Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
XM
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Solana » Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

July Tác giả July
27 giây trước
Solana bị phát hiện bẫy đánh cắp coin trong bot pumpfun trên GitHub

Mục lục

Toggle
  • Dự án “Solana-pumpfun-bot” là gì và vì sao bị tố cáo?
    • Ai là nghi phạm chính trong vụ gian lận này?
  • Tại sao kỹ thuật hack tiền điện tử ngày nay tinh vi hơn dù không có đột phá?
  • Các hình thức tấn công tiền điện tử phổ biến hiện nay là gì?
    • Ethereum chịu thiệt hại thế nào trong nửa đầu 2025?
  • Những câu hỏi thường gặp

SlowMist phát hiện mã độc trong dự án nguồn mở “Solana-pumpfun-bot” trên GitHub có hành vi đánh cắp tài sản tiền điện tử của người dùng.

Vụ việc thông qua cuộc điều tra bắt đầu từ ngày 2 tháng 7 năm 2025, hé lộ thủ đoạn giả mạo tải phần mềm độc hại để chiếm đoạt dữ liệu ví tiền điện tử với quy mô tinh vi và nhiều tài khoản GitHub liên quan.

NỘI DUNG CHÍNH
  • Dự án “Solana-pumpfun-bot” chứa mã độc đánh cắp tài sản đã được SlowMist cảnh báo.
  • Thủ phạm sử dụng nhiều tài khoản GitHub để tung tin giả và phân phối phần mềm độc hại.
  • Kỹ thuật tấn công tiền điện tử ngày càng tinh vi, tập trung vào các điểm truy cập ngoài chuỗi (off-chain).

Dự án “Solana-pumpfun-bot” là gì và vì sao bị tố cáo?

Chuyên gia bảo mật SlowMist nhận định đây là dự án mã nguồn mở giả mạo nhằm phân phối phần mềm độc hại đánh cắp truy cập ví tiền điện tử. Quá trình điều tra cho thấy tác giả dự án và các tài khoản GitHub liên quan có dấu hiệu phát tán phần mềm nguy hiểm, dùng các gói mã độc như “crypto-layout-utils” và “bs58-encrypt-utils” để thu thập dữ liệu ví.

Xem thêm:  Bitcoin lao dốc sau tín hiệu khẩn cấp từ Trump đối với Tehran

Vụ việc khởi nguồn khi một nạn nhân liên hệ cùng SlowMist từ ngày 2/7/2025 về việc tài sản ví bị thất thoát, tất cả xuất phát từ việc sử dụng phần mềm tải xuống từ GitHub chứa mã độc.

Ai là nghi phạm chính trong vụ gian lận này?

Sau phân tích, SlowMist phát hiện tác giả dự án sử dụng nhiều tài khoản khác nhau để fork và phát tán phần mềm nguy hại, đồng thời làm giả các gói mã nguồn đáng tin cậy nhằm tăng uy tín và mở rộng phạm vi lừa đảo.

Phần mềm giả mạo được cập nhật trên GitHub với mục tiêu tìm kiếm các tập tin liên quan đến ví trên máy tính nạn nhân và gửi dữ liệu nhạy cảm về máy chủ của đối tượng tấn công.
Lisa, Trưởng bộ phận vận hành SlowMist, 07/2025

Tiền điện tử bị đánh cắp được chuyển về sàn giao dịch FixedFloat, cho thấy quy trình đáng tin cậy nhằm rửa tiền qua các kênh trung gian.

Tại sao kỹ thuật hack tiền điện tử ngày nay tinh vi hơn dù không có đột phá?

SlowMist báo cáo trong “MistTrack Stolen Fund Analysis” Q2/2025 rằng, kỹ thuật hack tiền điện tử không tiến triển nhiều về mặt công nghệ, nhưng thủ đoạn tấn công trở nên tinh vi hơn, đặc biệt là khai thác điểm yếu ngoài chuỗi.

Lisa – Trưởng bộ phận vận hành của SlowMist – nhấn mạnh: “Phương thức tấn công hiện nay đa dạng hơn, cướp đoạt tài sản qua các extension trình duyệt giả mạo, ví cứng bị can thiệp hay khai thác hành vi của người dùng.”

“Chúng tôi nhận thấy sự dịch chuyển rõ ràng từ tấn công on-chain sang khai thác các điểm truy cập ngoài chuỗi, như trình duyệt, mạng social, và quy trình xác thực người dùng.”
Lisa, Trưởng bộ phận vận hành SlowMist, Báo cáo Q2/2025

Điển hình, kẻ tấn công mạo danh trang web nổi tiếng như Notion hay Zoom để đánh lừa tải xuống bản phần mềm đã bị thay thế bằng mã độc hại, hoặc gửi thiết bị ví lạnh giả cùng thông báo trúng thưởng nhằm kích thích người dùng chuyển tiền.

Xem thêm:  Ethereum bước ngoặt lớn Những tổ chức đổ vốn mạnh vào ETH

Các hình thức tấn công tiền điện tử phổ biến hiện nay là gì?

SlowMist phân tích các nguyên nhân dẫn đến thất thoát tài sản trong Q2/2025 cho thấy chính sách lừa đảo tập trung vào kỹ thuật social và phát tán phần mềm giả mạo.

Phương thức tấn côngMô tảTác động
Phần mềm độc hại giả mạoTải xuống phần mềm từ website phổ biến đã bị thay đổi nội dung chứa mã độc.Chiếm đoạt truy cập ví, thông tin cá nhân
Thiết bị ví lạnh giảGửi ví lạnh giả kèm thuyết phục là trúng thưởng hoặc cần chuyển tài sản.Người dùng bị lừa và chuyển tài sản sang kẻ xấu
Kỹ thuật socialGây hoảng loạn và thao túng nạn nhân qua các thông báo giả như ‘risky signature detected’.Bắt người dùng thực hiện các hành động sai lầm như cung cấp dữ liệu nhạy cảm

Bên cạnh đó, tấn công lỗ hổng EIP-7702 trên Ethereum và chiếm quyền tài khoản WeChat là những ví dụ cho thấy hacker đang khai thác liên hệ chéo giữa các hệ sinh thái.

Ethereum chịu thiệt hại thế nào trong nửa đầu 2025?

SlowMist công bố Ethereum đứng đầu về tổn thất an ninh trong 6 tháng đầu năm 2025 với gần 470 triệu USD thiệt hại trên các nền tảng DeFi, dẫn đầu các hệ sinh thái tiền điện tử khác.

Xem thêm:  Dogecoin giảm 14% trong tháng 6 với 132 triệu USD lỗ chưa thực hiện – Tiếp theo là gì?

Con số này phản ánh mức độ rủi ro cao của Ethereum do độ phổ biến và quy mô phát triển nhanh chóng của DeFi trên nền tảng này.

Những câu hỏi thường gặp

Dự án “Solana-pumpfun-bot” có phải là phần mềm chính thức?
Không, đây là dự án giả mạo dùng để phát tán mã độc nhắm đến người dùng ví tiền điện tử.
Dấu hiệu nhận biết phần mềm tiền điện tử bị cài mã độc là gì?
Máy tính hoạt động lạ, báo lỗi liên tục, yêu cầu ký xác nhận bất thường và ví chuyển tiền mà bạn không khởi xướng.
Làm sao để bảo vệ tiền điện tử khỏi mã độc?
Nên sử dụng phần mềm từ nguồn chính thống, cập nhật bảo mật thường xuyên và tránh click vào liên kết lạ hoặc tải extension không rõ nguồn gốc.
Kỹ thuật tấn công tiền điện tử hiện nay tinh vi ra sao?
Đa phần khai thác điểm truy cập ngoài chuỗi như trình duyệt, mạng social, và đánh vào hành vi người dùng dựa trên tâm lý hoảng loạn.
Ethereum chịu thiệt hại bao nhiêu trong việc hack tiền điện tử giai đoạn gần đây?
Ethereum chịu tổn thất khoảng 470 triệu USD trên các nền tảng DeFi trong nửa đầu năm 2025, cao nhất trong các hệ sinh thái tiền điện tử.

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi | BingX

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: GitHubSlowMistSolana
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

Bitcoin, DeFi Development Corp tăng mua, Solana có thể trở thành cược lớn tiếp theo

Bitcoin, DeFi Development Corp tăng mua, Solana có thể trở thành cược lớn tiếp theo

04/07/2025
Bitcoin và Ethereum tăng mạnh, S&P 500 và Nasdaq đạt đỉnh lịch sử sau báo cáo việc làm Hoa Kỳ

Bitcoin và Ethereum tăng mạnh, S&P 500 và Nasdaq đạt đỉnh lịch sử sau báo cáo việc làm Hoa Kỳ

04/07/2025
SUI, hệ sinh thái bùng nổ, có thể đẩy giá tiền điện tử lên đỉnh cao mới?

SUI, hệ sinh thái bùng nổ, có thể đẩy giá tiền điện tử lên đỉnh cao mới?

03/07/2025
Tesla, nhà đầu tư cá nhân tiếp tục ủng hộ Elon Musk giữa biến động thị trường tiền điện tử

Tesla, nhà đầu tư cá nhân tiếp tục ủng hộ Elon Musk giữa biến động thị trường tiền điện tử

03/07/2025
Tiền điện tử tăng giá hôm nay nhờ dòng vốn ETF và quan tâm đầu cơ gia tăng

Tiền điện tử tăng giá hôm nay nhờ dòng vốn ETF và quan tâm đầu cơ gia tăng

03/07/2025
Bitcoin tăng trưởng việc làm vượt dự báo tháng 6, tỷ lệ thất nghiệp giảm

Bitcoin tăng trưởng việc làm vượt dự báo tháng 6, tỷ lệ thất nghiệp giảm

03/07/2025
Keeta Token tăng 15%, cá voi KTA âm thầm dẫn dắt đảo chiều thị trường

Keeta Token tăng 15%, cá voi KTA âm thầm dẫn dắt đảo chiều thị trường

03/07/2025
Ethereum dẫn đầu xu hướng với hơn 525 triệu USD mua vào ETH của SharpLink Gaming

Ethereum dẫn đầu xu hướng với hơn 525 triệu USD mua vào ETH của SharpLink Gaming

03/07/2025
INJ, VIRTUAL tăng 13%, dự báo xu hướng tiền điện tử quý 3

INJ, VIRTUAL tăng 13%, dự báo xu hướng tiền điện tử quý 3

03/07/2025
Bitcoin, công ty Nga ra mắt bảo hiểm nhân thọ liên kết Bitcoin

Bitcoin, công ty Nga ra mắt bảo hiểm nhân thọ liên kết Bitcoin

03/07/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Bitcoin lập đỉnh cao nhất mọi thời đại tại Thổ Nhĩ Kỳ

27 phút trước

Bitstamp được cấp giấy phép MAS, chính thức hoạt động tại Singapore

33 phút trước

Gate Token lãi suất quản lý tài chính lên đến 200% trong sự kiện giới hạn thời gian

39 phút trước

Robinhood CEO khẳng định Token cổ phiếu của OpenAI và SpaceX là phái sinh, không phải cổ phần

45 phút trước

Không thấy thông tin liên quan đến tiền điện tử trong tiêu đề/nội dung gốc được cung cấp. Vui lòng cung cấp nội dung gốc liên quan tiền điện tử để tôi có thể hỗ trợ chỉnh sửa tiêu đề phù hợp.

51 phút trước

Federal Reserve có hơn 90% khả năng hạ lãi suất vào tháng 9 trước dữ liệu phi nông nghiệp

58 phút trước

Press Release

HTX kỷ niệm 12 năm, ra mắt giải đấu giao dịch HTTC S1 với phần thưởng triệu USD

03/07/2025
10 Nền Tảng Copy Trading Được Ưa Chuộng Nhất Tại Việt Nam Năm 2025

10 Nền Tảng Copy Trading Được Ưa Chuộng Nhất Tại Việt Nam Năm 2025

03/07/2025
Solaxy Tăng 127% Sau Khi Lên MEXC – Sắp Được Niêm Yết Trên Nhiều Sàn CEX Lớn

Solaxy Tăng 127% Sau Khi Lên MEXC – Sắp Được Niêm Yết Trên Nhiều Sàn CEX Lớn

03/07/2025
FUNToken niêm yết trên Poloniex, mở rộng tầm ảnh hưởng toàn cầu và tiện ích

FUNToken niêm yết trên Poloniex, mở rộng tầm ảnh hưởng toàn cầu và tiện ích

03/07/2025
Bitget ra mắt GetAgent, cải tiến giao dịch tiền điện tử bằng trò chuyện thông minh

Bitget ra mắt GetAgent, cải tiến giao dịch tiền điện tử bằng trò chuyện thông minh

02/07/2025
Al Abraaj Restaurants Group mở rộng nắm giữ Bitcoin lên 7 BTC, triển khai thanh toán Bitcoin toàn quốc

Al Abraaj Restaurants Group mở rộng nắm giữ Bitcoin lên 7 BTC, triển khai thanh toán Bitcoin toàn quốc

02/07/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

×BCGame
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin