Gần đây hoạt động của hacker diễn ra thường xuyên, nhiều người dùng tiền điện tử đã gặp phải các sự cố mất mát tài sản nghiêm trọng. Theo quan sát, một địa chỉ chính đã chuyển ra hơn 100 triệu tài sản từ nhiều ví nhỏ trong vòng 3 tháng, và đây mới chỉ là một phần các địa chỉ đã được theo dõi, có thể còn nhiều nạn nhân chưa được phát hiện.
Xét về phương pháp của hacker, cuộc tấn công này sử dụng thủ công hoàn toàn để chuyển tài sản, rất chuyên nghiệp. Đặc biệt, hacker đã khai thác lỗ hổng hệ thống mục tiêu — lấy cắp dữ liệu lịch sử của hệ điều hành Windows để lấy thông tin ví và dữ liệu liên quan đến khoá riêng. Điều này có nghĩa là chỉ giữ gìn seed phrase không đủ, hệ thống máy tính còn có thể trở thành điểm mở khóa.
Về phần người dùng, cần hành động ngay lập tức: ưu tiên chuyển sang môi trường hệ điều hành an toàn hơn, định kỳ xóa dữ liệu cache trình duyệt và hệ thống, kích hoạt lưu trữ lạnh bằng ví phần cứng, tránh lưu trữ khoá riêng trên máy tính kết nối mạng. Đồng thời, cần cảnh giác với các yêu cầu truy cập ví có vẻ bình thường, vì hacker thường kết hợp kỹ thuật xã hội và lỗ hổng hệ thống để tấn công đa chiều.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
6
Đăng lại
Retweed
Bình luận
0/400
ForkLibertarian
· 3giờ trước
Chết rồi, đám hacker này thật đáng sợ, trực tiếp tấn công từ cấp hệ thống, giữ gìn mnemonic cũng vô dụng
Chết rồi, 100 triệu tài sản cứ thế mất sạch, biết bao người đã sập bẫy
Windows thật sự cần phải đổi, quá nguy hiểm
Quả nhiên ví lạnh mới là chân lý, trực tuyến mọi thứ đều là giấy lộn
Lỗ hổng hệ thống lần này thật sự xuất sắc, không trách được tại sao họ chuyên nghiệp như vậy
Xem bản gốcTrả lời0
CounterIndicator
· 3giờ trước
Chết rồi, lại nữa rồi? Lần này trực tiếp lấy khóa riêng từ cấp hệ thống, cả cụm từ ghi nhớ cũng đã thuộc lòng rồi, đúng là tuyệt vời thật
Xem bản gốcTrả lời0
ArbitrageBot
· 3giờ trước
Chết rồi, 1 tỷ chỉ trong chốc lát đã mất sạch? Thằng này thật là quá liều lĩnh, còn dám để private key trong hệ thống Windows, đúng là đáng bị phạt
Xem bản gốcTrả lời0
ForkInTheRoad
· 3giờ trước
Tôi cạn lời, lịch sử hệ thống Windows cũng có thể bị khai thác? Thật quá đáng sợ, cảm giác không ai là an toàn cả
Trời ạ, 100 triệu tài sản cứ thế mất sạch rồi sao? Thằng này chắc đau lòng lắm...
Lỗ hổng cấp hệ thống thật sự là cực kỳ nghiêm trọng, không chỉ là vấn đề khóa riêng, toàn bộ máy tính đã bị xâm phạm. Tôi phải nhanh chóng đổi hệ điều hành, tiếp tục dùng Windows sợ rằng sớm muộn cũng sẽ bị lộ.
Ví phần cứng vẫn phải chuẩn bị, cẩn thận bao nhiêu cũng không thừa.
Gần đây hoạt động của hacker diễn ra thường xuyên, nhiều người dùng tiền điện tử đã gặp phải các sự cố mất mát tài sản nghiêm trọng. Theo quan sát, một địa chỉ chính đã chuyển ra hơn 100 triệu tài sản từ nhiều ví nhỏ trong vòng 3 tháng, và đây mới chỉ là một phần các địa chỉ đã được theo dõi, có thể còn nhiều nạn nhân chưa được phát hiện.
Xét về phương pháp của hacker, cuộc tấn công này sử dụng thủ công hoàn toàn để chuyển tài sản, rất chuyên nghiệp. Đặc biệt, hacker đã khai thác lỗ hổng hệ thống mục tiêu — lấy cắp dữ liệu lịch sử của hệ điều hành Windows để lấy thông tin ví và dữ liệu liên quan đến khoá riêng. Điều này có nghĩa là chỉ giữ gìn seed phrase không đủ, hệ thống máy tính còn có thể trở thành điểm mở khóa.
Về phần người dùng, cần hành động ngay lập tức: ưu tiên chuyển sang môi trường hệ điều hành an toàn hơn, định kỳ xóa dữ liệu cache trình duyệt và hệ thống, kích hoạt lưu trữ lạnh bằng ví phần cứng, tránh lưu trữ khoá riêng trên máy tính kết nối mạng. Đồng thời, cần cảnh giác với các yêu cầu truy cập ví có vẻ bình thường, vì hacker thường kết hợp kỹ thuật xã hội và lỗ hổng hệ thống để tấn công đa chiều.