Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
5 giây trước

Mục lục

Toggle
  • Tóm tắt sự kiện
  • Cơ chế tấn công: authorization phishing
  • Bằng chứng on-chain và hậu quả
  • Khuyến nghị bảo mật
    • Câu hỏi thường gặp
    • Sự kiện này ảnh hưởng gì đến người dùng UXLINK?
    • Authorization phishing hoạt động ra sao?
    • Làm sao kiểm tra và thu hồi quyền đã cấp?
    • Có thể lấy lại Token đã bị chuyển không?

Nhóm phishing Inferno Drainer đã lợi dụng chiêu thức ủy quyền (authorization phishing) để chiếm khoảng 542 triệu Token UXLINK sau khi địa chỉ liên quan cấp quyền cho hợp đồng độc hại.

Dữ liệu on-chain cho thấy ngay sau khi quyền được thêm vào hợp đồng phishing, số Token tương ứng đã nhanh chóng chuyển sang địa chỉ do nhóm phishing kiểm soát, cho thấy thao tác ủy quyền là bước then chốt trong vụ việc.

NỘI DUNG CHÍNH
  • Inferno Drainer sử dụng chiêu ủy quyền để chiếm đoạt 542 triệu Token UXLINK.
  • Dữ liệu on-chain cho thấy quyền được cấp trước khi Token chuyển nhanh sang địa chỉ phishing.
  • Khuyến nghị: kiểm tra và thu hồi quyền, sử dụng ví an toàn và hạn chế cấp phép lớn.

Tóm tắt sự kiện

Mitigation trực tiếp: Một địa chỉ liên quan đến UXLINK đã cấp quyền cho hợp đồng phishing, dẫn tới mất khoảng 542 triệu Token UXLINK khi các Token được chuyển đi ngay sau đó.

Xem thêm:  Ethereum vượt mốc 4.600 USD, tăng 2,46% trong ngày

Phân tích: Việc cấp quyền cho hợp đồng ngoài ý muốn là điểm yếu phổ biến; sau khi quyền được thiết lập, kẻ xấu có thể thực hiện lệnh chuyển mà chủ sở hữu Token không can thiệp kịp.

Cơ chế tấn công: authorization phishing

Direct answer: Authorization phishing là thao tác lừa người dùng hoặc địa chỉ chủ sở hữu Token ký hoặc cấp quyền cho hợp đồng độc hại, cho phép rút Token mà không cần giao dịch trực tiếp từ người dùng.

Phân tích: Trên tiêu chuẩn như ERC-20, cơ chế approve/allowance cho phép một hợp đồng chi tiêu Token thay mặt chủ sở hữu. Nếu ký cấp quyền cho hợp đồng phishing, kẻ tấn công có thể gọi transferFrom để chuyển toàn bộ số dư được phép.

Bằng chứng on-chain và hậu quả

Direct answer: Dữ liệu on-chain cho thấy sau khi quyền được thêm vào hợp đồng phishing, các lệnh chuyển tương ứng đã diễn ra nhanh và tập trung về địa chỉ do nhóm phishing kiểm soát.

Phân tích: Những dấu hiệu điển hình gồm tx approval đến hợp đồng độc hại, tiếp theo là nhiều giao dịch chuyển Token với tốc độ cao. Việc phục hồi Token phụ thuộc vào tốc độ phản ứng, can thiệp của các bên thứ 3 và khả năng truy vết.

Xem thêm:  Pump.fun chiếm khoảng 90% doanh thu Launchpad trên mạng Solana tuần trước

Khuyến nghị bảo mật

Direct answer: Hạn chế cấp quyền lớn, kiểm tra kỹ hợp đồng trước khi approve, sử dụng công cụ revoke và ví phần cứng, theo dõi hoạt động on-chain liên quan.

Phân tích: Nên thường xuyên rà soát danh sách approvals, thu hồi các quyền không cần thiết, đặt giới hạn cho mỗi approve, và dùng dịch vụ giám sát để cảnh báo giao dịch đáng ngờ kịp thời.

Câu hỏi thường gặp

Sự kiện này ảnh hưởng gì đến người dùng UXLINK?

Nếu bạn không cấp quyền cho hợp đồng phishing thì trực tiếp không bị ảnh hưởng; tuy nhiên người dùng đã ký approve có thể bị mất Token. Kiểm tra approvals và thu hồi nếu thấy không hợp lệ.

Authorization phishing hoạt động ra sao?

Kẻ tấn công lừa ký hoặc cấp quyền cho hợp đồng độc hại; khi quyền được cấp, hợp đồng đó có thể chuyển Token theo allowance mà không cần thêm xác nhận từ chủ sở hữu.

Làm sao kiểm tra và thu hồi quyền đã cấp?

Dùng công cụ quản lý approvals trên các nền tảng blockchain explorer hoặc dịch vụ chuyên dụng để xem danh sách quyền và thực hiện revoke với giao dịch thu hồi.

Xem thêm:  Cumberland bị nghi market maker WLFI, nhận 10 triệu WLFI 2 giờ trước

Có thể lấy lại Token đã bị chuyển không?

Khả năng lấy lại thấp nếu kẻ xấu đã chuyển Token ra khỏi ví kiểm soát; cần liên hệ nền tảng, báo cáo và nhờ đội ngũ an ninh Blockchain vào cuộc càng sớm càng tốt.

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,04/5(408 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Quản lý sản phẩm ChatGPT ra mắt ChatGPT Go tại Indonesia

23/09/2025

UXLINK: Kẻ xấu phát Token trái phép, cộng đồng ngừng giao dịch DEX

23/09/2025

Ông Trump sẽ phát biểu tại họp LHQ lúc 14:20 (giờ VN) ngày mai

23/09/2025

Tin tặc bị nghi phát hành 1 tỷ UXLINK và bán liên tục lô 1 triệu

23/09/2025

AVAX tăng 3,41% trong ngày, IMX giảm 5,79%

23/09/2025

Cộng đồng Hyperliquid đề xuất cắt giảm 45% tổng cung HYPE

23/09/2025

StablecoinX nghi là kho bạc ENA, gom hơn 73 triệu ENA trong 1 tuần

23/09/2025

Tether phủ nhận rút khỏi dự án khai thác tiền số Uruguay vì nợ

23/09/2025

Nhà đầu tư ủng hộ Machi lỗ hơn 20 triệu USD, buộc đóng phần vị thế

23/09/2025

Công ty Synthetix ra mắt DEX perp đầu tiên trên Ethereum Mainnet

23/09/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

6 giây trước

Quản lý sản phẩm ChatGPT ra mắt ChatGPT Go tại Indonesia

17 phút trước

UXLINK: Kẻ xấu phát Token trái phép, cộng đồng ngừng giao dịch DEX

54 phút trước

Ông Trump sẽ phát biểu tại họp LHQ lúc 14:20 (giờ VN) ngày mai

1 giờ trước

Tin tặc bị nghi phát hành 1 tỷ UXLINK và bán liên tục lô 1 triệu

1 giờ trước

AVAX tăng 3,41% trong ngày, IMX giảm 5,79%

2 giờ trước

Press Release

Binance Coin Bùng Nổ 10%: Altcoin Nào Có Thể Tạo Sóng Tiếp Theo?

Binance Coin Bùng Nổ 10%: Altcoin Nào Có Thể Tạo Sóng Tiếp Theo?

22/09/2025
Cập nhật BTC, USDT, DOGE và XRP: Mở khóa thu nhập hàng ngày với FleetMining Cloud Mining năm 2025

Cập nhật BTC, USDT, DOGE và XRP: Mở khóa thu nhập hàng ngày với FleetMining Cloud Mining năm 2025

20/09/2025
Bitcoin Có 25% Cơ Hội Chạm 125.000 USD Trong Tháng 9 – Hyper Thu Hút Dòng Tiền Mới - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Bitcoin Có 25% Cơ Hội Chạm 125.000 USD Trong Tháng 9 – Hyper Thu Hút Dòng Tiền Mới

19/09/2025
Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

18/09/2025
Bitcoin Hyper huy động 16 triệu USD, mở màn làn sóng BitcoinFi với HYPER

Bitcoin Hyper huy động 16 triệu USD, mở màn làn sóng BitcoinFi với HYPER

16/09/2025
Solana bứt phá trở lại: Altseason vào sóng, ETF trong tầm ngắm

Solana bứt phá trở lại: Altseason vào sóng, ETF trong tầm ngắm

16/09/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin