyền riêng tư

FLock (FLOCK) là gì? Nền tảng đào tạo mô hình AI phi tập trung bảo vệ quyền riêng tư

24/07/2025
Polymesh (POLYX) là gì? Tổng quan thông tin mới nhất về POLYX Token

Polymesh (POLYX) là gì? Tổng quan thông tin mới nhất về POLYX Token

24/07/2025
Akropolis (AKRO)

Akropolis (AKRO) là gì? Thông tin chi tiết về dự án Akropolis

24/07/2025
Apple thắng kiện liên quan đến dịch vụ lưu trữ iCloud tại tòa án Hoa Kỳ

Apple thắng kiện liên quan đến dịch vụ lưu trữ iCloud tại tòa án Hoa Kỳ

24/07/2025
HOLO (HOT)

HOLO (HOT) là gì? Cập nhật thông tin mới về HOT Token

24/07/2025
Banana Gun (BANANA)

Banana Gun (BANANA) là gì? Dự án đầu tiên trên Binance HODLer Airdrop

24/07/2025
Xem Thêm
Cashback Binance

Tin Nhanh

mpSOL trên Solana ra mắt Token Staking thanh khoản của MoonPay

4 phút trước

Bitzero huy động 25 triệu USD đầu tư mở rộng cơ sở hạ tầng khai thác Bitcoin

9 phút trước

ASP ra mắt hợp đồng vĩnh cửu trên sàn Gate

15 phút trước

Trump phủ nhận muốn phá công ty của Musk, chúc Musk thịnh vượng

21 phút trước

Ethereum của BitMine vượt 2 tỷ USD, nắm giữ 566.776 ETH

29 phút trước

Ethereum đạt mức sử dụng phí gas hàng ngày cao kỷ lục

34 phút trước

Press Release

Stablecoin do ngân hàng phát hành có trở thành xu hướng 2024? Cập nhật sự kiện MERGE Madrid

Stablecoin do ngân hàng phát hành có trở thành xu hướng 2024? Cập nhật sự kiện MERGE Madrid

23/07/2025
TOMI App ra mắt Super App WEB3 với tin nhắn crypto và công cụ thanh toán tích hợp

TOMI App ra mắt Super App WEB3 với tin nhắn crypto và công cụ thanh toán tích hợp

22/07/2025
7 Dự án Breakout của HTX Crypto Gem Hunt #8 báo hiệu sóng tăng giá dài hạn tiền điện tử

7 Dự án Breakout của HTX Crypto Gem Hunt #8 báo hiệu sóng tăng giá dài hạn tiền điện tử

21/07/2025
DFINITY mở quyền truy cập sớm Caffeine cho phát triển DApp tùy chỉnh và bảo mật

DFINITY mở quyền truy cập sớm Caffeine cho phát triển DApp tùy chỉnh và bảo mật

18/07/2025
Tether và Kaia đồng tổ chức Hackathon cạnh tranh dẫn đầu Stablecoin KRW

Tether và Kaia đồng tổ chức Hackathon cạnh tranh dẫn đầu Stablecoin KRW

18/07/2025
Bitcoin Hyper – Giải Pháp Layer 2 Đầy Tiềm Năng Khi BTC Lập Đỉnh Mới?

Bitcoin Hyper – Giải Pháp Layer 2 Đầy Tiềm Năng Khi BTC Lập Đỉnh Mới?

18/07/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin