Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin tặc UXLINK đánh cắp 542 triệu Token của Inferno Drainer

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
23/09/2025

Mục lục

Toggle
  • Tóm tắt sự kiện
  • Cơ chế tấn công: authorization phishing
  • Bằng chứng on-chain và hậu quả
  • Khuyến nghị bảo mật
    • Câu hỏi thường gặp
    • Sự kiện này ảnh hưởng gì đến người dùng UXLINK?
    • Authorization phishing hoạt động ra sao?
    • Làm sao kiểm tra và thu hồi quyền đã cấp?
    • Có thể lấy lại Token đã bị chuyển không?

Nhóm phishing Inferno Drainer đã lợi dụng chiêu thức ủy quyền (authorization phishing) để chiếm khoảng 542 triệu Token UXLINK sau khi địa chỉ liên quan cấp quyền cho hợp đồng độc hại.

Dữ liệu on-chain cho thấy ngay sau khi quyền được thêm vào hợp đồng phishing, số Token tương ứng đã nhanh chóng chuyển sang địa chỉ do nhóm phishing kiểm soát, cho thấy thao tác ủy quyền là bước then chốt trong vụ việc.

NỘI DUNG CHÍNH
  • Inferno Drainer sử dụng chiêu ủy quyền để chiếm đoạt 542 triệu Token UXLINK.
  • Dữ liệu on-chain cho thấy quyền được cấp trước khi Token chuyển nhanh sang địa chỉ phishing.
  • Khuyến nghị: kiểm tra và thu hồi quyền, sử dụng ví an toàn và hạn chế cấp phép lớn.

Tóm tắt sự kiện

Mitigation trực tiếp: Một địa chỉ liên quan đến UXLINK đã cấp quyền cho hợp đồng phishing, dẫn tới mất khoảng 542 triệu Token UXLINK khi các Token được chuyển đi ngay sau đó.

Xem thêm:  BTC giảm xuống dưới 79.000 USD, mất 0,21% trong ngày

Phân tích: Việc cấp quyền cho hợp đồng ngoài ý muốn là điểm yếu phổ biến; sau khi quyền được thiết lập, kẻ xấu có thể thực hiện lệnh chuyển mà chủ sở hữu Token không can thiệp kịp.

Cơ chế tấn công: authorization phishing

Direct answer: Authorization phishing là thao tác lừa người dùng hoặc địa chỉ chủ sở hữu Token ký hoặc cấp quyền cho hợp đồng độc hại, cho phép rút Token mà không cần giao dịch trực tiếp từ người dùng.

Phân tích: Trên tiêu chuẩn như ERC-20, cơ chế approve/allowance cho phép một hợp đồng chi tiêu Token thay mặt chủ sở hữu. Nếu ký cấp quyền cho hợp đồng phishing, kẻ tấn công có thể gọi transferFrom để chuyển toàn bộ số dư được phép.

Bằng chứng on-chain và hậu quả

Direct answer: Dữ liệu on-chain cho thấy sau khi quyền được thêm vào hợp đồng phishing, các lệnh chuyển tương ứng đã diễn ra nhanh và tập trung về địa chỉ do nhóm phishing kiểm soát.

Phân tích: Những dấu hiệu điển hình gồm tx approval đến hợp đồng độc hại, tiếp theo là nhiều giao dịch chuyển Token với tốc độ cao. Việc phục hồi Token phụ thuộc vào tốc độ phản ứng, can thiệp của các bên thứ 3 và khả năng truy vết.

Xem thêm:  IRGC Iran đặt hạn chót cho Lầu Năm Góc dỡ phong tỏa

Khuyến nghị bảo mật

Direct answer: Hạn chế cấp quyền lớn, kiểm tra kỹ hợp đồng trước khi approve, sử dụng công cụ revoke và ví phần cứng, theo dõi hoạt động on-chain liên quan.

Phân tích: Nên thường xuyên rà soát danh sách approvals, thu hồi các quyền không cần thiết, đặt giới hạn cho mỗi approve, và dùng dịch vụ giám sát để cảnh báo giao dịch đáng ngờ kịp thời.

Câu hỏi thường gặp

Sự kiện này ảnh hưởng gì đến người dùng UXLINK?

Nếu bạn không cấp quyền cho hợp đồng phishing thì trực tiếp không bị ảnh hưởng; tuy nhiên người dùng đã ký approve có thể bị mất Token. Kiểm tra approvals và thu hồi nếu thấy không hợp lệ.

Authorization phishing hoạt động ra sao?

Kẻ tấn công lừa ký hoặc cấp quyền cho hợp đồng độc hại; khi quyền được cấp, hợp đồng đó có thể chuyển Token theo allowance mà không cần thêm xác nhận từ chủ sở hữu.

Làm sao kiểm tra và thu hồi quyền đã cấp?

Dùng công cụ quản lý approvals trên các nền tảng blockchain explorer hoặc dịch vụ chuyên dụng để xem danh sách quyền và thực hiện revoke với giao dịch thu hồi.

Xem thêm:  Ví liên quan Matrixport bán thêm 100.000 HYPE, thu 12,79 triệu USD

Có thể lấy lại Token đã bị chuyển không?

Khả năng lấy lại thấp nếu kẻ xấu đã chuyển Token ra khỏi ví kiểm soát; cần liên hệ nền tảng, báo cáo và nhờ đội ngũ an ninh Blockchain vào cuộc càng sớm càng tốt.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,04/5(408 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Hut 8 đầu tư 16 triệu USD mở rộng hạ tầng nước Louisiana cho AI

19/05/2026

CEO Standard Chartered: AI sẽ thay thế nhân sự giá trị thấp, cắt hơn 15% vị trí hỗ trợ đến 2030

19/05/2026

SEC Mỹ hủy bỏ quy tắc không phủ nhận 50 năm tuổi trong dàn xếp

19/05/2026

Canaan Technology báo doanh thu quý I 62,7 triệu USD, lỗ ròng 88,7 triệu USD

19/05/2026

Claude Code ra mắt Fast Mode nghiên cứu, giảm độ trễ tương tác mã

19/05/2026

DeepSeek nói lỗi nội dung là do ký tự đặc biệt, không rò rỉ dữ liệu

19/05/2026

Bernstein xếp hạng Outperform cho IREN, Riot, CleanSpark và Core Scientific

19/05/2026

BTC vượt 77.000 USD, tăng 0,77% trong ngày

19/05/2026

Bộ Ngoại giao: Trung Quốc và Mỹ đồng ý đối thoại liên chính phủ về AI

19/05/2026

Hợp đồng tương lai chỉ số chứng khoán Mỹ tiếp tục giảm, Nasdaq mất hơn 0,8%

19/05/2026
Xem Thêm

Tin Nhanh

Hut 8 đầu tư 16 triệu USD mở rộng hạ tầng nước Louisiana cho AI

12 phút trước

CEO Standard Chartered: AI sẽ thay thế nhân sự giá trị thấp, cắt hơn 15% vị trí hỗ trợ đến 2030

29 phút trước

SEC Mỹ hủy bỏ quy tắc không phủ nhận 50 năm tuổi trong dàn xếp

47 phút trước

Canaan Technology báo doanh thu quý I 62,7 triệu USD, lỗ ròng 88,7 triệu USD

1 giờ trước

Claude Code ra mắt Fast Mode nghiên cứu, giảm độ trễ tương tác mã

1 giờ trước

DeepSeek nói lỗi nội dung là do ký tự đặc biệt, không rò rỉ dữ liệu

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin