Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
3 tháng trước

Mục lục

Toggle
  • Tóm tắt sự kiện
  • Cơ chế tấn công: authorization phishing
  • Bằng chứng on-chain và hậu quả
  • Khuyến nghị bảo mật
    • Câu hỏi thường gặp
    • Sự kiện này ảnh hưởng gì đến người dùng UXLINK?
    • Authorization phishing hoạt động ra sao?
    • Làm sao kiểm tra và thu hồi quyền đã cấp?
    • Có thể lấy lại Token đã bị chuyển không?

Nhóm phishing Inferno Drainer đã lợi dụng chiêu thức ủy quyền (authorization phishing) để chiếm khoảng 542 triệu Token UXLINK sau khi địa chỉ liên quan cấp quyền cho hợp đồng độc hại.

Dữ liệu on-chain cho thấy ngay sau khi quyền được thêm vào hợp đồng phishing, số Token tương ứng đã nhanh chóng chuyển sang địa chỉ do nhóm phishing kiểm soát, cho thấy thao tác ủy quyền là bước then chốt trong vụ việc.

NỘI DUNG CHÍNH
  • Inferno Drainer sử dụng chiêu ủy quyền để chiếm đoạt 542 triệu Token UXLINK.
  • Dữ liệu on-chain cho thấy quyền được cấp trước khi Token chuyển nhanh sang địa chỉ phishing.
  • Khuyến nghị: kiểm tra và thu hồi quyền, sử dụng ví an toàn và hạn chế cấp phép lớn.

Tóm tắt sự kiện

Mitigation trực tiếp: Một địa chỉ liên quan đến UXLINK đã cấp quyền cho hợp đồng phishing, dẫn tới mất khoảng 542 triệu Token UXLINK khi các Token được chuyển đi ngay sau đó.

Xem thêm:  Circle mở rộng ArcChain: FX on-chain và hợp tác stablecoin đa tiền tệ

Phân tích: Việc cấp quyền cho hợp đồng ngoài ý muốn là điểm yếu phổ biến; sau khi quyền được thiết lập, kẻ xấu có thể thực hiện lệnh chuyển mà chủ sở hữu Token không can thiệp kịp.

Cơ chế tấn công: authorization phishing

Direct answer: Authorization phishing là thao tác lừa người dùng hoặc địa chỉ chủ sở hữu Token ký hoặc cấp quyền cho hợp đồng độc hại, cho phép rút Token mà không cần giao dịch trực tiếp từ người dùng.

Phân tích: Trên tiêu chuẩn như ERC-20, cơ chế approve/allowance cho phép một hợp đồng chi tiêu Token thay mặt chủ sở hữu. Nếu ký cấp quyền cho hợp đồng phishing, kẻ tấn công có thể gọi transferFrom để chuyển toàn bộ số dư được phép.

Bằng chứng on-chain và hậu quả

Direct answer: Dữ liệu on-chain cho thấy sau khi quyền được thêm vào hợp đồng phishing, các lệnh chuyển tương ứng đã diễn ra nhanh và tập trung về địa chỉ do nhóm phishing kiểm soát.

Phân tích: Những dấu hiệu điển hình gồm tx approval đến hợp đồng độc hại, tiếp theo là nhiều giao dịch chuyển Token với tốc độ cao. Việc phục hồi Token phụ thuộc vào tốc độ phản ứng, can thiệp của các bên thứ 3 và khả năng truy vết.

Xem thêm:  Dự án Aerodrome nghi bị chiếm DNS, không dùng tên miền chính

Khuyến nghị bảo mật

Direct answer: Hạn chế cấp quyền lớn, kiểm tra kỹ hợp đồng trước khi approve, sử dụng công cụ revoke và ví phần cứng, theo dõi hoạt động on-chain liên quan.

Phân tích: Nên thường xuyên rà soát danh sách approvals, thu hồi các quyền không cần thiết, đặt giới hạn cho mỗi approve, và dùng dịch vụ giám sát để cảnh báo giao dịch đáng ngờ kịp thời.

Câu hỏi thường gặp

Sự kiện này ảnh hưởng gì đến người dùng UXLINK?

Nếu bạn không cấp quyền cho hợp đồng phishing thì trực tiếp không bị ảnh hưởng; tuy nhiên người dùng đã ký approve có thể bị mất Token. Kiểm tra approvals và thu hồi nếu thấy không hợp lệ.

Authorization phishing hoạt động ra sao?

Kẻ tấn công lừa ký hoặc cấp quyền cho hợp đồng độc hại; khi quyền được cấp, hợp đồng đó có thể chuyển Token theo allowance mà không cần thêm xác nhận từ chủ sở hữu.

Làm sao kiểm tra và thu hồi quyền đã cấp?

Dùng công cụ quản lý approvals trên các nền tảng blockchain explorer hoặc dịch vụ chuyên dụng để xem danh sách quyền và thực hiện revoke với giao dịch thu hồi.

Xem thêm:  Đội pháp lý Bitget nhận nhiều giải thường niên từ ALB và LexisNexis

Có thể lấy lại Token đã bị chuyển không?

Khả năng lấy lại thấp nếu kẻ xấu đã chuyển Token ra khỏi ví kiểm soát; cần liên hệ nền tảng, báo cáo và nhờ đội ngũ an ninh Blockchain vào cuộc càng sớm càng tốt.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,04/5(408 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Nhà đầu tư Brother Machi đóng long ETH lỗ rồi mở lại, nắm 2.200 ETH

07/12/2025

Bitcoin thủng 89.000 USD, giảm 0,8% trong ngày

07/12/2025

Aptos sẽ mở khóa APT trị giá khoảng 19,3 triệu USD vào tuần tới

07/12/2025

SEC Mỹ xem xét quy định quyền riêng tư tiền mã hóa, nguy cơ chia rẽ

07/12/2025

Đồng sáng lập Paradigm nói tiền mã hóa tới thời khắc iPhone/Netscape

07/12/2025

Elon Musk công bố Grok 4.20 ra mắt trong 3–4 tuần tới

07/12/2025

Chủ tịch Solana kêu gọi dừng xung đột cho vay, mở rộng thị trường

07/12/2025

Hàn Quốc xem xét VASP chịu trách nhiệm vô lỗi phạt 3% doanh thu

07/12/2025

Huobi HTX ra mắt NIGHT 9/12, mở margin cô lập 10x cho NIGHT/USDT

07/12/2025

CZ khẳng định khóa riêng không bao giờ rời thiết bị

07/12/2025
Xem Thêm

Tin Nhanh

Nhà đầu tư Brother Machi đóng long ETH lỗ rồi mở lại, nắm 2.200 ETH

36 phút trước

Bitcoin thủng 89.000 USD, giảm 0,8% trong ngày

2 giờ trước

Aptos sẽ mở khóa APT trị giá khoảng 19,3 triệu USD vào tuần tới

3 giờ trước

SEC Mỹ xem xét quy định quyền riêng tư tiền mã hóa, nguy cơ chia rẽ

5 giờ trước

Đồng sáng lập Paradigm nói tiền mã hóa tới thời khắc iPhone/Netscape

6 giờ trước

Elon Musk công bố Grok 4.20 ra mắt trong 3–4 tuần tới

7 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin