Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Steakhouse công bố sự cố: DNS bị chiếm do vượt qua 2FA registrar

Steakhouse công bố sự cố: DNS bị chiếm do vượt qua 2FA registrar

Tác giả Hồng San
11/04/2026
Steakhouse công bố sự cố: DNS bị chiếm do vượt qua 2FA registrar

Mục lục

Toggle
  • Sự cố ngày 30/3 đã xảy ra như thế nào?
  • Vì sao kỹ nghệ xã hội lại dẫn đến chiếm toàn bộ tài khoản?
  • Người dùng có bị mất tiền không?
  • Sự cố nói gì về rủi ro từ nhà cung cấp và “điểm lỗi duy nhất”?
  • Vì sao lỗ hổng off-chain vẫn là mắt xích yếu của bảo mật crypto?
  • Steakhouse đã thay đổi gì sau sự cố?
  • Tổng kết

Steakhouse cho biết sự cố bảo mật ngày 30/3 xuất phát từ việc kẻ tấn công chiếm quyền kiểm soát tên miền và DNS để dựng trang web giả mạo, trong khi các thành phần on-chain như vault và hợp đồng thông minh không bị xâm phạm.

Sự việc đáng chú ý vì nó cho thấy điểm yếu có thể nằm ở hạ tầng “ngoài chuỗi” như nhà đăng ký tên miền và quy trình hỗ trợ khách hàng, nơi một cuộc tấn công kỹ nghệ xã hội có thể vô hiệu hóa lớp bảo vệ như xác thực hai yếu tố.

NỘI DUNG CHÍNH
  • Kẻ tấn công dùng kỹ nghệ xã hội với bộ phận hỗ trợ của OVHcloud để vượt 2FA và nắm quyền DNS của Steakhouse.
  • Trang web giả mạo có gắn công cụ rút ví (wallet drainer) xuất hiện gián đoạn khoảng 4 giờ, nhưng không ghi nhận thất thoát tiền và không có giao dịch độc hại được xác nhận.
  • Steakhouse chuyển sang nhà đăng ký an toàn hơn, tăng giám sát DNS, xoay vòng thông tin xác thực và siết kiểm soát quản trị tên miền.

Sự cố ngày 30/3 đã xảy ra như thế nào?

Kẻ tấn công tạm thời chiếm quyền tên miền của Steakhouse để chuyển hướng người dùng sang trang lừa đảo, thay vì tấn công trực tiếp vào hệ thống on-chain.

Xem thêm:  Đà tăng của STX có thể gặp kháng cự mạnh khi bên bán trở lại

Theo bản postmortem, nguyên nhân gốc là một cuộc tấn công kỹ nghệ xã hội nhắm vào nhà đăng ký tên miền OVHcloud. Từ đó, kẻ xấu có thể vượt qua xác thực hai yếu tố và kiểm soát các bản ghi DNS.

Khi DNS bị chiếm, kẻ tấn công dựng một bản sao trang web Steakhouse và nhúng cơ chế “wallet drainer”. Trang lừa đảo này hoạt động theo kiểu truy cập được không liên tục trong khoảng 4 giờ.

Vì sao kỹ nghệ xã hội lại dẫn đến chiếm toàn bộ tài khoản?

Kẻ tấn công giả mạo chủ tài khoản, thuyết phục nhân viên hỗ trợ của nhà đăng ký gỡ bỏ 2FA dạng phần cứng, từ đó mở đường cho việc tiếp quản tài khoản.

Báo cáo mô tả kẻ tấn công liên hệ bộ phận hỗ trợ, mạo danh chủ sở hữu tài khoản và khiến nhân viên đồng ý loại bỏ lớp xác thực hai yếu tố dựa trên phần cứng.

Sau khi có quyền truy cập, kẻ tấn công thực hiện nhanh một chuỗi thao tác tự động: xóa thông tin xác thực hiện có, đăng ký thiết bị xác thực mới, rồi chỉnh sửa DNS để trỏ về hạ tầng do chúng kiểm soát.

Người dùng có bị mất tiền không?

Steakhouse cho biết không có tiền của người dùng bị mất và không xác nhận được giao dịch độc hại, dù trang giả mạo đã từng hoạt động.

Phạm vi bị ảnh hưởng được mô tả là “tầng tên miền”. Các vault và hợp đồng thông minh vận hành tách biệt với giao diện web nên không bị tác động trực tiếp.

Giao thức cũng nhấn mạnh họ không nắm “admin keys” có thể truy cập tiền gửi của người dùng. Ngoài ra, ví trình duyệt như MetaMask và Phantom đã sớm gắn cờ trang lừa đảo.

Xem thêm:  Ethereum đối mặt kháng cự quan trọng: Liệu phe bò vượt 2.500 USD?

Nhóm dự án cho biết họ đã đưa ra cảnh báo công khai trong vòng 30 phút kể từ khi phát hiện sự cố.

Sự cố nói gì về rủi ro từ nhà cung cấp và “điểm lỗi duy nhất”?

Postmortem cho thấy việc phụ thuộc vào một nhà đăng ký duy nhất, nơi quy trình hỗ trợ có thể ghi đè bảo vệ phần cứng, đã tạo ra “điểm lỗi duy nhất” trong hạ tầng.

Báo cáo nêu một giả định an ninh đã không đứng vững: cơ chế bảo vệ dựa trên khóa phần cứng vẫn có thể bị vô hiệu hóa qua kênh hỗ trợ nếu thiếu xác minh độc lập ngoài băng (out-of-band) đủ chặt.

Khả năng tắt 2FA chỉ bằng một cuộc gọi đã biến một rủi ro kiểu lộ thông tin/chiếm đoạt danh tính thành việc chiếm toàn bộ tài khoản quản trị tên miền.

Steakhouse thừa nhận họ đã chưa đánh giá đầy đủ rủi ro này và mô tả nhà đăng ký như một “single point of failure” trong hạ tầng.

Vì sao lỗ hổng off-chain vẫn là mắt xích yếu của bảo mật crypto?

Dù hợp đồng thông minh có thể an toàn, hạ tầng off-chain như DNS vẫn có thể bị lợi dụng để dẫn dụ người dùng vào bẫy lừa đảo, khiến rủi ro chuyển từ “hack on-chain” sang “đánh cắp qua giao diện”.

Sự cố nhấn mạnh một vấn đề phổ biến: lớp on-chain mạnh không tự động loại bỏ nguy cơ từ các thành phần bao quanh như tên miền, hosting, và quy trình vận hành.

Trong trường hợp này, quyền kiểm soát DNS giúp kẻ tấn công đổi đích đến của người truy cập sang trang giả mạo, nhắm vào hành vi ký giao dịch hoặc kết nối ví của người dùng.

Xem thêm:  Vùng cầu có thể kích hoạt đà phục hồi của TRUMP?

Báo cáo cũng đề cập việc sử dụng công cụ có dấu hiệu tương đồng với mô hình “drainer-as-a-service”, cho thấy kẻ xấu kết hợp kỹ nghệ xã hội với bộ công cụ tấn công dựng sẵn.

Steakhouse đã thay đổi gì sau sự cố?

Sau vụ việc, Steakhouse chuyển sang nhà đăng ký bảo mật hơn, tăng giám sát DNS, thay đổi thông tin xác thực và siết kiểm soát quản trị tên miền.

Các bước được nêu gồm: triển khai giám sát DNS liên tục, xoay vòng (rotate) thông tin xác thực, và mở rộng rà soát về thực hành bảo mật của các nhà cung cấp.

Nhóm cũng áp dụng kiểm soát nghiêm ngặt hơn cho quản lý domain, bao gồm yêu cầu khóa phần cứng và kích hoạt các cơ chế khóa ở cấp nhà đăng ký (registrar-level locks).

Tổng kết

Sự cố ngày 30/3 của Steakhouse là ví dụ điển hình về rủi ro off-chain: chỉ cần chiếm DNS, kẻ tấn công có thể dựng trang lừa đảo dù hệ thống on-chain vẫn an toàn. Điểm cần theo dõi tiếp là hiệu quả của các biện pháp siết quản trị tên miền và quản trị rủi ro nhà cung cấp sau khi dự án đã chuyển đổi hạ tầng.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,95/5(242 đánh giá)
Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

USDT của Tether trở lại Bitcoin: Tín hiệu mới nhất nói gì?

USDT của Tether trở lại Bitcoin: Tín hiệu mới nhất nói gì?

26/09/2026
Bitcoin có giữ đà tăng khi ETF hút vốn dương, bán lẻ đã bán?

Bitcoin có giữ đà tăng khi ETF hút vốn dương, bán lẻ đã bán?

25/09/2026
Ví tiền số mới rút 10 triệu USD bằng UNI, BNB và LTC trong 1 giờ

Ví tiền số mới rút 10 triệu USD bằng UNI, BNB và LTC trong 1 giờ

25/09/2026
Thợ đào Bitcoin chuyển sang AI, có thể định hình lại thị trường

Thợ đào Bitcoin chuyển sang AI, có thể định hình lại thị trường

25/09/2026
Thị trường tiền số gọi đáy Bitcoin ở 57.000 USD quá sớm?

Thị trường tiền số gọi đáy Bitcoin ở 57.000 USD quá sớm?

24/09/2026
Ethereum có nhiều tín hiệu tăng giá, nhưng thiếu xác nhận mốc 3.000 USD

Ethereum có nhiều tín hiệu tăng giá, nhưng thiếu xác nhận mốc 3.000 USD

24/09/2026
IBIT của BlackRock hút 1 tỷ USD khi Bitcoin lùi khỏi mốc 87.000 USD

IBIT của BlackRock hút 1 tỷ USD khi Bitcoin lùi khỏi mốc 87.000 USD

24/09/2026
CEO CryptoQuant: Bitcoin tăng tới 5 lần, sau đó là mùa gấu nhẹ hơn

CEO CryptoQuant: Bitcoin tăng tới 5 lần, sau đó là mùa gấu nhẹ hơn

24/09/2026
MVRV Bitcoin phát tín hiệu tăng giá hiếm có: BTC vượt 90.000 USD?

MVRV Bitcoin phát tín hiệu tăng giá hiếm có: BTC vượt 90.000 USD?

23/09/2026
Thanh khoản Hyperliquid đạt 8,8 tỷ USD, HYPE có vượt 100 USD?

Thanh khoản Hyperliquid đạt 8,8 tỷ USD, HYPE có vượt 100 USD?

23/09/2026
Xem Thêm

Tin Nhanh

Uniswap đạt 140 triệu giao dịch tháng 8, vượt tổng hai sàn Mỹ

38 phút trước

CZ lên tiếng ủng hộ Bitget, cam kết hệ sinh thái Binance sẽ hỗ trợ

2 giờ trước

Anthropic gặp bất lợi pháp lý trong vụ bị gắn nhãn rủi ro chuỗi cung ứng tại Mỹ

3 giờ trước

Chứng khoán Mỹ đồng loạt tăng điểm, PayPal tăng 4,70%

4 giờ trước

Thanh lý tiền mã hóa đạt 285 triệu USD trong 24 giờ qua

5 giờ trước

BTC giảm xuống dưới 84.000 USD, vẫn tăng 0,23% trong ngày

6 giờ trước
  • Tin Tức
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin