Hacker đã đánh cắp 2,3 triệu đô la thông qua rò rỉ khóa riêng, hoán đổi tiền cho ETH, và sử dụng Tornado Cash để che giấu các giao dịch.
Lừa đảo phishing và các chiêu trò địa chỉ đang gia tăng; ngay cả những sai sót nhỏ cũng có thể dẫn đến hàng triệu đồng bị mất.
Ví cứng, kiểm tra địa chỉ cẩn thận và đào tạo nhân viên là rất quan trọng cho sự an toàn của tiền điện tử.
Cảnh báo an ninh tiền điện tử đã vang lên sau khi ví 0x1209…e9C và 0xaac6…508 bị xâm phạm, gây ra thiệt hại khoảng 2,3 triệu đô la USDT. PeckShieldAlert đã báo cáo cuộc tấn công, quy cho nó là rò rỉ khóa riêng. Hacker đã nhanh chóng hoán đổi USDT bị đánh cắp lấy 757,6 ETH và rửa tiền qua Tornado Cash.
Do đó, việc theo dõi các quỹ đã trở nên cực kỳ khó khăn. Ví 0xaac6…508 một mình đã chuyển khoảng $1.8 triệu, trong khi 0x1209…e9C đã gửi $506,000, cả hai đều chuyển đến một địa chỉ độc hại duy nhất. Sự kiện này làm nổi bật nguy cơ ngày càng tăng của những lỗ hổng khóa riêng trong các giao dịch tiền điện tử.
Ngoài cuộc tấn công này, tháng Mười Hai đã chứng kiến nhiều tổn thất quy mô lớn. Vào ngày 20 tháng Mười Hai, một nạn nhân đã bị lừa bởi một trò lừa đảo phishing được gọi là đầu độc địa chỉ, mất gần $50 triệu. Kẻ tấn công đã đánh lừa nạn nhân bằng cách sao chép các ký tự đầu và cuối của một ví hợp pháp. Sau một lần chuyển thử nhỏ 50 USDT, nạn nhân đã gửi 49,999,950 USDT đến địa chỉ giả.
Ngoài ra, vào ngày 18 tháng 12, ví đa chữ ký của một cá voi đã mất 27,3 triệu đô la do bị lộ khóa riêng, với một phần quỹ cũng được chuyển qua Tornado Cash. Những sự cố liên tiếp này cho thấy cách mà kẻ tấn công lợi dụng cả lỗi của con người và lỗ hổng kỹ thuật.
Cách cá nhân có thể giữ an toàn
Người dùng nên rất cẩn thận. Họ có thể làm điều này bằng cách đảm bảo không bao giờ chia sẻ khóa riêng hoặc cụm từ khôi phục với bất kỳ ai. Hơn nữa, việc lưu trữ khóa ngoại tuyến bằng cách sử dụng ví phần cứng giảm đáng kể khả năng bị tấn công.
Kiểm tra kỹ địa chỉ ví trước khi thực hiện các giao dịch lớn. Ngoài ra, nên luôn cảnh giác để bảo vệ mình khỏi các tin nhắn, liên kết hoặc email đáng ngờ yêu cầu truy cập vào ví. Sự cảnh giác liên tục và các biện pháp an toàn giúp ngăn chặn những tổn thất nghiêm trọng.
Trách nhiệm của doanh nghiệp trong bảo mật tiền điện tử
Đối với các doanh nghiệp tiền điện tử, rủi ro tăng lên. Các công ty nên sử dụng các công cụ quản lý bí mật mạnh mẽ để bảo vệ khóa riêng. Hạn chế quyền truy cập vào ví chỉ cho những nhân viên cần thiết và thay đổi khóa thường xuyên.
Ngoài ra, việc theo dõi hoạt động của ví để phát hiện hành vi bất thường có thể giúp phát hiện các cuộc tấn công sớm. Giáo dục nhân viên về lừa đảo qua email và kỹ thuật xã hội vẫn là điều quan trọng. Do đó, việc duy trì các giao thức bảo mật tạo dựng niềm tin vào các nền tảng và bảo vệ các khoản tiền lớn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
$2.3M USDT bị đánh cắp trong vụ hack Khóa riêng Tiền điện tử mới nhất
Hacker đã đánh cắp 2,3 triệu đô la thông qua rò rỉ khóa riêng, hoán đổi tiền cho ETH, và sử dụng Tornado Cash để che giấu các giao dịch.
Lừa đảo phishing và các chiêu trò địa chỉ đang gia tăng; ngay cả những sai sót nhỏ cũng có thể dẫn đến hàng triệu đồng bị mất.
Ví cứng, kiểm tra địa chỉ cẩn thận và đào tạo nhân viên là rất quan trọng cho sự an toàn của tiền điện tử.
Cảnh báo an ninh tiền điện tử đã vang lên sau khi ví 0x1209…e9C và 0xaac6…508 bị xâm phạm, gây ra thiệt hại khoảng 2,3 triệu đô la USDT. PeckShieldAlert đã báo cáo cuộc tấn công, quy cho nó là rò rỉ khóa riêng. Hacker đã nhanh chóng hoán đổi USDT bị đánh cắp lấy 757,6 ETH và rửa tiền qua Tornado Cash.
Do đó, việc theo dõi các quỹ đã trở nên cực kỳ khó khăn. Ví 0xaac6…508 một mình đã chuyển khoảng $1.8 triệu, trong khi 0x1209…e9C đã gửi $506,000, cả hai đều chuyển đến một địa chỉ độc hại duy nhất. Sự kiện này làm nổi bật nguy cơ ngày càng tăng của những lỗ hổng khóa riêng trong các giao dịch tiền điện tử.
Ngoài cuộc tấn công này, tháng Mười Hai đã chứng kiến nhiều tổn thất quy mô lớn. Vào ngày 20 tháng Mười Hai, một nạn nhân đã bị lừa bởi một trò lừa đảo phishing được gọi là đầu độc địa chỉ, mất gần $50 triệu. Kẻ tấn công đã đánh lừa nạn nhân bằng cách sao chép các ký tự đầu và cuối của một ví hợp pháp. Sau một lần chuyển thử nhỏ 50 USDT, nạn nhân đã gửi 49,999,950 USDT đến địa chỉ giả.
Ngoài ra, vào ngày 18 tháng 12, ví đa chữ ký của một cá voi đã mất 27,3 triệu đô la do bị lộ khóa riêng, với một phần quỹ cũng được chuyển qua Tornado Cash. Những sự cố liên tiếp này cho thấy cách mà kẻ tấn công lợi dụng cả lỗi của con người và lỗ hổng kỹ thuật.
Cách cá nhân có thể giữ an toàn
Người dùng nên rất cẩn thận. Họ có thể làm điều này bằng cách đảm bảo không bao giờ chia sẻ khóa riêng hoặc cụm từ khôi phục với bất kỳ ai. Hơn nữa, việc lưu trữ khóa ngoại tuyến bằng cách sử dụng ví phần cứng giảm đáng kể khả năng bị tấn công.
Kiểm tra kỹ địa chỉ ví trước khi thực hiện các giao dịch lớn. Ngoài ra, nên luôn cảnh giác để bảo vệ mình khỏi các tin nhắn, liên kết hoặc email đáng ngờ yêu cầu truy cập vào ví. Sự cảnh giác liên tục và các biện pháp an toàn giúp ngăn chặn những tổn thất nghiêm trọng.
Trách nhiệm của doanh nghiệp trong bảo mật tiền điện tử
Đối với các doanh nghiệp tiền điện tử, rủi ro tăng lên. Các công ty nên sử dụng các công cụ quản lý bí mật mạnh mẽ để bảo vệ khóa riêng. Hạn chế quyền truy cập vào ví chỉ cho những nhân viên cần thiết và thay đổi khóa thường xuyên.
Ngoài ra, việc theo dõi hoạt động của ví để phát hiện hành vi bất thường có thể giúp phát hiện các cuộc tấn công sớm. Giáo dục nhân viên về lừa đảo qua email và kỹ thuật xã hội vẫn là điều quan trọng. Do đó, việc duy trì các giao thức bảo mật tạo dựng niềm tin vào các nền tảng và bảo vệ các khoản tiền lớn.