Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
2 tuần trước

Mục lục

Toggle
  • Tóm tắt sự kiện
  • Cơ chế tấn công: authorization phishing
  • Bằng chứng on-chain và hậu quả
  • Khuyến nghị bảo mật
    • Câu hỏi thường gặp
    • Sự kiện này ảnh hưởng gì đến người dùng UXLINK?
    • Authorization phishing hoạt động ra sao?
    • Làm sao kiểm tra và thu hồi quyền đã cấp?
    • Có thể lấy lại Token đã bị chuyển không?

Nhóm phishing Inferno Drainer đã lợi dụng chiêu thức ủy quyền (authorization phishing) để chiếm khoảng 542 triệu Token UXLINK sau khi địa chỉ liên quan cấp quyền cho hợp đồng độc hại.

Dữ liệu on-chain cho thấy ngay sau khi quyền được thêm vào hợp đồng phishing, số Token tương ứng đã nhanh chóng chuyển sang địa chỉ do nhóm phishing kiểm soát, cho thấy thao tác ủy quyền là bước then chốt trong vụ việc.

NỘI DUNG CHÍNH
  • Inferno Drainer sử dụng chiêu ủy quyền để chiếm đoạt 542 triệu Token UXLINK.
  • Dữ liệu on-chain cho thấy quyền được cấp trước khi Token chuyển nhanh sang địa chỉ phishing.
  • Khuyến nghị: kiểm tra và thu hồi quyền, sử dụng ví an toàn và hạn chế cấp phép lớn.

Tóm tắt sự kiện

Mitigation trực tiếp: Một địa chỉ liên quan đến UXLINK đã cấp quyền cho hợp đồng phishing, dẫn tới mất khoảng 542 triệu Token UXLINK khi các Token được chuyển đi ngay sau đó.

Xem thêm:  Ví Backpack chính thức hỗ trợ mạng Aptos

Phân tích: Việc cấp quyền cho hợp đồng ngoài ý muốn là điểm yếu phổ biến; sau khi quyền được thiết lập, kẻ xấu có thể thực hiện lệnh chuyển mà chủ sở hữu Token không can thiệp kịp.

Cơ chế tấn công: authorization phishing

Direct answer: Authorization phishing là thao tác lừa người dùng hoặc địa chỉ chủ sở hữu Token ký hoặc cấp quyền cho hợp đồng độc hại, cho phép rút Token mà không cần giao dịch trực tiếp từ người dùng.

Phân tích: Trên tiêu chuẩn như ERC-20, cơ chế approve/allowance cho phép một hợp đồng chi tiêu Token thay mặt chủ sở hữu. Nếu ký cấp quyền cho hợp đồng phishing, kẻ tấn công có thể gọi transferFrom để chuyển toàn bộ số dư được phép.

Bằng chứng on-chain và hậu quả

Direct answer: Dữ liệu on-chain cho thấy sau khi quyền được thêm vào hợp đồng phishing, các lệnh chuyển tương ứng đã diễn ra nhanh và tập trung về địa chỉ do nhóm phishing kiểm soát.

Phân tích: Những dấu hiệu điển hình gồm tx approval đến hợp đồng độc hại, tiếp theo là nhiều giao dịch chuyển Token với tốc độ cao. Việc phục hồi Token phụ thuộc vào tốc độ phản ứng, can thiệp của các bên thứ 3 và khả năng truy vết.

Xem thêm:  Quỹ Bitcoin ETF giao ngay hút ròng 292 triệu USD, liên tiếp 7 ngày

Khuyến nghị bảo mật

Direct answer: Hạn chế cấp quyền lớn, kiểm tra kỹ hợp đồng trước khi approve, sử dụng công cụ revoke và ví phần cứng, theo dõi hoạt động on-chain liên quan.

Phân tích: Nên thường xuyên rà soát danh sách approvals, thu hồi các quyền không cần thiết, đặt giới hạn cho mỗi approve, và dùng dịch vụ giám sát để cảnh báo giao dịch đáng ngờ kịp thời.

Câu hỏi thường gặp

Sự kiện này ảnh hưởng gì đến người dùng UXLINK?

Nếu bạn không cấp quyền cho hợp đồng phishing thì trực tiếp không bị ảnh hưởng; tuy nhiên người dùng đã ký approve có thể bị mất Token. Kiểm tra approvals và thu hồi nếu thấy không hợp lệ.

Authorization phishing hoạt động ra sao?

Kẻ tấn công lừa ký hoặc cấp quyền cho hợp đồng độc hại; khi quyền được cấp, hợp đồng đó có thể chuyển Token theo allowance mà không cần thêm xác nhận từ chủ sở hữu.

Làm sao kiểm tra và thu hồi quyền đã cấp?

Dùng công cụ quản lý approvals trên các nền tảng blockchain explorer hoặc dịch vụ chuyên dụng để xem danh sách quyền và thực hiện revoke với giao dịch thu hồi.

Xem thêm:  Công ty Meteora thông báo TGE diễn ra vào tháng 10

Có thể lấy lại Token đã bị chuyển không?

Khả năng lấy lại thấp nếu kẻ xấu đã chuyển Token ra khỏi ví kiểm soát; cần liên hệ nền tảng, báo cáo và nhờ đội ngũ an ninh Blockchain vào cuộc càng sớm càng tốt.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,04/5(408 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Jensen Huang: Đầu tư vào Musk xAI, tiếc không đầu tư OpenAI sớm hơn

08/10/2025

Công ty Ethereum Bit Digital tăng nắm giữ 31.057 ETH lên 150.244 ETH

08/10/2025

Địa chỉ Dolomite nghi nạp 10 triệu DOLO vào Binance, 1,09 triệu USD

08/10/2025

Nhà phân tích: Bitcoin vẫn lạc quan, có thể tăng trong quý 4

08/10/2025

Một cá voi bán 7,64 triệu Token ‘4’ lãi 1,31 triệu USD

08/10/2025

Cá voi OG Bitcoin bán 3K BTC qua HyperLiquid, thu 363,9 triệu USDC

08/10/2025

Token SLX đã được niêm yết trên Binance Alpha

08/10/2025

Deutsche Bank cấp dịch vụ ngân hàng doanh nghiệp cho sàn Bullish

08/10/2025

21 Shares và Stratiphy mở giao dịch ETN cho nhà đầu tư bán lẻ

08/10/2025

QCP: Tín hiệu không đổi, USD yếu dần nên mua Bitcoin lúc điều chỉnh

08/10/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Jensen Huang: Đầu tư vào Musk xAI, tiếc không đầu tư OpenAI sớm hơn

13 phút trước

Công ty Ethereum Bit Digital tăng nắm giữ 31.057 ETH lên 150.244 ETH

47 phút trước

Địa chỉ Dolomite nghi nạp 10 triệu DOLO vào Binance, 1,09 triệu USD

1 giờ trước

Nhà phân tích: Bitcoin vẫn lạc quan, có thể tăng trong quý 4

1 giờ trước

Một cá voi bán 7,64 triệu Token ‘4’ lãi 1,31 triệu USD

2 giờ trước

Cá voi OG Bitcoin bán 3K BTC qua HyperLiquid, thu 363,9 triệu USDC

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin