Binance Square

hacker

Počet zobrazení: 627,860
Diskutuje: 298
Web3锦鲤日记
·
--
#Hacker 1月21日21点发30万到今天320万,涨幅1000%以上, 难得吃到的第一个SOL链的10倍,爽,不要有偏见,哪个链赚钱去哪里,有偏见你一定赚不到钱 @binancezh 关注Web3锦鲤日记,买的币翻十倍
#Hacker 1月21日21点发30万到今天320万,涨幅1000%以上,

难得吃到的第一个SOL链的10倍,爽,不要有偏见,哪个链赚钱去哪里,有偏见你一定赚不到钱

@币安Binance华语

关注Web3锦鲤日记,买的币翻十倍
🚨 Truebit ($TRU ) Hack Explained — And Why $DUSK Is Rising The Truebit hack is back in focus today, and it’s shaking the market. What happened: • A hacker exploited a 5-year-old closed-source contract • Minted new TRUtokens out of thin air • Swapped them into $ETH • Laundered the funds through Tornado Cash 👉 Estimated loss: ~$26M The key issue wasn’t just the bug — it was lack of transparency. Because the contract was closed-source, the vulnerability went unnoticed for years. Market impact: • TRUcollapsed • Investors rotated out of black-box / unaudited projects • Broader fear hit compute & DePIN sectors Meanwhile, DUSK is doing the opposite 📈 Despite overall volatility, DUSK continues climbing due to: ✅ Open-source & audited code ✅ MiCA-compliant design (EU regulation ready) ✅ Live mainnet with real-world asset activity ✅ Growing narrative as a “secure, compliant infrastructure” play #Hacker #CryptoNews
🚨 Truebit ($TRU ) Hack Explained — And Why $DUSK Is Rising
The Truebit hack is back in focus today, and it’s shaking the market.

What happened:
• A hacker exploited a 5-year-old closed-source contract
• Minted new TRUtokens out of thin air • Swapped them into $ETH
• Laundered the funds through Tornado Cash 👉 Estimated loss: ~$26M
The key issue wasn’t just the bug — it was lack of transparency. Because the contract was closed-source, the vulnerability went unnoticed for years.
Market impact:
• TRUcollapsed
• Investors rotated out of black-box / unaudited projects
• Broader fear hit compute & DePIN sectors
Meanwhile, DUSK is doing the opposite 📈 Despite overall volatility, DUSK continues climbing due to: ✅ Open-source & audited code ✅ MiCA-compliant design (EU regulation ready) ✅ Live mainnet with real-world asset activity ✅ Growing narrative as a “secure, compliant infrastructure” play

#Hacker #CryptoNews
🚨 ÚLTIMO: Hackers roban $290M suplantando a Trezor 🚩 Un inversor acaba de perder una fortuna récord de $290 millones en BTC y LTC tras caer en un sofisticado ataque de ingeniería social. Los detalles del robo: El Engaño: Los estafadores se hicieron pasar por soporte técnico oficial de Trezor 🛡️ para manipular a la víctima y obtener acceso a sus llaves privadas. El Botín: Se sustrajeron aproximadamente 1,459 $BTC y más de 2 millones de $LTC 📉, marcando uno de los mayores robos individuales de 2026. Lavado Maestro: Los atacantes movieron los fondos vía THORChain y los convirtieron masivamente a Monero ($XMR) para borrar el rastro, disparando el precio de XMR un 30% por el volumen de compra. 🌪️ ⚠️ RECORDATORIO VITAL: Ningún empleado de una wallet te pedirá jamás tu frase semilla o acceso remoto. ¡Protege tus llaves, protege tu futuro! 🔐 {spot}(LTCUSDT) #ScamAlert #Bitcoin #Litecoin #CryptoSecurity #Hacker @Eslava_23crypto
🚨 ÚLTIMO: Hackers roban $290M suplantando a Trezor 🚩

Un inversor acaba de perder una fortuna récord de $290 millones en BTC y LTC tras caer en un sofisticado ataque de ingeniería social.

Los detalles del robo:

El Engaño: Los estafadores se hicieron pasar por soporte técnico oficial de Trezor 🛡️ para manipular a la víctima y obtener acceso a sus llaves privadas.

El Botín: Se sustrajeron aproximadamente 1,459 $BTC y más de 2 millones de $LTC 📉, marcando uno de los mayores robos individuales de 2026.

Lavado Maestro: Los atacantes movieron los fondos vía THORChain y los convirtieron masivamente a Monero ($XMR) para borrar el rastro, disparando el precio de XMR un 30% por el volumen de compra. 🌪️

⚠️ RECORDATORIO VITAL: Ningún empleado de una wallet te pedirá jamás tu frase semilla o acceso remoto. ¡Protege tus llaves, protege tu futuro! 🔐

#ScamAlert #Bitcoin #Litecoin #CryptoSecurity #Hacker @Kageyama 影山
It's done—Bybit #Hacker has laundered everything. The hacker has fully laundered all 499,395 ETH ($1.04B), mainly using THORChain. No more stolen ETH left. Now, the big question—where does it go next?
It's done—Bybit #Hacker has laundered everything.
The hacker has fully laundered all 499,395 ETH ($1.04B), mainly using THORChain.
No more stolen ETH left. Now, the big question—where does it go next?
Hackers de Corea del Norte ocultan código malicioso en la blockchain de ETH 🔍 Detalles de lo que han detectado Según el equipo de inteligencia de amenazas de Google Threat Intelligence Group (GTIG), se observó que UNC5342 desde febrero 2025 inició campañas donde usan EtherHiding para almacenar “payloads” maliciosos cifrados dentro de contratos inteligentes o transacciones en Ethereum/BNB. En ese modus operandi: Los atacantes crean “ofertas de empleo” falsas, contactan desarrolladores o personas en el espacio blockchain vía LinkedIn u otras plataformas. Las víctimas se descargan archivos como si fuera parte de una prueba técnica o entrevista; esos archivos contienen “loaders” maliciosos que al ejecutarse consultan un contrato inteligente que entrega el siguiente paso malicioso. El código no acosa directamente la blockchain en sí para ser “virus en cada nodo”, sino que usa la blockchain como infraestructura de “comando y control” (C2) para ordenar o entregar payloads a los sistemas infectados. Un artículo indica que se trata de “la primera vez que se observa un actor estatal usando esta técnica de EtherHiding” sobre blockchain público. #Hacker , #NorthKoreaHackers ⚙️ ¿Qué significa esto para el ecosistema cripto? ✅ Aspectos preocupantes / implicaciones Que el malware use blockchain pública para almacenar instrucciones significa que la infraestructura es muy difícil de derribar o censurar, ya que los contratos inteligentes no se eliminan fácilmente y los datos almacenados quedan inmutables. Esto podría complicar acciones de mitigación. El hecho de que los objetivos sean desarrolladores de Web3, personas del ecosistema blockchain y que el vector sea “oferta de trabajo / entrevista técnica” sugiere que los actores buscan penetrar dentro del ecosistema cripto mismo, lo que plantea riesgo para proyectos, exchanges, wallets, etc. Para usuarios comunes de cripto: la amenaza no es que su wallet normal “sea hackeada por la blockchain” per se, sino que podrían caer en engaños (phishing, descargas maliciosas) que luego aprovechan la infraestructura blockchain para profundizar el ataque. Este tipo de informe puede afectar el sentimiento de seguridad en el ecosistema, lo que podría tener efectos indirectos en flujo de capital, confianza en proyectos nuevos, etc. ⚠️ Aspectos que no se deben malinterpretar No significa que la blockchain de Ethereum esté “infectada” en todos los nodos o que cada transacción sea peligrosa; es un caso de uso malicioso de la infraestructura de blockchain como medio, no necesariamente que toda interacción sea insegura. La técnica requiere que la víctima haga algo: ejecutar un archivo malicioso, seguir un enlace, instalar algo. Así que sigue siendo un vector de ingeniería social, no un “hack automático” de la red blockchain para todos los usuarios. Aunque es una técnica avanzada y preocupante, no necesariamente implica que todos los proyectos que dicen “blockchain compatible” estén comprometidos o que haya una caída inminente de cripto. Es un riesgo adicional que hay que vigilar. 🔮 Esta noticia es importante para el ecosistema cripto por lo que revela sobre evolución de amenazas y sofisticación de actores estatales. Tener altísima precaución con ofertas de trabajo, enlaces, descargas relacionadas con cripto. Especialmente si involucran “pruebas técnicas” o “desarrollo Web3” y te piden instalar algo localmente. Asegurarse de usar wallets seguras, evitar software desconocido, y mantener prácticas de seguridad robustas (autenticación, revisión del código que se instala, etc.). Para proyectos o plataformas, prestar atención al hecho de que la blockchain puede estar participando en la infraestructura del ataque, lo cual requiere que evalúen seguridad más allá del contrato inteligente, también el client side, la interfaz de usuario, la forma de onboarding, etc. $ETH {spot}(ETHUSDT)

Hackers de Corea del Norte ocultan código malicioso en la blockchain de ETH



🔍 Detalles de lo que han detectado


Según el equipo de inteligencia de amenazas de Google Threat Intelligence Group (GTIG), se observó que UNC5342 desde febrero 2025 inició campañas donde usan EtherHiding para almacenar “payloads” maliciosos cifrados dentro de contratos inteligentes o transacciones en Ethereum/BNB.
En ese modus operandi:

Los atacantes crean “ofertas de empleo” falsas, contactan desarrolladores o personas en el espacio blockchain vía LinkedIn u otras plataformas.
Las víctimas se descargan archivos como si fuera parte de una prueba técnica o entrevista; esos archivos contienen “loaders” maliciosos que al ejecutarse consultan un contrato inteligente que entrega el siguiente paso malicioso.
El código no acosa directamente la blockchain en sí para ser “virus en cada nodo”, sino que usa la blockchain como infraestructura de “comando y control” (C2) para ordenar o entregar payloads a los sistemas infectados.
Un artículo indica que se trata de “la primera vez que se observa un actor estatal usando esta técnica de EtherHiding” sobre blockchain público.

#Hacker , #NorthKoreaHackers

⚙️ ¿Qué significa esto para el ecosistema cripto?


✅ Aspectos preocupantes / implicaciones



Que el malware use blockchain pública para almacenar instrucciones significa que la infraestructura es muy difícil de derribar o censurar, ya que los contratos inteligentes no se eliminan fácilmente y los datos almacenados quedan inmutables. Esto podría complicar acciones de mitigación.
El hecho de que los objetivos sean desarrolladores de Web3, personas del ecosistema blockchain y que el vector sea “oferta de trabajo / entrevista técnica” sugiere que los actores buscan penetrar dentro del ecosistema cripto mismo, lo que plantea riesgo para proyectos, exchanges, wallets, etc.
Para usuarios comunes de cripto: la amenaza no es que su wallet normal “sea hackeada por la blockchain” per se, sino que podrían caer en engaños (phishing, descargas maliciosas) que luego aprovechan la infraestructura blockchain para profundizar el ataque.
Este tipo de informe puede afectar el sentimiento de seguridad en el ecosistema, lo que podría tener efectos indirectos en flujo de capital, confianza en proyectos nuevos, etc.


⚠️ Aspectos que no se deben malinterpretar



No significa que la blockchain de Ethereum esté “infectada” en todos los nodos o que cada transacción sea peligrosa; es un caso de uso malicioso de la infraestructura de blockchain como medio, no necesariamente que toda interacción sea insegura.
La técnica requiere que la víctima haga algo: ejecutar un archivo malicioso, seguir un enlace, instalar algo. Así que sigue siendo un vector de ingeniería social, no un “hack automático” de la red blockchain para todos los usuarios.
Aunque es una técnica avanzada y preocupante, no necesariamente implica que todos los proyectos que dicen “blockchain compatible” estén comprometidos o que haya una caída inminente de cripto. Es un riesgo adicional que hay que vigilar.



🔮 Esta noticia es importante para el ecosistema cripto por lo que revela sobre evolución de amenazas y sofisticación de actores estatales.


Tener altísima precaución con ofertas de trabajo, enlaces, descargas relacionadas con cripto. Especialmente si involucran “pruebas técnicas” o “desarrollo Web3” y te piden instalar algo localmente.
Asegurarse de usar wallets seguras, evitar software desconocido, y mantener prácticas de seguridad robustas (autenticación, revisión del código que se instala, etc.).
Para proyectos o plataformas, prestar atención al hecho de que la blockchain puede estar participando en la infraestructura del ataque, lo cual requiere que evalúen seguridad más allá del contrato inteligente, también el client side, la interfaz de usuario, la forma de onboarding, etc.



$ETH
$300M Coinbase #Hacker Breaks Silence, Sends Message to ZachXBT and Dumps $22M in ETH The elusive hacker behind the massive $300M+ exploit targeting Coinbase users has resurfaced—and they’re not staying quiet. Two hours ago, the attacker sent a taunting message to on-chain sleuth @zachxbt, a bold move in a case already surrounded by high stakes and high tension. But that wasn’t all. The same wallet also dumped 8,698 ETH, worth approximately $22.12 million, converting it into DAI—a clear signal of an ongoing laundering operation. Hacker Wallet Address: 0xC84C35f57CaEeB5Da8E31D1144c293Ae5851Ab84 The timing of the sale, combined with the public jab at one of crypto’s most respected investigators, suggests the attacker is either growing bolder—or preparing to disappear for good. All eyes are now on this wallet, and the chase just got hotter.
$300M Coinbase #Hacker Breaks Silence, Sends Message to ZachXBT and Dumps $22M in ETH
The elusive hacker behind the massive $300M+ exploit targeting Coinbase users has resurfaced—and they’re not staying quiet.
Two hours ago, the attacker sent a taunting message to on-chain sleuth @zachxbt, a bold move in a case already surrounded by high stakes and high tension.
But that wasn’t all.
The same wallet also dumped 8,698 ETH, worth approximately $22.12 million, converting it into DAI—a clear signal of an ongoing laundering operation.
Hacker Wallet Address: 0xC84C35f57CaEeB5Da8E31D1144c293Ae5851Ab84
The timing of the sale, combined with the public jab at one of crypto’s most respected investigators, suggests the attacker is either growing bolder—or preparing to disappear for good.
All eyes are now on this wallet, and the chase just got hotter.
Bóc trần âm mưu lừa đảo 4,3 triệu đô bằng “Approval Phishing” trên EthereumTrong một chiến dịch hợp tác quy mô lớn giữa Cơ quan Mật vụ Hoa Kỳ (U.S. Secret Service) và các cơ quan thực thi pháp luật Canada, một âm mưu lừa đảo tinh vi nhắm vào người dùng ví Ethereum đã bị phát hiện và can thiệp kịp thời, ngăn chặn thiệt hại ước tính lên đến 4,3 triệu USD. Đây là một trong những vụ việc mới nhất cho thấy nguy cơ tiềm ẩn của loại hình lừa đảo “Approval Phishing” trong thế giới crypto – một hình thức tấn công đang ngày càng phổ biến và gây thiệt hại nặng nề. Approval Phishing là gì? Vì sao nguy hiểm? Approval Phishing là một hình thức tấn công mà #Hacker đánh lừa người dùng ký vào giao dịch cho phép hacker rút tài sản từ ví của nạn nhân. Điểm nguy hiểm là giao dịch này trông như một hành động hợp lệ, và người dùng không hề nhận ra rằng họ đang cấp quyền “toàn quyền” truy cập cho kẻ gian. Chiêu trò này thường được ngụy trang trong các cuộc tán tỉnh giả mạo (“pig butchering”), airdrop lừa đảo hoặc các nền tảng giả dạng ví/DeFi/NFT uy tín. Một khi người dùng ký, hacker có thể âm thầm rút token bất kỳ lúc nào, kể cả khi không có sự xác nhận lại. Chiến dịch Avalanche: Cuộc truy quét đa quốc gia Chiến dịch mang tên Avalanche (không liên quan đến mạng lưới Avalanche hay token $AVAX ), được thực hiện bởi: U.S. Secret Service (Mỹ) Ủy ban Chứng khoán British Columbia (BCSC) Cảnh sát tỉnh bang Ontario và Alberta Cơ quan thị trường tài chính Québec (AMF) Ủy ban Chứng khoán Ontario (OSC) Cảnh sát thành phố Delta, Vancouver Cảnh sát Hoàng gia Canada (RCMP) Một sàn giao dịch crypto giấu tên Một công ty phân tích blockchain bên thứ ba Chiến dịch không chỉ nhắm vào những nạn nhân đã mất tiền, mà còn chủ động liên hệ với các ví bị cấp quyền trái phép – ngay cả khi họ chưa bị đánh cắp tài sản. Đây là bước đi quan trọng, giúp ngăn chặn trước khi thiệt hại xảy ra. {future}(AVAXUSDT) Secret Service lên tiếng Matt McCool, đặc vụ phụ trách Văn phòng Washington của U.S. Secret Service, tuyên bố: “Chúng tôi sẽ tiếp tục hợp tác với lực lượng chức năng Canada và các đối tác tài chính để xác định, thu giữ tài sản bị đánh cắp và trả lại cho nạn nhân.” Ông nhấn mạnh cam kết lâu dài của tổ chức này trong việc bảo vệ người dùng crypto, đồng thời nâng cao nhận thức về các phương thức tấn công tinh vi như #approvalphishing . Không phải vụ đầu tiên Secret Service gần đây cũng đã tham gia vào các chiến dịch chống lừa đảo crypto quy mô lớn. Gần đây nhất là vụ triệt phá sàn giao dịch Garantex (được cho là có liên hệ với các nhóm hacker và ngân hàng bị cấm vận của Nga). Điều này cho thấy các cơ quan thực thi pháp luật đang tăng tốc trong việc điều tra và trấn áp tội phạm blockchain. Hàng tỷ đô la đã bị đánh cắp – Và con số vẫn đang tăng Theo thống kê từ công ty phân tích blockchain Chainalysis, từ tháng 5/2021 đến tháng 7/2024, tổng cộng 2,7 tỷ USD đã bị đánh cắp thông qua các vụ approval phishing. Con số này chưa bao gồm những vụ chưa được báo cáo – vốn được cho là rất phổ biến, do nhiều nạn nhân không biết mình bị lừa hoặc không dám trình báo. Một ví dụ điển hình là vụ hack BadgerDAO trị giá 120 triệu USD năm 2021 – nơi hacker đánh lừa các tổ chức phê duyệt hợp đồng độc hại. Tuy nhiên, đa phần nạn nhân là cá nhân giàu có, đặc biệt là những người sở hữu NFT hoặc token giá trị cao, vốn dễ trở thành “con mồi” của các chiến dịch lừa đảo tinh vi. Thậm chí, một nhà sưu tập NFT nổi tiếng từng mất gần 2 triệu USD vì hình thức lừa đảo “ice phishing” – biến thể của approval phishing, trong đó hợp đồng độc hại được ngụy trang như một giao dịch hợp pháp. {spot}(BNBUSDT) Bài học cho người dùng crypto – Cẩn trọng chưa bao giờ là đủ Vụ việc là hồi chuông cảnh báo đối với cộng đồng crypto – đặc biệt là những người sử dụng ví phi tập trung (DeFi). Dưới đây là một số nguyên tắc quan trọng để phòng tránh approval phishing: Không ký giao dịch nếu không hiểu rõ nội dung. Hầu hết các cuộc tấn công đều dựa vào sự thiếu hiểu biết hoặc lơ là từ phía người dùng. Dùng các công cụ kiểm tra quyền truy cập (token approvals). Có nhiều website và extension cho phép bạn kiểm tra và thu hồi quyền truy cập của các hợp đồng đã cấp. Không click vào link lạ, kể cả từ “người quen”. Rất nhiều vụ phishing bắt nguồn từ việc một tài khoản bị hack và gửi link độc hại cho bạn bè. Tự đặt câu hỏi khi được “gạ” đầu tư hoặc airdrop. Những lời đề nghị “ngon ăn” thường đi kèm với cái bẫy nguy hiểm. Liên hệ với người dùng Binance và thị trường crypto Dù vụ việc không xảy ra trên nền tảng Binance, nhưng đây là lời nhắc nhở quan trọng đối với toàn bộ người dùng đang hoạt động trong hệ sinh thái crypto, bao gồm cả người dùng Binance. Hầu hết các cuộc tấn công approval phishing đều xảy ra ngoài sàn giao dịch, trong môi trường ví Web3 như MetaMask, Phantom, hay các nền tảng tương tác NFT. Chính vì vậy, dù đang dùng Binance hay bất kỳ nền tảng lớn nào, người dùng vẫn cần tự bảo vệ mình khi kết nối ví với các website hoặc dự án không rõ nguồn gốc. Binance và nhiều sàn lớn hiện đã có tính năng cảnh báo phishing và hệ thống bảo mật đa lớp, nhưng trách nhiệm cuối cùng vẫn thuộc về người dùng trong việc kiểm tra kỹ giao dịch và bảo mật khóa cá nhân. {future}(BTCUSDT) Kết luận Vụ việc bị triệt phá thành công bởi Secret Service và Canada cho thấy ý chí toàn cầu trong việc chống lại tội phạm blockchain, đồng thời khẳng định rằng dù công nghệ có phát triển đến đâu, yếu tố con người và nhận thức vẫn là hàng phòng thủ đầu tiên. Thế giới onchain đầy tiềm năng nhưng cũng đầy cạm bẫy. Đừng để sự bất cẩn biến bạn thành nạn nhân tiếp theo. ⚠️ Cảnh báo rủi ro: Đầu tư và giao dịch tiền mã hóa luôn tiềm ẩn rủi ro cao. Người dùng nên trang bị đầy đủ kiến thức, cẩn trọng với các giao dịch ví phi tập trung và tuyệt đối không ký giao dịch mà mình không hiểu rõ. Crypto không dành cho tất cả mọi người – hãy nghiên cứu kỹ trước khi tham gia. #anhbacong

Bóc trần âm mưu lừa đảo 4,3 triệu đô bằng “Approval Phishing” trên Ethereum

Trong một chiến dịch hợp tác quy mô lớn giữa Cơ quan Mật vụ Hoa Kỳ (U.S. Secret Service) và các cơ quan thực thi pháp luật Canada, một âm mưu lừa đảo tinh vi nhắm vào người dùng ví Ethereum đã bị phát hiện và can thiệp kịp thời, ngăn chặn thiệt hại ước tính lên đến 4,3 triệu USD. Đây là một trong những vụ việc mới nhất cho thấy nguy cơ tiềm ẩn của loại hình lừa đảo “Approval Phishing” trong thế giới crypto – một hình thức tấn công đang ngày càng phổ biến và gây thiệt hại nặng nề.

Approval Phishing là gì? Vì sao nguy hiểm?

Approval Phishing là một hình thức tấn công mà #Hacker đánh lừa người dùng ký vào giao dịch cho phép hacker rút tài sản từ ví của nạn nhân. Điểm nguy hiểm là giao dịch này trông như một hành động hợp lệ, và người dùng không hề nhận ra rằng họ đang cấp quyền “toàn quyền” truy cập cho kẻ gian.

Chiêu trò này thường được ngụy trang trong các cuộc tán tỉnh giả mạo (“pig butchering”), airdrop lừa đảo hoặc các nền tảng giả dạng ví/DeFi/NFT uy tín. Một khi người dùng ký, hacker có thể âm thầm rút token bất kỳ lúc nào, kể cả khi không có sự xác nhận lại.

Chiến dịch Avalanche: Cuộc truy quét đa quốc gia

Chiến dịch mang tên Avalanche (không liên quan đến mạng lưới Avalanche hay token $AVAX ), được thực hiện bởi:

U.S. Secret Service (Mỹ)

Ủy ban Chứng khoán British Columbia (BCSC)

Cảnh sát tỉnh bang Ontario và Alberta

Cơ quan thị trường tài chính Québec (AMF)

Ủy ban Chứng khoán Ontario (OSC)

Cảnh sát thành phố Delta, Vancouver

Cảnh sát Hoàng gia Canada (RCMP)

Một sàn giao dịch crypto giấu tên

Một công ty phân tích blockchain bên thứ ba

Chiến dịch không chỉ nhắm vào những nạn nhân đã mất tiền, mà còn chủ động liên hệ với các ví bị cấp quyền trái phép – ngay cả khi họ chưa bị đánh cắp tài sản. Đây là bước đi quan trọng, giúp ngăn chặn trước khi thiệt hại xảy ra.


Secret Service lên tiếng

Matt McCool, đặc vụ phụ trách Văn phòng Washington của U.S. Secret Service, tuyên bố:

“Chúng tôi sẽ tiếp tục hợp tác với lực lượng chức năng Canada và các đối tác tài chính để xác định, thu giữ tài sản bị đánh cắp và trả lại cho nạn nhân.”

Ông nhấn mạnh cam kết lâu dài của tổ chức này trong việc bảo vệ người dùng crypto, đồng thời nâng cao nhận thức về các phương thức tấn công tinh vi như #approvalphishing .

Không phải vụ đầu tiên

Secret Service gần đây cũng đã tham gia vào các chiến dịch chống lừa đảo crypto quy mô lớn. Gần đây nhất là vụ triệt phá sàn giao dịch Garantex (được cho là có liên hệ với các nhóm hacker và ngân hàng bị cấm vận của Nga). Điều này cho thấy các cơ quan thực thi pháp luật đang tăng tốc trong việc điều tra và trấn áp tội phạm blockchain.

Hàng tỷ đô la đã bị đánh cắp – Và con số vẫn đang tăng

Theo thống kê từ công ty phân tích blockchain Chainalysis, từ tháng 5/2021 đến tháng 7/2024, tổng cộng 2,7 tỷ USD đã bị đánh cắp thông qua các vụ approval phishing. Con số này chưa bao gồm những vụ chưa được báo cáo – vốn được cho là rất phổ biến, do nhiều nạn nhân không biết mình bị lừa hoặc không dám trình báo.

Một ví dụ điển hình là vụ hack BadgerDAO trị giá 120 triệu USD năm 2021 – nơi hacker đánh lừa các tổ chức phê duyệt hợp đồng độc hại. Tuy nhiên, đa phần nạn nhân là cá nhân giàu có, đặc biệt là những người sở hữu NFT hoặc token giá trị cao, vốn dễ trở thành “con mồi” của các chiến dịch lừa đảo tinh vi.

Thậm chí, một nhà sưu tập NFT nổi tiếng từng mất gần 2 triệu USD vì hình thức lừa đảo “ice phishing” – biến thể của approval phishing, trong đó hợp đồng độc hại được ngụy trang như một giao dịch hợp pháp.


Bài học cho người dùng crypto – Cẩn trọng chưa bao giờ là đủ

Vụ việc là hồi chuông cảnh báo đối với cộng đồng crypto – đặc biệt là những người sử dụng ví phi tập trung (DeFi). Dưới đây là một số nguyên tắc quan trọng để phòng tránh approval phishing:

Không ký giao dịch nếu không hiểu rõ nội dung.

Hầu hết các cuộc tấn công đều dựa vào sự thiếu hiểu biết hoặc lơ là từ phía người dùng.

Dùng các công cụ kiểm tra quyền truy cập (token approvals).

Có nhiều website và extension cho phép bạn kiểm tra và thu hồi quyền truy cập của các hợp đồng đã cấp.
Không click vào link lạ, kể cả từ “người quen”.

Rất nhiều vụ phishing bắt nguồn từ việc một tài khoản bị hack và gửi link độc hại cho bạn bè.

Tự đặt câu hỏi khi được “gạ” đầu tư hoặc airdrop.

Những lời đề nghị “ngon ăn” thường đi kèm với cái bẫy nguy hiểm.

Liên hệ với người dùng Binance và thị trường crypto

Dù vụ việc không xảy ra trên nền tảng Binance, nhưng đây là lời nhắc nhở quan trọng đối với toàn bộ người dùng đang hoạt động trong hệ sinh thái crypto, bao gồm cả người dùng Binance.

Hầu hết các cuộc tấn công approval phishing đều xảy ra ngoài sàn giao dịch, trong môi trường ví Web3 như MetaMask, Phantom, hay các nền tảng tương tác NFT. Chính vì vậy, dù đang dùng Binance hay bất kỳ nền tảng lớn nào, người dùng vẫn cần tự bảo vệ mình khi kết nối ví với các website hoặc dự án không rõ nguồn gốc.

Binance và nhiều sàn lớn hiện đã có tính năng cảnh báo phishing và hệ thống bảo mật đa lớp, nhưng trách nhiệm cuối cùng vẫn thuộc về người dùng trong việc kiểm tra kỹ giao dịch và bảo mật khóa cá nhân.


Kết luận

Vụ việc bị triệt phá thành công bởi Secret Service và Canada cho thấy ý chí toàn cầu trong việc chống lại tội phạm blockchain, đồng thời khẳng định rằng dù công nghệ có phát triển đến đâu, yếu tố con người và nhận thức vẫn là hàng phòng thủ đầu tiên.

Thế giới onchain đầy tiềm năng nhưng cũng đầy cạm bẫy. Đừng để sự bất cẩn biến bạn thành nạn nhân tiếp theo.

⚠️ Cảnh báo rủi ro:

Đầu tư và giao dịch tiền mã hóa luôn tiềm ẩn rủi ro cao. Người dùng nên trang bị đầy đủ kiến thức, cẩn trọng với các giao dịch ví phi tập trung và tuyệt đối không ký giao dịch mà mình không hiểu rõ. Crypto không dành cho tất cả mọi người – hãy nghiên cứu kỹ trước khi tham gia. #anhbacong
·
--
·
--
Pesimistický
😱🤯😱🤯😱🤯😱 Los "white hat" de la Web3 ganan millones, arrasando con empleos tradicionales en ciberseguridad Los hackers éticos top de Web3 están ganando millones descubriendo fallos en DeFi, superando con creces los salarios tradicionales en ciberseguridad, que tienen un límite de USD 300.000. Los mejores hackers éticos que buscan vulnerabilidades en los protocolos descentralizados de Web3 están ganando millones, lo que eclipsa el límite salarial de USD 300.000 de los puestos tradicionales de ciberseguridad. Los investigadores ganan millones al año, en comparación con los salarios típicos de ciberseguridad de entre USD 150.000 y USD 300.000" En el ámbito de las criptomonedas, los "white hat" son hackers éticos a los que se les paga por revelar vulnerabilidades en los protocolos de finanzas descentralizadas (DeFi). #Hacker #FOMO #CreatorPad $BNB {spot}(BNBUSDT) $SOL {spot}(SOLUSDT) $ETH {spot}(ETHUSDT)
😱🤯😱🤯😱🤯😱
Los "white hat" de la Web3 ganan millones, arrasando con empleos tradicionales en ciberseguridad

Los hackers éticos top de Web3 están ganando millones descubriendo fallos en DeFi, superando con creces los salarios tradicionales en ciberseguridad, que tienen un límite de USD 300.000.

Los mejores hackers éticos que buscan vulnerabilidades en los protocolos descentralizados de Web3 están ganando millones, lo que eclipsa el límite salarial de USD 300.000 de los puestos tradicionales de ciberseguridad.

Los investigadores ganan millones al año, en comparación con los salarios típicos de ciberseguridad de entre USD 150.000 y USD 300.000"

En el ámbito de las criptomonedas, los "white hat" son hackers éticos a los que se les paga por revelar vulnerabilidades en los protocolos de finanzas descentralizadas (DeFi).
#Hacker
#FOMO
#CreatorPad
$BNB
$SOL
$ETH
❗ Iran's Largest Crypto Exchange Hacked Iran's most popular and largest crypto exchange, Nobitex, has been hacked by a hacker group called "Predatory Sparrow." 📌 According to reports, approximately $48–82 million in various cryptocurrencies (USDT, BTC, TON, and others) were stolen from the exchange. 🔐 The hackers claimed that not only did they transfer the funds to their own crypto accounts, but they also caused cyber damage to banks and ATM machines linked to Iran's Islamic Revolutionary Guard Corps (IRGC). 🗣️ Nobitex has officially confirmed the incident and stated: "We will compensate our customers for their losses." 🌐 Due to the risk of further cyberattacks, it is reported that Iran also restricted its internet access last night. #cyber #hacker #IsraelIranConflict #cybercrime
❗ Iran's Largest Crypto Exchange Hacked

Iran's most popular and largest crypto exchange, Nobitex, has been hacked by a hacker group called "Predatory Sparrow."

📌 According to reports, approximately $48–82 million in various cryptocurrencies (USDT, BTC, TON, and others) were stolen from the exchange.

🔐 The hackers claimed that not only did they transfer the funds to their own crypto accounts, but they also caused cyber damage to banks and ATM machines linked to Iran's Islamic Revolutionary Guard Corps (IRGC).

🗣️ Nobitex has officially confirmed the incident and stated:

"We will compensate our customers for their losses."

🌐 Due to the risk of further cyberattacks, it is reported that Iran also restricted its internet access last night.

#cyber #hacker #IsraelIranConflict #cybercrime
Хакеры сумели украсть миллионы долларов на ценных NFT, включая Bored Ape Yacht Club и Mutant Ape Yacht Club, с помощью эксплойта NFT Trader. После взлома "старых смарт-контрактов", компания NFT Trader обратилась к пользователям с призывом отозвать доступ к двум скомпрометированным контрактам. Хакер требует выкуп за украденные NFT. Хакер также вернул одному пользователю одну NFT Bored Ape вместе с ETH и вернул некоторые токены Bored Ape владельцам. Кроме того, были сообщения о вспомогательных взломах, которые выводили из кошельков пользователей токены Cool Cats и Squiggles. Компания NFT Trader пока не ответила на запросы о комментарии. #crypto #NFTMarketTrends #hacker
Хакеры сумели украсть миллионы долларов на ценных NFT, включая Bored Ape Yacht Club и Mutant Ape Yacht Club, с помощью эксплойта NFT Trader.

После взлома "старых смарт-контрактов", компания NFT Trader обратилась к пользователям с призывом отозвать доступ к двум скомпрометированным контрактам.

Хакер требует выкуп за украденные NFT. Хакер также вернул одному пользователю одну NFT Bored Ape вместе с ETH и вернул некоторые токены Bored Ape владельцам. Кроме того, были сообщения о вспомогательных взломах, которые выводили из кошельков пользователей токены Cool Cats и Squiggles.

Компания NFT Trader пока не ответила на запросы о комментарии. #crypto #NFTMarketTrends #hacker
#hacker https://app.binance.com/uni-qr/cart/21746916308874?r=527648310&l=de-CH&uco=5lCqzywZiw1KZJSmHkdIFw&uc=app_square_share_link&us=copylink
#hacker https://app.binance.com/uni-qr/cart/21746916308874?r=527648310&l=de-CH&uco=5lCqzywZiw1KZJSmHkdIFw&uc=app_square_share_link&us=copylink
🚨 Злам Bybit на $1,5 млрд: знайшли викрадачів!💰 21 лютого 2025 року хакери викрали 401 000 Ethereum (~$1,5 млрд) із холодного гаманця біржі Bybit. Це найбільший хак у криптоіндустрії! 🔍 Як це сталося? Хакери скомпрометували офлайн-гаманець Bybit під час переведення коштів у теплий гаманець. Криптовалюта була швидко виведена на невідомі адреси та почала переміщуватися. ⚠️ Хто за цим стоїть? За даними аналітиків, до атаки може бути причетна група Lazarus з Північної Кореї, відома своїми кіберзлочинами. 💬 Що каже Bybit? 🔹 Біржа запевнила, що кошти клієнтів не постраждали 🔹 Запустила програму винагороди (10%) за допомогу у поверненні активів 🔹 Співпрацює з фахівцями для відстеження викрадених криптоактивів Ця атака стала ще одним нагадуванням про ризики централізованих платформ та важливість безпеки у криптоіндустрії. #bybit #Hacked #Binance #Hacker #FBI

🚨 Злам Bybit на $1,5 млрд: знайшли викрадачів!

💰 21 лютого 2025 року хакери викрали 401 000 Ethereum (~$1,5 млрд) із холодного гаманця біржі Bybit. Це найбільший хак у криптоіндустрії!

🔍 Як це сталося?
Хакери скомпрометували офлайн-гаманець Bybit під час переведення коштів у теплий гаманець. Криптовалюта була швидко виведена на невідомі адреси та почала переміщуватися.

⚠️ Хто за цим стоїть?
За даними аналітиків, до атаки може бути причетна група Lazarus з Північної Кореї, відома своїми кіберзлочинами.

💬 Що каже Bybit?
🔹 Біржа запевнила, що кошти клієнтів не постраждали
🔹 Запустила програму винагороди (10%) за допомогу у поверненні активів
🔹 Співпрацює з фахівцями для відстеження викрадених криптоактивів

Ця атака стала ще одним нагадуванням про ризики централізованих платформ та важливість безпеки у криптоіндустрії.

#bybit #Hacked #Binance #Hacker #FBI
😨 The Sui Hacker Is Accumulating TONS of Ethereum 🚀 What Is He Planning? 🕵️‍♂️ New massive blockchain movements reveal that the hacker linked to the Sui exploit is purchasing huge amounts of ETH through Mayan Finance and CoW Protocol. 💥 Transfers of up to $999,000 USD in a single transaction 😳 💸 Are you looking to move your funds to a more stable asset or are you planning something even bigger? 📊 What does this mean for the price of Ethereum? Should we be worried about a sell-off, or is it just an accumulation strategy? 📌 Useful Links: 👉🎁 [Mystery Box on Binance](https://www.binance.com/referral/mystery-box/2025-pizza-day/claim?ref=GRO_16987_J6B2Y) 👉💹 [Create your Binance account and receive rewards](https://accounts.binance.com/en/register?ref=YAW7SIBT) 👉💸 [Earn up](https://www.binance.com/referral/earn-together/refertoearn2000usdc/claim?hl=es-ES&ref=GRO_14352_GOUAR) to $2,000 USDC with your referral link: #SUİ #Ethereum #ETH #Hacker #cryptocurrencies
😨 The Sui Hacker Is Accumulating TONS of Ethereum 🚀 What Is He Planning?

🕵️‍♂️ New massive blockchain movements reveal that the hacker linked to the Sui exploit is purchasing huge amounts of ETH through Mayan Finance and CoW Protocol.

💥 Transfers of up to $999,000 USD in a single transaction 😳

💸 Are you looking to move your funds to a more stable asset or are you planning something even bigger?

📊 What does this mean for the price of Ethereum?

Should we be worried about a sell-off, or is it just an accumulation strategy?

📌 Useful Links:

👉🎁 Mystery Box on Binance

👉💹 Create your Binance account and receive rewards

👉💸 Earn up to $2,000 USDC with your referral link:

#SUİ #Ethereum #ETH #Hacker #cryptocurrencies
Recap on the Bybit hack 🔥> Above $1bn in ETH was hacked from a Bybit hot wallet This could have been a very bad day for crypo, but... > Ben Zhou (CEO of Bybit) jumped in, even went on a 90 minutes live stream to assure us, that all customer funds are save, no matter if they manage to get hacked funds back or not! This is the strong leadership of a CEO! Thank you Ben 👏 Speaking about strong, it's not about how much you yap, but more about how relevant it is. It's also written in the whitepaper of Kaito that it's about attention! Yesterday Ben Zhou got a lot of attention earning him 2'287 yaps in just 24 hours. Take notes and learn from this. One more note... > ZachXBT has submitted definitive proof that this attack on Bybit was performed by the LAZARUS GROUP and got a 50k bounty by Arkham for that! GG Goat! #Bybit #Hacker #Multisig #BybitSecurityBreach #BinanceAirdropAlert

Recap on the Bybit hack 🔥

> Above $1bn in ETH was hacked from a Bybit hot wallet
This could have been a very bad day for crypo, but...

> Ben Zhou (CEO of Bybit) jumped in, even went on a 90 minutes live stream to assure us, that all customer funds are save, no matter if they manage to get hacked funds back or not!
This is the strong leadership of a CEO!
Thank you Ben 👏

Speaking about strong, it's not about how much you yap, but more about how relevant it is.
It's also written in the whitepaper of Kaito that it's about attention!
Yesterday Ben Zhou got a lot of attention earning him 2'287 yaps in just 24 hours.
Take notes and learn from this.

One more note...
> ZachXBT has submitted definitive proof that this attack on Bybit was performed by the LAZARUS GROUP and got a 50k bounty by Arkham for that!

GG Goat! #Bybit #Hacker #Multisig #BybitSecurityBreach #BinanceAirdropAlert
Infini Hacker’s Bold ETH Sales Amid Surging Ethereum Price Binance Square readers, prepare to uncover the latest twists in the crypto realm! The enigmatic Infini Hacker has captured the attention of the crypto sphere once more. In a daring move, they have chosen to liquidate a significant portion of their Ethereum holdings, taking advantage of the recent price rally. This decision raises intriguing questions and showcases the complexities of the crypto landscape. The hacker, who previously made off with a substantial haul from the Infini stablecoin project, is now arguably influencing the market. Their large ETH sales have potentially impacted Ethereum's price trajectory, demonstrating the influence of individual actors within the volatile crypto ecosystem. It's a reminder that the crypto market is a complex web of interconnected entities, where the actions of one can have ripple effects across the entire network. The Infini Hacker's bold move serves as a testament to the dynamic and ever-evolving nature of our beloved ecosystem, keeping us on our toes. #Crypto #ETH #Hacker #MarketInfluences #PriceAction $ETH {spot}(ETHUSDT) $ETC {spot}(ETCUSDT)
Infini Hacker’s Bold ETH Sales Amid Surging Ethereum Price

Binance Square readers, prepare to uncover the latest twists in the crypto realm!

The enigmatic Infini Hacker has captured the attention of the crypto sphere once more. In a daring move, they have chosen to liquidate a significant portion of their Ethereum holdings, taking advantage of the recent price rally. This decision raises intriguing questions and showcases the complexities of the crypto landscape.

The hacker, who previously made off with a substantial haul from the Infini stablecoin project, is now arguably influencing the market. Their large ETH sales have potentially impacted Ethereum's price trajectory, demonstrating the influence of individual actors within the volatile crypto ecosystem.

It's a reminder that the crypto market is a complex web of interconnected entities, where the actions of one can have ripple effects across the entire network. The Infini Hacker's bold move serves as a testament to the dynamic and ever-evolving nature of our beloved ecosystem, keeping us on our toes.

#Crypto #ETH #Hacker #MarketInfluences #PriceAction

$ETH
$ETC
In seguito al crollo di ieri nel settore delle criptovalute causato dalla notizia dell'attacco hacker a Bybit, il mercato sta tentando un rimbalzo tecnico. Storicamente, il mercato ha sempre mostrato la capacità di assorbire i vari attacchi informatici. 🙃 Attualmente, è in corso una ricerca dei wallet da parte di Bybit per recuperare gli ETH sottratti, un compito complesso, data la modalità operativa del collettivo NK, a cui è attribuito questo sofisticato attacco. Bitcoin cerca di mantenersi sopra i 95k, dove sta consolidando una struttura interessante da alcuni mesi (intervallo 93-98k). Ieri ha persino tentato di superare i 99k, ma questo crollo era indesiderato. 🤔 $ETH {spot}(ETHUSDT) $BTC {spot}(BTCUSDT) #Hacker
In seguito al crollo di ieri nel settore delle criptovalute causato dalla notizia dell'attacco hacker a Bybit, il mercato sta tentando un rimbalzo tecnico. Storicamente, il mercato ha sempre mostrato la capacità di assorbire i vari attacchi informatici. 🙃
Attualmente, è in corso una ricerca dei wallet da parte di Bybit per recuperare gli ETH sottratti, un compito complesso, data la modalità operativa del collettivo NK, a cui è attribuito questo sofisticato attacco.
Bitcoin cerca di mantenersi sopra i 95k, dove sta consolidando una struttura interessante da alcuni mesi (intervallo 93-98k).
Ieri ha persino tentato di superare i 99k, ma questo crollo era indesiderato. 🤔

$ETH

$BTC

#Hacker
Ak chcete preskúmať ďalší obsah, prihláste sa
Preskúmajte najnovšie správy o kryptomenách
⚡️ Staňte sa súčasťou najnovších diskusií o kryptomenách
💬 Komunikujte so svojimi obľúbenými tvorcami
👍 Užívajte si obsah, ktorý vás zaujíma
E-mail/telefónne číslo