Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tài khoản X của BNB Chain bị hack, CZ cảnh báo liên kết lừa đảo

Tài khoản X của BNB Chain bị hack, CZ cảnh báo liên kết lừa đảo

Ngọc Hà Tác giả Ngọc Hà
01/10/2025
Tài khoản X của BNB Chain bị hack, CZ cảnh báo liên kết lừa đảo

Mục lục

Toggle
  • Chuyện gì đã xảy ra với tài khoản X của BNB Chain?
  • Vì sao các liên kết giả mạo WalletConnect đặc biệt nguy hiểm?
  • Nhóm Inferno Drainer là gì?
  • CZ cảnh báo người dùng cần kiểm tra tên miền kỹ như thế nào?
  • Sự cố này cho thấy điều gì về phòng vệ tài khoản mạng social?
  • Đội ngũ BNB Chain đã phản ứng ra sao và vì sao các bước này quan trọng?
  • Thiệt hại đã xảy ra chưa và rủi ro còn lại là gì?
  • Làm sao nhận diện nhanh liên kết giả mạo trong trường hợp tương tự?
  • Những câu hỏi thường gặp
    • Nếu tôi đã bấm liên kết và kết nối ví thì cần làm gì ngay?
    • Dấu xác minh trên X có đủ để tin cậy liên kết không?
    • Làm sao nhận biết thủ thuật đổi chữ i và l trong tên miền?
    • Tôi có nên ký yêu cầu WalletConnect khi thấy trên mạng social?
    • Tổ chức nên bảo vệ tài khoản X thế nào để tránh bị chiếm quyền?

Tài khoản X chính thức của BNB Chain bị chiếm quyền, kẻ tấn công phát tán liên kết lừa đảo mạo danh yêu cầu WalletConnect, đe dọa ví tiền điện tử của người dùng.

CZ xác nhận vụ việc, kêu gọi không tương tác và không kết nối ví. Đội ngũ BNB Chain đã báo cho X, yêu cầu khóa tài khoản, khôi phục quyền truy cập và gửi yêu cầu gỡ các trang phishing.

NỘI DUNG CHÍNH
  • Tài khoản X của BNB Chain bị chiếm quyền, phát tán liên kết phishing giả mạo WalletConnect; CZ cảnh báo cộng đồng.
  • Kỹ thuật mạo danh dùng hoán đổi ký tự (i/l) và có liên hệ đến nhóm drainer Inferno, theo chuyên gia của SlowMist.
  • Bài học: không tin tuyệt đối vào tài khoản có dấu xác minh, kiểm tra tên miền kỹ, hạn chế quyền ví và báo cáo, gỡ bỏ nhanh.

Chuyện gì đã xảy ra với tài khoản X của BNB Chain?

Tài khoản X chính thức của BNB Chain với gần bốn triệu người theo dõi bị chiếm quyền vào thứ 4. Kẻ tấn công đăng liên kết phishing nhắm vào ví tiền điện tử. CZ xác nhận, khuyến cáo người dùng không tương tác và không kết nối ví.

Theo cập nhật, đội an ninh BNB Chain đã thông báo cho X, tiến hành tạm ngưng và khôi phục quyền truy cập, đồng thời gửi yêu cầu gỡ các trang phishing. Tại thời điểm ghi nhận, các bài đăng độc hại đã bị ẩn, chưa rõ có người dùng nào kết nối ví hoặc thiệt hại tài sản.

Xem thêm:  TRON mở rộng quỹ AI lên 1 tỷ USD, phác thảo lộ trình TRX 2026

Vì sao các liên kết giả mạo WalletConnect đặc biệt nguy hiểm?

Kẻ tấn công lợi dụng lời nhắc kết nối ví qua WalletConnect để lừa người dùng ký, cấp quyền, từ đó rút tài sản bằng công cụ drainer. Dạng phishing này nguy hiểm vì khi quyền đã được cấp, kẻ xấu có thể thực thi giao dịch ngoài ý muốn.

Chuyên gia SlowMist cho biết thủ thuật hoán đổi ký tự trong tên miền khiến người dùng lầm tưởng là trang chính chủ. Thói quen “bấm nhanh, ký nhanh” trên ví di động càng làm tăng rủi ro. Cần kiểm tra kỹ tên miền, luồng kết nối và quyền truy cập trước khi ký.

“Tài khoản X tiếng Anh của BNB Chain đã bị hack. Trang phishing đổi chữ i thành l trong tên miền.”
– 23pds, CISO SlowMist, thứ 4, nguồn: X (@im23pds)

Nhóm Inferno Drainer là gì?

Chuyên gia SlowMist gợi ý miền độc hại có liên hệ đến nhóm Inferno, một dịch vụ phishing-as-a-service xuất hiện khoảng năm 2022 và nổi lên trong năm 2023. Mô hình này cung cấp bộ giao diện lừa đảo sẵn có cho cộng tác viên.

Thay vì tấn công kỹ thuật sâu, drainer khai thác yếu tố con người: giả giao diện dự án nổi tiếng, yêu cầu “connect”/“approve” để chiếm quyền. Nhiều báo cáo an ninh độc lập đã cảnh báo sự bùng phát của mô hình drainer trong hệ sinh thái tiền điện tử, nhấn mạnh kiểm tra quyền ví là tuyến phòng thủ tối quan trọng.

CZ cảnh báo người dùng cần kiểm tra tên miền kỹ như thế nào?

CZ kêu gọi cộng đồng luôn kiểm tra tên miền thật kỹ, kể cả khi liên kết đến từ tài khoản chính thức hoặc có xác minh. Lưu ý không kết nối ví khi thấy yêu cầu WalletConnect khả nghi.

“Kẻ tấn công đã đăng hàng loạt liên kết đến các website phishing yêu cầu WalletConnect. Đừng kết nối ví của bạn.”
– Changpeng Zhao (CZ), Nhà sáng lập Binance, thứ 4, nguồn: X (@cz_binance)

Thực hành an toàn đề xuất: gõ trực tiếp tên miền dự án thay vì bấm link; soát từng ký tự tên miền; so khớp chứng chỉ TLS; chỉ ký giao dịch khi đọc rõ nội dung, hạn và contract; ưu tiên danh sách cho phép (allowlist) địa chỉ đã tin cậy trên ví.

Xem thêm:  MEET48 trở thành nhà tài trợ Kim cương tại Hong Kong Web3 Carnival

Sự cố này cho thấy điều gì về phòng vệ tài khoản mạng social?

Sự cố nhấn mạnh rủi ro chiếm quyền tài khoản tổ chức, kể cả tài khoản có dấu xác minh. Vectors phổ biến gồm lừa đảo nhân viên, SIM swap, mã độc trình duyệt và chiếm cookie phiên.

Khuyến nghị ở cấp tổ chức: dùng khóa bảo mật FIDO2 cho đăng nhập và khôi phục, bật xác thực đa yếu tố, quản trị quyền theo nguyên tắc tối thiểu, nhật ký truy cập tập trung, quy trình phê duyệt nội dung đa lớp, cảnh báo bất thường theo thời gian thực. Tài khoản quản trị nên tách biệt, bật bảo vệ nâng cao nếu nền tảng hỗ trợ.

Đội ngũ BNB Chain đã phản ứng ra sao và vì sao các bước này quan trọng?

BNB Chain cho biết đã liên hệ X để khóa, khôi phục tài khoản và nộp yêu cầu gỡ bỏ trang phishing. Đây là chuỗi hành động chuẩn khi xảy ra chiếm quyền: kiểm soát kênh, cắt nguồn phát tán, giảm thiểu thiệt hại.

Song song, việc cảnh báo cộng đồng sớm giúp giảm tỷ lệ nạn nhân. Tổ chức nên: xoay vòng khóa API, kiểm tra máy trạm liên quan, thu hồi Token phiên, rà soát đăng nhập lạ, thông báo minh bạch và cập nhật tiến độ. Sau đó thực hiện đánh giá nguyên nhân gốc để gia cố phòng tuyến.

Thiệt hại đã xảy ra chưa và rủi ro còn lại là gì?

Tại thời điểm ghi nhận, bài đăng độc hại đã biến mất và chưa có xác nhận thiệt hại. Tuy nhiên, thời gian phơi nhiễm ngắn vẫn đủ để một số người dùng kết nối ví nếu không cảnh giác.

Rủi ro tồn đọng gồm: liên kết mirror của trang phishing, tài khoản giả mạo khác tiếp tục khuếch tán, và nạn nhân chưa biết cách thu hồi quyền đã cấp. Người dùng nên kiểm tra, thu hồi các quyền Approve/Permit đã lạ, thay đổi private RPC, và tách quỹ: ví lạnh lưu trữ, ví nóng chi tiêu nhỏ.

Làm sao nhận diện nhanh liên kết giả mạo trong trường hợp tương tự?

Các dấu hiệu kỹ thuật và hành vi giúp sàng lọc nhanh: kiểm tra ký tự tên miền, nguồn chứng chỉ, nội dung yêu cầu ký, và bối cảnh thông báo. HTTPS không đồng nghĩa an toàn; cần đối chiếu nhiều chỉ báo.

Xem thêm:  Thị trường crypto tăng 150 tỷ USD theo biến động giá dầu: bền vững?

Đối với lời nhắc WalletConnect, ưu tiên khởi tạo kết nối từ dApp chính chủ, không bấm từ liên kết đẩy trên mạng social. Đọc kỹ quyền cấp: TransferFrom/Permit2/SetApprovalForAll hoặc yêu cầu “unlimited” là các cảnh báo đỏ mạnh.

Dấu hiệuHợp lệGiả mạo/phishing
Tên miềnĐúng chính tả, không ký tự gần giốngHoán đổi i/l, rn/m, thêm dấu gạch hoặc subdomain lạ
Luồng kết nốiKhởi tạo từ dApp chính thứcYêu cầu WalletConnect từ liên kết mạng social
Nội dung kýGiới hạn quyền, có mục đích rõ ràngQuyền rộng, không giải thích, “unlimited”
Chứng chỉ/TLSCN khớp tên miền, tổ chức uy tínCN không khớp, chứng chỉ mới tạo, CA lạ
Ngữ cảnhThông báo đa kênh, blog chính thức“Khuyến mãi khẩn”, yêu cầu hành động tức thì

Những câu hỏi thường gặp

Nếu tôi đã bấm liên kết và kết nối ví thì cần làm gì ngay?

Ngắt kết nối, thu hồi quyền Approve/Permit/SetApprovalForAll trên ví và các công cụ kiểm tra quyền đáng tin cậy, sau đó chuyển tài sản sang ví mới an toàn. Đổi seed là bắt buộc nếu nghi lộ khóa.

Dấu xác minh trên X có đủ để tin cậy liên kết không?

Không. Tài khoản xác minh vẫn có thể bị chiếm quyền. Luôn gõ trực tiếp tên miền dự án hoặc truy cập từ trang web đã lưu dấu và kiểm tra từng ký tự tên miền.

Làm sao nhận biết thủ thuật đổi chữ i và l trong tên miền?

Phóng to thanh địa chỉ, đổi font hiển thị, sao chép tên miền dán vào trình soát plain-text, và so sánh với tên miền chính thức đã lưu sẵn. Cảnh giác với subdomain dài bất thường.

Tôi có nên ký yêu cầu WalletConnect khi thấy trên mạng social?

Không. Chỉ khởi tạo kết nối từ dApp chính chủ. Kiểm tra quyền ký, địa chỉ hợp đồng và mục đích giao dịch trước khi xác nhận.

Tổ chức nên bảo vệ tài khoản X thế nào để tránh bị chiếm quyền?

Dùng khóa bảo mật FIDO2, bật xác thực đa yếu tố, giới hạn quyền quản trị, quy trình phê duyệt nội dung hai lớp, giám sát đăng nhập bất thường, và đào tạo nhận diện phishing cho đội ngũ.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,83/5(480 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: # Hackers#Cybersecurity#Social MediaBinanceBlockchainChangpeng ZhaoHackssecurity

BÀI VIẾT CÙNG DANH MỤC

Đòn bẩy ảo làm tăng rủi ro Bitcoin đảo chiều khi giữ 70.000 USD

Đòn bẩy ảo làm tăng rủi ro Bitcoin đảo chiều khi giữ 70.000 USD

09/04/2026
Bitcoin chững dưới kháng cự then chốt, giới phân tích chia rẽ xu hướng

Bitcoin chững dưới kháng cự then chốt, giới phân tích chia rẽ xu hướng

09/04/2026
Tín hiệu này cho thấy ALGO có thể giảm thêm 10%

Tín hiệu này cho thấy ALGO có thể giảm thêm 10%

09/04/2026
Nhà đầu tư Bitcoin giảm ý định bán xuống thấp nhất 10 năm

Nhà đầu tư Bitcoin giảm ý định bán xuống thấp nhất 10 năm

09/04/2026
Thượng viện Mỹ chia rẽ về miễn trừ nhà phát triển DeFi

Thượng viện Mỹ chia rẽ về miễn trừ nhà phát triển DeFi

09/04/2026
Nhà đầu tư cần biết điều gì đã thay đổi và vì sao quan trọng?

Nhà đầu tư cần biết điều gì đã thay đổi và vì sao quan trọng?

09/04/2026
Bộ trưởng Tài chính Mỹ kêu gọi Quốc hội thông qua Clarity Act

Bộ trưởng Tài chính Mỹ kêu gọi Quốc hội thông qua Clarity Act

09/04/2026
Iran áp phí 1 USD, tàu qua Hormuz có thể tốn 281 Bitcoin

Iran áp phí 1 USD, tàu qua Hormuz có thể tốn 281 Bitcoin

09/04/2026
Nhà phân tích chọn shortlist 12 dự án AI, DeFi đáng chú ý

Nhà phân tích chọn shortlist 12 dự án AI, DeFi đáng chú ý

09/04/2026
Người mua đuối sức, phe bán chủ động kìm đà tăng yếu của AVAX

Người mua đuối sức, phe bán chủ động kìm đà tăng yếu của AVAX

09/04/2026
Xem Thêm

Tin Nhanh

Arc mở node testnet và triển khai chương trình bug bounty

14 giây trước

Chứng khoán Mỹ mở cửa giảm, Dow Jones mất 0,32%

17 phút trước

Thứ trưởng Ngoại giao Iran: phái đoàn sẽ đến Islamabad đàm phán

33 phút trước

S&P Global: Ngân hàng vẫn thận trọng triển khai stablecoin

50 phút trước

Bitmine chuyển niêm yết lên NYSE, mở rộng mua lại lên 4 tỷ USD

1 giờ trước

Iran: Trong thời gian ngừng bắn, tối đa 15 tàu/ngày qua Hormuz

1 giờ trước

Press Release

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin