BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.56%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.72 -0.11%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%
BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.56%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.72 -0.11%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%

hacker

Tất cả
Bài viết
Tin nhanh

Dữ liệu: Tháng 8, ngành công nghiệp tiền điện tử đã bị 50 cuộc tấn công của hacker, thiệt hại 136.3 triệu USD, AEREDIUM ra mắt AERSeal

Dữ liệu từ PeckShield cho thấy, vào tháng 8 năm 2026, ngành công nghiệp tiền điện tử đã xảy ra 50 cuộc tấn công hacker lớn, tăng 67% so với tháng 7; thiệt hại giảm xuống còn 136,3 triệu USD, giảm 49,5%. Trong đó, Tectonicfi thiệt hại khoảng 74 triệu USD, Cronos chỉ có khoảng 6 triệu USD bị chuyển ra sau khi tạm ngừng mạng.Công ty an ninh tài sản số AEREDIUM đã ra mắt AERSeal, dự kiến sẽ thay thế chức năng hợp đồng thông minh có quyền kiểm soát bằng một khóa riêng duy nhất bằng chữ ký ngưỡng được ủy quyền từ nhiều bên. Sản phẩm này sẽ lưu trữ các phần khóa riêng biệt trong môi trường cách ly an toàn được chứng nhận bằng phần cứng, hỗ trợ máy ảo Ethereum và các chuỗi tương thích. AERSeal sẽ không tái cấu trúc khóa riêng hoàn chỉnh, mà sẽ tạo chữ ký thông qua giao thức chữ ký ngưỡng CGGMP24. Người sáng lập và CEO của AEREDIUM, Albert Dadon cho biết, sản phẩm có thể chuyển giao quyền hạn như đúc, nâng cấp cho khóa ngưỡng và xác nhận việc chuyển giao hoàn thành thông qua xác minh trên chuỗi; khách hàng cũng có thể xác minh độc lập khóa ngưỡng được phân bổ.

Công ty an ninh Huntress: Hacker đã đánh cắp dữ liệu ví tiền điện tử thông qua việc giả mạo trang Google Docs và Claude.ai

Theo thông tin từ ChainCatcher, công ty an ninh Huntress đã tiết lộ rằng các hacker đang phát tán phần mềm độc hại đánh cắp thông tin đến người dùng tiền điện tử thông qua việc giả mạo tài liệu Google Docs, lưu trữ các tệp độc hại trên GitHub và giả mạo trang Claude.ai. Những kẻ tấn công đã giả danh là nhân viên cấp cao của CoinDesk trên nền tảng xã hội X, dụ dỗ nạn nhân mở tài liệu Google Docs chứa mã độc với lý do mời tham gia hội nghị trực tuyến, từ đó dẫn dắt người dùng tự cài đặt phần mềm độc hại.Người dùng Mac đang phải đối mặt với mối đe dọa từ Atomic macOS Stealer (AMOS), có khả năng đánh cắp mật khẩu trình duyệt, dữ liệu ví tiền điện tử và tệp Telegram; trong khi đó, người dùng Windows thì nhận được các bản cập nhật giả mạo Google API Connector, sau khi cài đặt sẽ cài đặt NetSupport RAT và ứng dụng ví phần cứng giả mạo Ledger. Ngoài ra, các hacker còn phát tán quảng cáo giả trên các công cụ tìm kiếm như Bing, dụ dỗ người dùng truy cập trang Claude.ai giả mạo và thực hiện các lệnh độc hại, các chương trình độc hại liên quan như MacSync và SectopRAT có thể đánh cắp Cookie, lưu mật khẩu, cụm từ khôi phục và thông tin thẻ thanh toán.Công ty an ninh Socket cũng đã phát hiện 16 tiện ích mở rộng độc hại nhắm vào Chrome và Edge, có khả năng làm trống tài sản ví EVM, Solana và Tron.

first_img Solana bị tấn công bởi hacker, giá token Avici giảm 49%

Tin tức từ ChainCatcher, cơ sở hạ tầng thẻ ghi nợ tiền điện tử Rain dựa trên Solana đã bị tấn công bởi hacker do hợp đồng lỗi thời, khoảng 1,1 triệu USD đã bị đánh cắp. Đồng tiền của ngân hàng tiền điện tử Avici, AVICI, đã giảm từ mức cao 0,43 USD trong 24 giờ xuống mức thấp lịch sử 0,217 USD, giảm 49%, sau đó phục hồi lên khoảng 0,378 USD.Avici xác nhận rằng cuộc tấn công chỉ ảnh hưởng đến hợp đồng tiền của thẻ dùng để nạp tiền tiêu dùng, ví tự quản của họ không bị ảnh hưởng và cam kết hoàn trả toàn bộ số dư bị ảnh hưởng. Trong sự kiện này, 1.685 người dùng Avici đã mất khoảng 500.800 USD; một ngân hàng tiền điện tử khác là Tria cũng có 636 người dùng bị ảnh hưởng, thiệt hại hơn 430.000 USD. Sự chênh lệch giữa khoảng 1,1 triệu USD được theo dõi trên chuỗi và thiệt hại mà Avici báo cáo cho thấy, các giao thức khác được Rain hỗ trợ cũng đã bị tấn công.Dữ liệu giao dịch cho thấy, kẻ tấn công đã nhiều lần gửi chữ ký ủy quyền, thêm mình vào làm quản trị viên của tài khoản thế chấp thẻ và rút số dư, các stablecoin bị đánh cắp đã được đổi thành SOL, sau đó chuyển qua chuỗi đến Ethereum và cuối cùng chảy vào máy trộn Tornado Cash. Avici đã gửi báo cáo đến Trung tâm Khiếu nại Tội phạm Internet của FBI. Sự kiện này cũng phơi bày vấn đề chuyển giao giám sát của một số thẻ tiền điện tử tự quản: người dùng mặc dù kiểm soát ví, nhưng tiền dùng để tiêu dùng sẽ chuyển vào hợp đồng của bên thứ ba.

Cơ quan thuế Pháp bị hacker tấn công: khoảng 678.000 dữ liệu của người dân và doanh nghiệp bị đánh cắp

Tin tức từ ChainCatcher, Bitcoin News đã đăng trên nền tảng X cho biết, Pháp đã công bố vào tháng này rằng cơ quan quản lý thuế của họ đã bị tin tặc xâm nhập, khoảng 678.000 dữ liệu cá nhân và doanh nghiệp đã bị đánh cắp. Dữ liệu bị đánh cắp được cho là bao gồm tên, địa chỉ, thu nhập và thông tin bất động sản.Phân tích dữ liệu bị đánh cắp cho thấy có 26.805 bản ghi hiển thị thu nhập vượt quá 100.000 euro, trong đó có 386 bản ghi vượt quá 1 triệu euro. Theo dữ liệu từ CertiK, trong nửa đầu năm 2026, Pháp chiếm 33 trong số 52 cuộc tấn công bằng công cụ mã hóa đã được xác minh trên toàn cầu. Các công tố viên Pháp cũng đã buộc tội một nhân viên của cơ quan thuế đã lợi dụng cơ sở dữ liệu của chính phủ để xác định các nhà đầu tư tiền điện tử và bán thông tin cá nhân cho những kẻ tấn công và tống tiền.Sự cố rò rỉ dữ liệu gần đây chưa có mối liên hệ công khai nào với các vụ tấn công cá nhân, nhưng dữ liệu tài chính nhạy cảm và vị trí của hàng trăm nghìn người hiện có thể đã không còn nằm dưới sự kiểm soát của chính phủ.

Dữ liệu: GTA 6 hacker phát hành Meme coin CYBERLEEK trong 4 giờ qua tăng hơn 40%, giá trị thị trường tăng lên 14,5 triệu USD

Tin tức từ ChainCatcher, theo giám sát của GMGN, hệ sinh thái Solana đã tăng hơn 40% trong 4 giờ qua với đồng Meme CYBERLEEK do hacker GTA 6 phát hành, giá trị thị trường đã phục hồi lên 14.5 triệu USD.Tổ chức hacker tự xưng là Cyberleek đã phát hành đồng meme CYBERLEEK trên chuỗi Solana bằng cách rò rỉ các đoạn video của trò chơi "GTA 6", và tự nhận sẽ phát hành client tải về cho PC của GTA 6, cho phép mọi người chơi trò chơi đỉnh cao trị giá 2 tỷ USD mà không phải tốn một xu nào (hiện tại tuyên bố về client đã bị bác bỏ). Vào ngày 22 tháng 8, Cyberleek đã công khai tiêu hủy khoảng 270 triệu token dự trữ dành cho nhà phát triển, chiếm khoảng 27% tổng cung, tuyên bố "chứng minh sẽ không bán tháo và bỏ trốn", nhưng vẫn giữ lại một lượng lớn token và tiếp tục kiếm tiền từ phí giao dịch.Thông tin chi tiết hơn có thể xem trong bài viết "Hacker rò rỉ GTA 6 đã phát hành một đồng coin, tăng 20 lần trong một ngày". Theo thông tin từ thị trường, đồng Meme thường không có ứng dụng thực tế, giá cả biến động lớn, cần thận trọng khi đầu tư.

Keeta gửi thư cho hacker sau khi bị tấn công: Trả lại tiền trong vòng 72 giờ có thể miễn truy cứu trách nhiệm

Tin tức từ ChainCatcher, về cuộc tấn công gần đây nhằm vào chuỗi thanh toán công khai Keeta, Giám đốc điều hành Keeta Network, Ty, đã gửi thư cho kẻ tấn công cho biết, cuộc điều tra đã đạt được tiến triển đáng kể, đã thu thập được bằng chứng có thể xác định danh tính của kẻ tấn công. Bao gồm địa chỉ IP liên quan đến cuộc tấn công và thông tin về VPN, VPS và các cơ sở hạ tầng khác được sử dụng, tác nhân người dùng và môi trường kỹ thuật phát động yêu cầu không được ủy quyền, địa chỉ email liên quan, phần mềm và nhà cung cấp dịch vụ cơ sở hạ tầng được sử dụng, v.v., các bằng chứng liên quan đã được lưu giữ và gửi cho các bên liên quan.Yêu cầu kẻ tấn công hoàn trả toàn bộ số tiền thu được từ cuộc tấn công trong vòng 72 giờ, có thể chấp nhận hoàn trả bằng KTA, ETH hoặc USDC. Nếu hoàn trả toàn bộ số tiền, sẽ sẵn sàng trao một phần thưởng nhất định và giải quyết vấn đề này mà không truy cứu trách nhiệm pháp lý. Nếu quá thời hạn mà không hoàn trả, sẽ giữ lại quyền theo đuổi pháp lý và truy đòi tài chính. Ty trước đó đã đăng bài cho biết, đã xác nhận nguyên nhân gốc rễ của sự cố an ninh, đang thử nghiệm bản vá. Vấn đề này là vấn đề cô lập của các thành phần bị ảnh hưởng, không ảnh hưởng đến hệ thống neo của Keeta hoặc bất kỳ hệ thống kết nối bên ngoài nào. Tất cả KTA trên Base đều không bị ảnh hưởng. Mạng chính Keeta sẽ tiếp tục duy trì trạng thái chỉ đọc cho đến khi bản vá được thử nghiệm đầy đủ và các biện pháp bảo vệ bổ sung thích hợp được thực hiện, sau đó mới khôi phục hoạt động toàn diện. Đội ngũ đang tích cực đánh giá cách tốt nhất để bồi thường toàn bộ cho tất cả người dùng bị ảnh hưởng.

Thư viện cơ bản Rust arrayref bị tấn công chuỗi cung ứng, nghi ngờ là do hacker Triều Tiên thực hiện

Theo thông tin từ ChainCatcher, theo báo cáo của Cryptopolitan, kẻ tấn công đã phát hành ba phiên bản độc hại của các gói mã Rust được sử dụng rộng rãi thông qua một cuộc tấn công chuỗi cung ứng, trong đó thư viện có tên là arrayref được khoảng ba phần tư môi trường phát triển Rust sử dụng. Cập nhật độc hại đã ẩn giấu một cửa hậu, có thể tự động đánh cắp thông tin đăng nhập khi người dùng biên dịch dự án, những người đã biên dịch phiên bản bị ảnh hưởng có thể đã làm lộ máy tính và khóa của họ.Các nhà nghiên cứu của Wiz chỉ ra rằng lệnh và đường dẫn kiểm soát của cuộc tấn công arrayref trùng lặp với hoạt động Mastra được sử dụng bởi tổ chức hacker Bắc Triều Tiên Sapphire Sleet và UNC1069, địa chỉ IP chia sẻ cùng một chứng chỉ bảo mật và sử dụng cùng một nhà cung cấp dịch vụ Hostwinds. Kẻ tấn công chỉ thêm một phụ thuộc proc-macro1 có lỗi chính tả, mô phỏng proc-macro2 phổ biến, không sửa đổi mã gốc, giúp nó vượt qua kiểm tra và xây dựng. Cuộc tấn công đã bị xóa sau 86 phút phát hành, nhưng đã được tải xuống rất nhiều. Gói bị ảnh hưởng được sử dụng rộng rãi trong các công cụ Solana và Ethereum. Nhóm Rust tin rằng hành vi của người duy trì không ác ý, thiết bị hoặc thông tin xác thực của họ có thể đã bị xâm nhập.

Các nhà lãnh đạo ngành cảnh báo rằng AI có thể khiến các cuộc tấn công hacker tiền mã hóa trị giá hàng tỷ đô la trở thành "tiền lẻ"

Tin tức từ ChainCatcher, tại hội thảo blockchain Wyoming năm 2026, Giám đốc điều hành Global Settlement Network Ryan Kirkley cảnh báo rằng, AI đại lý có thể cho phép hacker xâm nhập vào mạng Wi-Fi, mật khẩu và ví với quy mô chưa từng có, khiến các cuộc tấn công tiền điện tử trị giá hàng tỷ đô la hiện tại trở nên nhỏ bé. Kirkley cho biết: "Chúng ta nghĩ rằng những cuộc tấn công cầu nối này rất nghiêm trọng, thực ra chỉ là tiền lẻ." Trước đây, việc tấn công một người sở hữu tài sản 20.000 đô la là quá tốn kém, nhưng giờ đây một đại lý có thể tấn công tất cả mọi người cùng một lúc.Phó Chủ tịch điều hành công nghệ Web3 Foundation Bill Laboon đồng tình với điều này, cho rằng sự gia tăng hiệu quả do hệ thống phi tập trung mang lại cũng có lợi cho kẻ tấn công. Chủ tịch Midnight Foundation Fahmi Syed nhấn mạnh rằng đại lý cần có các tham số rõ ràng, không nên được cấp quyền truy cập không giới hạn vào thẻ tín dụng, thông tin an sinh xã hội và các loại tài khoản khác. Kirkley cho rằng việc thiết lập quyền hạn cho đại lý tương đối dễ giải quyết, trong khi bảo mật của hệ thống nền tảng mới là mối lo ngại lớn hơn.Về vấn đề niềm tin, Laboon chỉ ra rằng các mô hình ngôn ngữ lớn vẫn đôi khi tạo ra ảo giác, vì vậy ông không muốn giao quỹ hưu trí cá nhân cho đại lý quản lý. Người sáng lập Silvermine Capital Advisors Richard Shorten cho rằng tốc độ phát triển công nghệ AI đại lý đã vượt quá khả năng chấp nhận của con người. Kirkley cũng đề cập đến vấn đề trách nhiệm quản lý, tức là khi đại lý tự chủ mắc lỗi hoặc thậm chí vi phạm pháp luật, trách nhiệm và cơ chế thu hồi tài chính vẫn cần được làm rõ.
app_icon
ChainCatcher Building the Web3 world with innovations.