Ưu đãi Black Friday! Tiết kiệm khủng với InvestingProGiảm tới 60%

Ví Electrum bị tấn công khiến người dùng tổn thất 750.000 đô la giá trị BTC

Ngày đăng 14:18 28/12/2018
Ví Electrum bị tấn công khiến người dùng tổn thất 750.000 đô la giá trị BTC
BTC/USD
-

Mới đây, phần mềm ví Bitcoin phổ biến Electrum đã bị tấn công gây tổn thất hơn 750.000 đô la Bitcoin cho những người bị ảnh hưởng. Sự cố bảo mật liên quan đến việc tin tặc lừa ví tiền để thúc giục người dùng thực hiện một cập nhật quan trọng.

Những người bị ảnh hưởng sau đó được chuyển hướng đến kho lưu trữ GitHub trái phép nơi mà bản cập nhật không chính thức được thực hiện cho phần mềm. Mặc dù vụ việc đã được ngăn chặn, nhưng đội ngũ Electrum tin rằng có thể sẽ có nhiều cuộc tấn công hơn xảy ra trong tương lai.

Các báo cáo từ ZDNet nói rằng vụ xâm phạm bảo mật đã được thực hiện do một lỗ hổng cho phép các máy chủ Electrum tạo cửa sổ bật lên bằng văn bản tùy chỉnh. Các tin tặc đã sử dụng các máy chủ Electrum giả để hiển thị một cửa sổ bật lên như vậy yêu cầu người dùng thực hiện cập nhật khẩn cấp. Cho đến nay các nhà phát triển Electrum đã xác định được có tổng cộng 33 máy chủ này.

Vụ tấn công Electrum bắt đầu xảy ra vào thứ 6, ngày 21/12, và mặc dù hiện tại nó dường như đã dừng lại, nhưng vẫn có lý do để tin rằng những kẻ đứng sau nó sẽ sớm tấn công trở lại. Đó là bởi vì đội ngũ phát triển vẫn đang vá lỗ hổng. Hiện tại, quản trị viên GitHub đã xóa repo lừa đảo nhưng có những lo ngại rằng một vụ lừa đảo tương tự có khả năng sẽ được lặp lại bằng cách sử dụng một liên kết đến một kho lưu trữ khác hoặc nguồn tải xuống thay thế.

Mặc dù chưa tìm ra cách ngăn chặn các cuộc tấn công tương tự lặp lại, nhưng ít ra đã có một nỗ lực ban đầu để giảm thiểu thiệt hại đối với số dư của ví người dùng. Nhóm Electrum đã có thể thay đổi tin nhắn của tin tặc từ một văn bản HTML. Điều này đã thay đổi hoàn toàn sự xuất hiện của văn bản và loại bỏ liên kết đính kèm với repo GitHub giả.

Một nhà phát triển giấu tên của Electrum đã tuyên bố như sau sau khi đội ngũ thay đổi tin nhắn của tin tặc:

“Chúng tôi đã không công khai tiết lộ [cuộc tấn công] này cho đến bây giờ, vì vào khoảng thời gian phát hành 3.3.2, kẻ tấn công đã dừng lại … Tuy nhiên chúng giờ đây đã bắt đầu cuộc tấn công trở lại.”

Thật không may, một số người dùng vẫn rơi vào cuộc tấn công, sao chép thủ công và dán URL đặc trưng trong tin nhắn bất hợp pháp. Sau đó, họ đã tải xuống bản cập nhật không chính thức và bị đánh cắp tiền. Điều này đã buộc quản trị viên GitHub phải tự gỡ bỏ repo.

Một cảnh báo quan trọng đối với bất kỳ ai lo ngại rằng họ có thể trở thành nạn nhân của vụ hack Electrum là phần mềm mới được cài đặt và bị xâm phạm này yêu cầu người dùng nhập mã xác thực hai yếu tố (2FA) khi khởi động. Trên ví Electrum, mã 2FA chỉ được yêu cầu khi chuyển tiền. Bằng cách nhập mã khi khởi động, người dùng ví không nghi ngờ về cơ bản đã bật đèn xanh cho hành vi trộm cắp chính Bitcoin của mình.

Xem thêm:

  • Website Ngân hàng Hợp tác xã Việt Nam bị tấn công. Hacker đòi tiền chuộc bằng BTC và BCH
  • Một sàn giao dịch Canada tuyên bố bị hack “sạch sành sanh”, không còn tiền để trả cho người dùng
Bạn nghĩ sao về tính bảo mật của các ví tiền điện tử hiện nay? Hãy cho chúng tôi biết suy nghĩ của bạn trong phần bình luận dưới đây!

  • Cập nhật tin tức nhanh chóng tại CafeBitcoin!
  • Tham gia Chatbox Cafebitcoin tại  https://t.me/cafebitcoininfo
Nguồn Newsbtc

The post Ví Electrum bị tấn công khiến người dùng tổn thất 750.000 đô la giá trị BTC appeared first on Cafebitcoin.info.

Bình luận mới nhất

Cài Đặt Ứng Dụng của Chúng Tôi
Công Bố Rủi Ro: Giao dịch các công cụ tài chính và/hoặc tiền điện tử tiềm ẩn mức độ rủi ro cao, bao gồm rủi ro mất một phần hoặc toàn bộ vốn đầu tư, và có thể không phù hợp với mọi nhà đầu tư. Giá cả tiền điện tử có độ biến động mạnh và có thể chịu tác động từ các yếu tố bên ngoài như các sự kiện tài chính, pháp lý hoặc chính trị. Việc giao dịch theo mức ký quỹ gia tăng rủi ro tài chính.
Trước khi quyết định giao dịch công cụ tài chính hoặc tiền điện tử, bạn cần nắm toàn bộ thông tin về rủi ro và chi phí đi kèm với việc giao dịch trên các thị trường tài chính, thận trọng cân nhắc đối tượng đầu tư, mức độ kinh nghiệm, khẩu vị rủi ro và xin tư vấn chuyên môn nếu cần.
Fusion Media xin nhắc bạn rằng dữ liệu có trên trang web này không nhất thiết là theo thời gian thực hay chính xác. Dữ liệu và giá cả trên trang web không nhất thiết là thông tin do bất kỳ thị trường hay sở giao dịch nào cung cấp, nhưng có thể được cung cấp bởi các nhà tạo lập thị trường, vì vậy, giá cả có thể không chính xác và có khả năng khác với mức giá thực tế tại bất kỳ thị trường nào, điều này có nghĩa các mức giá chỉ là minh họa và không phù hợp cho mục đích giao dịch. Fusion Media và bất kỳ nhà cung cấp dữ liệu nào có trên trang web này đều không chấp nhận bất cứ nghĩa vụ nào trước bất kỳ tổn thất hay thiệt hại nào xảy ra từ kết quả giao dịch của bạn, hoặc trước việc bạn dựa vào thông tin có trong trang web này.
Bạn không được phép sử dụng, lưu trữ, sao chép, hiển thị, sửa đổi, truyền hay phân phối dữ liệu có trên trang web này và chưa nhận được sự cho phép rõ ràng bằng văn bản của Fusion Media và/hoặc nhà cung cấp. Tất cả các quyền sở hữu trí tuệ đều được bảo hộ bởi các nhà cung cấp và/hoặc sở giao dịch cung cấp dữ liệu có trên trang web này.
Fusion Media có thể nhận thù lao từ các đơn vị quảng cáo xuất hiện trên trang web, dựa trên tương tác của bạn với các quảng cáo hoặc đơn vị quảng cáo đó.
Phiên bản tiếng Anh của thỏa thuận này là phiên bản chính, sẽ luôn được ưu tiên để đối chiếu khi có sự khác biệt giữa phiên bản tiếng Anh và phiên bản tiếng Việt.
© 2007-2024 - Công ty TNHH Fusion Media. Mọi quyền được bảo hộ.