Binance Square

hacker

627,884 visningar
298 diskuterar
Web3锦鲤日记
·
--
#Hacker 1月21日21点发30万到今天320万,涨幅1000%以上, 难得吃到的第一个SOL链的10倍,爽,不要有偏见,哪个链赚钱去哪里,有偏见你一定赚不到钱 @binancezh 关注Web3锦鲤日记,买的币翻十倍
#Hacker 1月21日21点发30万到今天320万,涨幅1000%以上,

难得吃到的第一个SOL链的10倍,爽,不要有偏见,哪个链赚钱去哪里,有偏见你一定赚不到钱

@币安Binance华语

关注Web3锦鲤日记,买的币翻十倍
🚨 Truebit ($TRU ) Hack Explained — And Why $DUSK Is Rising The Truebit hack is back in focus today, and it’s shaking the market. What happened: • A hacker exploited a 5-year-old closed-source contract • Minted new TRUtokens out of thin air • Swapped them into $ETH • Laundered the funds through Tornado Cash 👉 Estimated loss: ~$26M The key issue wasn’t just the bug — it was lack of transparency. Because the contract was closed-source, the vulnerability went unnoticed for years. Market impact: • TRUcollapsed • Investors rotated out of black-box / unaudited projects • Broader fear hit compute & DePIN sectors Meanwhile, DUSK is doing the opposite 📈 Despite overall volatility, DUSK continues climbing due to: ✅ Open-source & audited code ✅ MiCA-compliant design (EU regulation ready) ✅ Live mainnet with real-world asset activity ✅ Growing narrative as a “secure, compliant infrastructure” play #Hacker #CryptoNews
🚨 Truebit ($TRU ) Hack Explained — And Why $DUSK Is Rising
The Truebit hack is back in focus today, and it’s shaking the market.

What happened:
• A hacker exploited a 5-year-old closed-source contract
• Minted new TRUtokens out of thin air • Swapped them into $ETH
• Laundered the funds through Tornado Cash 👉 Estimated loss: ~$26M
The key issue wasn’t just the bug — it was lack of transparency. Because the contract was closed-source, the vulnerability went unnoticed for years.
Market impact:
• TRUcollapsed
• Investors rotated out of black-box / unaudited projects
• Broader fear hit compute & DePIN sectors
Meanwhile, DUSK is doing the opposite 📈 Despite overall volatility, DUSK continues climbing due to: ✅ Open-source & audited code ✅ MiCA-compliant design (EU regulation ready) ✅ Live mainnet with real-world asset activity ✅ Growing narrative as a “secure, compliant infrastructure” play

#Hacker #CryptoNews
🚨 ÚLTIMO: Hackers roban $290M suplantando a Trezor 🚩 Un inversor acaba de perder una fortuna récord de $290 millones en BTC y LTC tras caer en un sofisticado ataque de ingeniería social. Los detalles del robo: El Engaño: Los estafadores se hicieron pasar por soporte técnico oficial de Trezor 🛡️ para manipular a la víctima y obtener acceso a sus llaves privadas. El Botín: Se sustrajeron aproximadamente 1,459 $BTC y más de 2 millones de $LTC 📉, marcando uno de los mayores robos individuales de 2026. Lavado Maestro: Los atacantes movieron los fondos vía THORChain y los convirtieron masivamente a Monero ($XMR) para borrar el rastro, disparando el precio de XMR un 30% por el volumen de compra. 🌪️ ⚠️ RECORDATORIO VITAL: Ningún empleado de una wallet te pedirá jamás tu frase semilla o acceso remoto. ¡Protege tus llaves, protege tu futuro! 🔐 {spot}(LTCUSDT) #ScamAlert #Bitcoin #Litecoin #CryptoSecurity #Hacker @Eslava_23crypto
🚨 ÚLTIMO: Hackers roban $290M suplantando a Trezor 🚩

Un inversor acaba de perder una fortuna récord de $290 millones en BTC y LTC tras caer en un sofisticado ataque de ingeniería social.

Los detalles del robo:

El Engaño: Los estafadores se hicieron pasar por soporte técnico oficial de Trezor 🛡️ para manipular a la víctima y obtener acceso a sus llaves privadas.

El Botín: Se sustrajeron aproximadamente 1,459 $BTC y más de 2 millones de $LTC 📉, marcando uno de los mayores robos individuales de 2026.

Lavado Maestro: Los atacantes movieron los fondos vía THORChain y los convirtieron masivamente a Monero ($XMR) para borrar el rastro, disparando el precio de XMR un 30% por el volumen de compra. 🌪️

⚠️ RECORDATORIO VITAL: Ningún empleado de una wallet te pedirá jamás tu frase semilla o acceso remoto. ¡Protege tus llaves, protege tu futuro! 🔐

#ScamAlert #Bitcoin #Litecoin #CryptoSecurity #Hacker @Kageyama 影山
🔐 Cyber News (Mar 31, 2024): 1️⃣ Etherscan: The #hacker responsible for breaching the #PrismaFinance liquid staking protocol engaged in negotiations with the project team. He expressed interest in returning the funds and presented a series of demands. The hacker wants the developers to hold a public online conference during which they will reveal their identities. Additionally, the unknown individual demanded that the team apologize to investors and users for their mistakes. Furthermore, the programmers are required to thank the hacker for the operation and announce collaboration on solving the issue. 🛡️ 2️⃣ PeckShield: On March 29, 2024, PeckShield specialists reported a security incident involving the #EthenaLabs project. According to experts, unknown actors created a fake token, ENA, on the BNB Chain network. The incident occurred shortly after the launch pool with the Ethena Labs project on the Binance cryptocurrency exchange. The vulnerability underlying the exploit is still unknown. PeckShield reported a loss of 480 BNB, equivalent to $290,000. 💰 3️⃣ Vx-underground: An unknown group of cybercriminals has released malicious software targeting Call of Duty fans. Hackers are using it to steal bitcoins from players. Hackers are targeting users who use so-called cheat codes in Call of Duty. These are software solutions from unofficial providers that assist in gameplay. 🎮 4️⃣ Immunefi: In the first three months of 2024, as a result of 46 breaches and 15 fraudulent incidents, crypto projects lost over $321 million. This is 23.1% less than the same period last year when hackers stole over $437 million. 💸 5️⃣ TRM Labs: In 2023, the Tron blockchain accounted for 45% of all illegal cryptocurrency transactions. Mostly, this involves the #USDT stablecoin from Tether. 🔄 📢 What are your thoughts on this series of events?
🔐 Cyber News (Mar 31, 2024):

1️⃣ Etherscan: The #hacker responsible for breaching the #PrismaFinance liquid staking protocol engaged in negotiations with the project team. He expressed interest in returning the funds and presented a series of demands. The hacker wants the developers to hold a public online conference during which they will reveal their identities. Additionally, the unknown individual demanded that the team apologize to investors and users for their mistakes. Furthermore, the programmers are required to thank the hacker for the operation and announce collaboration on solving the issue. 🛡️

2️⃣ PeckShield: On March 29, 2024, PeckShield specialists reported a security incident involving the #EthenaLabs project. According to experts, unknown actors created a fake token, ENA, on the BNB Chain network. The incident occurred shortly after the launch pool with the Ethena Labs project on the Binance cryptocurrency exchange. The vulnerability underlying the exploit is still unknown. PeckShield reported a loss of 480 BNB, equivalent to $290,000. 💰

3️⃣ Vx-underground: An unknown group of cybercriminals has released malicious software targeting Call of Duty fans. Hackers are using it to steal bitcoins from players. Hackers are targeting users who use so-called cheat codes in Call of Duty. These are software solutions from unofficial providers that assist in gameplay. 🎮

4️⃣ Immunefi: In the first three months of 2024, as a result of 46 breaches and 15 fraudulent incidents, crypto projects lost over $321 million. This is 23.1% less than the same period last year when hackers stole over $437 million. 💸

5️⃣ TRM Labs: In 2023, the Tron blockchain accounted for 45% of all illegal cryptocurrency transactions. Mostly, this involves the #USDT stablecoin from Tether. 🔄

📢 What are your thoughts on this series of events?
💰 Lazarus Group is back at it. OKX announced a temporary pause of its DEX aggregator after discovering coordinated efforts by the notorious hacker group to exploit its DeFi services. Blockchain offers freedom, but without constant security upgrades, that freedom becomes a vulnerability. Technology evolves, but so do the threats. Protection needs to stay one step ahead. #okx #LazarusGroup #defi #DEX #Hacker
💰 Lazarus Group is back at it. OKX announced a temporary pause of its DEX aggregator after discovering coordinated efforts by the notorious hacker group to exploit its DeFi services.

Blockchain offers freedom, but without constant security upgrades, that freedom becomes a vulnerability. Technology evolves, but so do the threats. Protection needs to stay one step ahead.

#okx
#LazarusGroup
#defi
#DEX
#Hacker
🔐 Cyber News (May 14, 2024): 1️⃣ ZachXBT: On May 8, 2024, an assailant made off with three rare NFTs from the Bored Ape Yacht Club collection. 🎨 2️⃣ The Block: The hacker, employing a spam transaction tactic, pilfered 1155.2 WBTC, later returning 4.2% of the assets owed to the victim after negotiation. Subsequently, the #hacker reimbursed the victim $71 million, factoring in cryptocurrency price fluctuations. 💰 3️⃣ Incrypted: Binance, the cryptocurrency exchange, incurred a $4.4 million penalty from Canada's Financial Transactions and Reports Analysis Centre (FINTRAC) for breaching anti-money laundering legislation. 💼 4️⃣ d_code: Over the span of two weeks, cybercriminals have been inundating #Toncoin (TON) holders with mass spam-NFT distributions. 📧 5️⃣ Weixin: Chinese authorities dismantled an illicit banking operation utilizing digital assets for unlawful conversions of yuan and South Korean won totaling $295.8 million. Media outlets reported the apprehension of six suspects in Jilin Province, northeast China, with the seizure of numerous bank cards and other illicit paraphernalia. 🚔 👍 Enjoying these updates? Feel free to subscribe for more, drop a like, or leave a comment below with any questions or thoughts!
🔐 Cyber News (May 14, 2024):

1️⃣ ZachXBT: On May 8, 2024, an assailant made off with three rare NFTs from the Bored Ape Yacht Club collection. 🎨

2️⃣ The Block: The hacker, employing a spam transaction tactic, pilfered 1155.2 WBTC, later returning 4.2% of the assets owed to the victim after negotiation. Subsequently, the #hacker reimbursed the victim $71 million, factoring in cryptocurrency price fluctuations. 💰

3️⃣ Incrypted: Binance, the cryptocurrency exchange, incurred a $4.4 million penalty from Canada's Financial Transactions and Reports Analysis Centre (FINTRAC) for breaching anti-money laundering legislation. 💼

4️⃣ d_code: Over the span of two weeks, cybercriminals have been inundating #Toncoin (TON) holders with mass spam-NFT distributions. 📧

5️⃣ Weixin: Chinese authorities dismantled an illicit banking operation utilizing digital assets for unlawful conversions of yuan and South Korean won totaling $295.8 million. Media outlets reported the apprehension of six suspects in Jilin Province, northeast China, with the seizure of numerous bank cards and other illicit paraphernalia. 🚔

👍 Enjoying these updates? Feel free to subscribe for more, drop a like, or leave a comment below with any questions or thoughts!
Texдиpeктop Ripple пpeдупpeдил влaдeльцeв XRP o вoлнe фишингa#Phishing #RippleTrends #XRPcryptowolf #attacked #hacker $XRP $NOT $BTC Пo мнeнию тexничecкoгo диpeктopa кoмпaнии Ripple, дepжaтeлям aктивa cлeдуeт быть гoтoвыми к нoвoй вoлнe мoшeнничecтвa. Ha ceй paз, пo cлoвaм Дэвидa Швapцa, oнa нaцeлeнa нa кpaжу личныx дaнныx. Eгo пpeдупpeждeниe пoявилocь пocлe тoгo, кaк oдин из пoльзoвaтeлeй пoд никoм @ЗYearLetterman зaявил o тoм, чтo oбщaлcя co cлужбoй пoддepжки Ripple, a в итoгe oнa oкaзaлacь иcкуcнo зaмacкиpoвaннoй пoд oфициaльный cepвиc фишингoвoй aтaкoй. B пoлучeннoм @ЗYearLetterman cooбщeнии укaзывaлocь, чтo cлужбa зaнимaeтcя paccлeдoвaниeм пo eгo aккaунту нa пpeдмeт нapушeния aвтopcкиx пpaв, и, чтoбы избeжaть блoкиpoвки aккaунтa, eму нeoбxoдимo пepeйти пo ccылкe и зaпoлнить фopму oтзывa. Дэвид Швapц пpeдупpeдил кaждoгo из cвoиx пoдпиcчикoв o тoм, чтo им cлeдуeт игнopиpoвaть тaкиe cooбщeния и ни в кoeм cлучae нe пepexoдить пo ccылкe! Oн пoяcнил, чтo ccылкa вeдёт нa фишингoвый pecуpc, coбиpaющий пepcoнaльныe дaнныe клиeнтoв и пpoчую инфopмaцию. Фишингoвыe aтaки являютcя oдними из caмыx pacпpocтpaнённыx видoв мoшeнничecтвa в ceти и иx жepтвaми cтaнoвитcя мнoжecтвo пoльзoвaтeлeй и кoмпaний. Пpecтупники пocтoяннo coвepшeнcтвуют cвoи мeтoды, чтo и пoзвoляeт им пoxищaть пpивaтную инфopмaцию o клиeнтax, a зaтeм кpacть иx финaнcы. Hecмoтpя нa вce пpизывы экcпepтoв пo инфopмaциoннoй бeзoпacнocти, мнoгиe пoльзoвaтeли нe пpoявляют дoлжнoй ocмoтpитeльнocти и cтaнoвятcя жepтвaми xaкepoв.

Texдиpeктop Ripple пpeдупpeдил влaдeльцeв XRP o вoлнe фишингa

#Phishing #RippleTrends #XRPcryptowolf #attacked #hacker $XRP $NOT $BTC
Пo мнeнию тexничecкoгo диpeктopa кoмпaнии Ripple, дepжaтeлям aктивa cлeдуeт быть гoтoвыми к нoвoй вoлнe мoшeнничecтвa. Ha ceй paз, пo cлoвaм Дэвидa Швapцa, oнa нaцeлeнa нa кpaжу личныx дaнныx. Eгo пpeдупpeждeниe пoявилocь пocлe тoгo, кaк oдин из пoльзoвaтeлeй пoд никoм @ЗYearLetterman зaявил o тoм, чтo oбщaлcя co cлужбoй пoддepжки Ripple, a в итoгe oнa oкaзaлacь иcкуcнo зaмacкиpoвaннoй пoд oфициaльный cepвиc фишингoвoй aтaкoй. B пoлучeннoм @ЗYearLetterman cooбщeнии укaзывaлocь, чтo cлужбa зaнимaeтcя paccлeдoвaниeм пo eгo aккaунту нa пpeдмeт нapушeния aвтopcкиx пpaв, и, чтoбы избeжaть блoкиpoвки aккaунтa, eму нeoбxoдимo пepeйти пo ccылкe и зaпoлнить фopму oтзывa. Дэвид Швapц пpeдупpeдил кaждoгo из cвoиx пoдпиcчикoв o тoм, чтo им cлeдуeт игнopиpoвaть тaкиe cooбщeния и ни в кoeм cлучae нe пepexoдить пo ccылкe! Oн пoяcнил, чтo ccылкa вeдёт нa фишингoвый pecуpc, coбиpaющий пepcoнaльныe дaнныe клиeнтoв и пpoчую инфopмaцию. Фишингoвыe aтaки являютcя oдними из caмыx pacпpocтpaнённыx видoв мoшeнничecтвa в ceти и иx жepтвaми cтaнoвитcя мнoжecтвo пoльзoвaтeлeй и кoмпaний. Пpecтупники пocтoяннo coвepшeнcтвуют cвoи мeтoды, чтo и пoзвoляeт им пoxищaть пpивaтную инфopмaцию o клиeнтax, a зaтeм кpacть иx финaнcы. Hecмoтpя нa вce пpизывы экcпepтoв пo инфopмaциoннoй бeзoпacнocти, мнoгиe пoльзoвaтeли нe пpoявляют дoлжнoй ocмoтpитeльнocти и cтaнoвятcя жepтвaми xaкepoв.
🔐 Cyber News (Aug 3, 2024): 1️⃣ Cointelegraph: Over 70% of funds lost to hacks in the cryptocurrency sector are from centralized financial platforms (CeFi). 📉 2️⃣ PeckShield: In July, $266 million was stolen, with experts noting a total of 16 incidents. The majority of the losses were due to the hack of the Indian cryptocurrency exchange WazirX, which amounted to $230 million. 🏴‍☠️ 3️⃣ CertiK: In July, cryptocurrency projects lost $278.8 million due to malicious activities, making it the second-largest loss in 2024. 💸 4️⃣ PeckShield: On the morning of August 1, 2024, an unknown #hacker attacked the decentralized protocol Convergence. They gained access to the project's smart contract, minted approximately 58 million CVG tokens, and sold them. 🔓 5️⃣ AFM: Employees of the Kazakhstan Agency for Financial Monitoring (AFM) tracked assets of the cryptocurrency pyramid scheme Eolus amounting to 250 million tenge (over $520,000), stolen from nearly 2,500 citizens across the country. The agency managed to trace the transactions and ensure the return of the funds to the country. The cryptocurrencies are now held in a special AFM account and will be reimbursed to the victims. 🔍 If you haven't subscribed yet, make sure to do so! If you enjoyed the content, please like it or leave a comment below with your thoughts. 👍
🔐 Cyber News (Aug 3, 2024):

1️⃣ Cointelegraph: Over 70% of funds lost to hacks in the cryptocurrency sector are from centralized financial platforms (CeFi). 📉

2️⃣ PeckShield: In July, $266 million was stolen, with experts noting a total of 16 incidents. The majority of the losses were due to the hack of the Indian cryptocurrency exchange WazirX, which amounted to $230 million. 🏴‍☠️

3️⃣ CertiK: In July, cryptocurrency projects lost $278.8 million due to malicious activities, making it the second-largest loss in 2024. 💸

4️⃣ PeckShield: On the morning of August 1, 2024, an unknown #hacker attacked the decentralized protocol Convergence. They gained access to the project's smart contract, minted approximately 58 million CVG tokens, and sold them. 🔓

5️⃣ AFM: Employees of the Kazakhstan Agency for Financial Monitoring (AFM) tracked assets of the cryptocurrency pyramid scheme Eolus amounting to 250 million tenge (over $520,000), stolen from nearly 2,500 citizens across the country. The agency managed to trace the transactions and ensure the return of the funds to the country. The cryptocurrencies are now held in a special AFM account and will be reimbursed to the victims. 🔍

If you haven't subscribed yet, make sure to do so! If you enjoyed the content, please like it or leave a comment below with your thoughts. 👍
Mungkin ini kecil uang kecil di mata kalian, tapi juga cukup besar dimata yang membutuhkan. APAKAH akun binance kalian AMAN?! periksalah secara berkala Ceritanya Transaksi ini terjadi begitu saja tanpa ada notifikasi Awalnya USDT berada pada dompet Bot Perdagangan. Tanggal 1 Agustus 2024 mulai jam 22:25:25, Hacker melakukan transaksi memindahkannya ke dompet Spot tanpa saya sadar dan tidak ada notifikasi. Paginya pada tanggal 2 Agustus 2024 saya hanya melihat ringkasan dompet dan jumlah belum berkurang. sampai menjelang siang tidak ada notifikasi perdagangan apapun pada Coin BTC, di riwayatpun tidak ada transaksi pembelian ataupun order beli BTC/USDT, tepat jam 11 Hacker melakukan aksinya, jam 11:03 dia melakukan pembelian BTC/USDT dengan posisi (Taker) ( terlihat di riwayat transaksi) dan kemudian dengan cepat pada jam 11:08 Hacke tersebut melakukan transaksi penarikan melalui akun Binance saya, sekali lagi tidak ada notifikasi dan saya tidak menyadarinya. Sekitar Jam 13:00 saya membuka akun binance dan yang terjadi berikutnya saya tidak menemukan dana saya dan kronologi yang saya ceritakan di atas adalah alur dari riwayat transaksi yang terjadi. saya selalu bermain dengan gadget saya dan secara berkala memantau pasar di Binance, tapi saya masih bisa dicuri. Sebelum kejadian ini, saya pun tidak melakukan kontak dengan siapapun (penipu). berarti lewat mana Hacker ini mengambil dana saya ? Inilah pengalaman pagi saya, semoga bisa menjadi pembelajaran untuk kalian, saya pun masih ragu apakan akun saya ini masih aman atau tidak padahal sudah mengaktifkan pengamanan ganda. dan saya juga sudah melaporkan kejadian ini melalui fitur Binance. $BTC #Binance #hacker #binancehack #HackAlert
Mungkin ini kecil uang kecil di mata kalian, tapi juga cukup besar dimata yang membutuhkan.
APAKAH akun binance kalian AMAN?!
periksalah secara berkala

Ceritanya Transaksi ini terjadi begitu saja tanpa ada notifikasi
Awalnya USDT berada pada dompet Bot Perdagangan. Tanggal 1 Agustus 2024 mulai jam 22:25:25, Hacker melakukan transaksi memindahkannya ke dompet Spot tanpa saya sadar dan tidak ada notifikasi.
Paginya pada tanggal 2 Agustus 2024 saya hanya melihat ringkasan dompet dan jumlah belum berkurang.
sampai menjelang siang tidak ada notifikasi perdagangan apapun pada Coin BTC, di riwayatpun tidak ada transaksi pembelian ataupun order beli BTC/USDT, tepat jam 11 Hacker melakukan aksinya, jam 11:03 dia melakukan pembelian BTC/USDT dengan posisi (Taker) ( terlihat di riwayat transaksi) dan kemudian dengan cepat pada jam 11:08 Hacke tersebut melakukan transaksi penarikan melalui akun Binance saya, sekali lagi tidak ada notifikasi dan saya tidak menyadarinya.
Sekitar Jam 13:00 saya membuka akun binance dan yang terjadi berikutnya saya tidak menemukan dana saya dan kronologi yang saya ceritakan di atas adalah alur dari riwayat transaksi yang terjadi.
saya selalu bermain dengan gadget saya dan secara berkala memantau pasar di Binance, tapi saya masih bisa dicuri. Sebelum kejadian ini, saya pun tidak melakukan kontak dengan siapapun (penipu). berarti lewat mana Hacker ini mengambil dana saya ?

Inilah pengalaman pagi saya, semoga bisa menjadi pembelajaran untuk kalian, saya pun masih ragu apakan akun saya ini masih aman atau tidak padahal sudah mengaktifkan pengamanan ganda. dan saya juga sudah melaporkan kejadian ini melalui fitur Binance.

$BTC
#Binance #hacker #binancehack #HackAlert
$300M Coinbase #Hacker Breaks Silence, Sends Message to ZachXBT and Dumps $22M in ETH The elusive hacker behind the massive $300M+ exploit targeting Coinbase users has resurfaced—and they’re not staying quiet. Two hours ago, the attacker sent a taunting message to on-chain sleuth @zachxbt, a bold move in a case already surrounded by high stakes and high tension. But that wasn’t all. The same wallet also dumped 8,698 ETH, worth approximately $22.12 million, converting it into DAI—a clear signal of an ongoing laundering operation. Hacker Wallet Address: 0xC84C35f57CaEeB5Da8E31D1144c293Ae5851Ab84 The timing of the sale, combined with the public jab at one of crypto’s most respected investigators, suggests the attacker is either growing bolder—or preparing to disappear for good. All eyes are now on this wallet, and the chase just got hotter.
$300M Coinbase #Hacker Breaks Silence, Sends Message to ZachXBT and Dumps $22M in ETH
The elusive hacker behind the massive $300M+ exploit targeting Coinbase users has resurfaced—and they’re not staying quiet.
Two hours ago, the attacker sent a taunting message to on-chain sleuth @zachxbt, a bold move in a case already surrounded by high stakes and high tension.
But that wasn’t all.
The same wallet also dumped 8,698 ETH, worth approximately $22.12 million, converting it into DAI—a clear signal of an ongoing laundering operation.
Hacker Wallet Address: 0xC84C35f57CaEeB5Da8E31D1144c293Ae5851Ab84
The timing of the sale, combined with the public jab at one of crypto’s most respected investigators, suggests the attacker is either growing bolder—or preparing to disappear for good.
All eyes are now on this wallet, and the chase just got hotter.
·
--
Bóc trần âm mưu lừa đảo 4,3 triệu đô bằng “Approval Phishing” trên EthereumTrong một chiến dịch hợp tác quy mô lớn giữa Cơ quan Mật vụ Hoa Kỳ (U.S. Secret Service) và các cơ quan thực thi pháp luật Canada, một âm mưu lừa đảo tinh vi nhắm vào người dùng ví Ethereum đã bị phát hiện và can thiệp kịp thời, ngăn chặn thiệt hại ước tính lên đến 4,3 triệu USD. Đây là một trong những vụ việc mới nhất cho thấy nguy cơ tiềm ẩn của loại hình lừa đảo “Approval Phishing” trong thế giới crypto – một hình thức tấn công đang ngày càng phổ biến và gây thiệt hại nặng nề. Approval Phishing là gì? Vì sao nguy hiểm? Approval Phishing là một hình thức tấn công mà #Hacker đánh lừa người dùng ký vào giao dịch cho phép hacker rút tài sản từ ví của nạn nhân. Điểm nguy hiểm là giao dịch này trông như một hành động hợp lệ, và người dùng không hề nhận ra rằng họ đang cấp quyền “toàn quyền” truy cập cho kẻ gian. Chiêu trò này thường được ngụy trang trong các cuộc tán tỉnh giả mạo (“pig butchering”), airdrop lừa đảo hoặc các nền tảng giả dạng ví/DeFi/NFT uy tín. Một khi người dùng ký, hacker có thể âm thầm rút token bất kỳ lúc nào, kể cả khi không có sự xác nhận lại. Chiến dịch Avalanche: Cuộc truy quét đa quốc gia Chiến dịch mang tên Avalanche (không liên quan đến mạng lưới Avalanche hay token $AVAX ), được thực hiện bởi: U.S. Secret Service (Mỹ) Ủy ban Chứng khoán British Columbia (BCSC) Cảnh sát tỉnh bang Ontario và Alberta Cơ quan thị trường tài chính Québec (AMF) Ủy ban Chứng khoán Ontario (OSC) Cảnh sát thành phố Delta, Vancouver Cảnh sát Hoàng gia Canada (RCMP) Một sàn giao dịch crypto giấu tên Một công ty phân tích blockchain bên thứ ba Chiến dịch không chỉ nhắm vào những nạn nhân đã mất tiền, mà còn chủ động liên hệ với các ví bị cấp quyền trái phép – ngay cả khi họ chưa bị đánh cắp tài sản. Đây là bước đi quan trọng, giúp ngăn chặn trước khi thiệt hại xảy ra. {future}(AVAXUSDT) Secret Service lên tiếng Matt McCool, đặc vụ phụ trách Văn phòng Washington của U.S. Secret Service, tuyên bố: “Chúng tôi sẽ tiếp tục hợp tác với lực lượng chức năng Canada và các đối tác tài chính để xác định, thu giữ tài sản bị đánh cắp và trả lại cho nạn nhân.” Ông nhấn mạnh cam kết lâu dài của tổ chức này trong việc bảo vệ người dùng crypto, đồng thời nâng cao nhận thức về các phương thức tấn công tinh vi như #approvalphishing . Không phải vụ đầu tiên Secret Service gần đây cũng đã tham gia vào các chiến dịch chống lừa đảo crypto quy mô lớn. Gần đây nhất là vụ triệt phá sàn giao dịch Garantex (được cho là có liên hệ với các nhóm hacker và ngân hàng bị cấm vận của Nga). Điều này cho thấy các cơ quan thực thi pháp luật đang tăng tốc trong việc điều tra và trấn áp tội phạm blockchain. Hàng tỷ đô la đã bị đánh cắp – Và con số vẫn đang tăng Theo thống kê từ công ty phân tích blockchain Chainalysis, từ tháng 5/2021 đến tháng 7/2024, tổng cộng 2,7 tỷ USD đã bị đánh cắp thông qua các vụ approval phishing. Con số này chưa bao gồm những vụ chưa được báo cáo – vốn được cho là rất phổ biến, do nhiều nạn nhân không biết mình bị lừa hoặc không dám trình báo. Một ví dụ điển hình là vụ hack BadgerDAO trị giá 120 triệu USD năm 2021 – nơi hacker đánh lừa các tổ chức phê duyệt hợp đồng độc hại. Tuy nhiên, đa phần nạn nhân là cá nhân giàu có, đặc biệt là những người sở hữu NFT hoặc token giá trị cao, vốn dễ trở thành “con mồi” của các chiến dịch lừa đảo tinh vi. Thậm chí, một nhà sưu tập NFT nổi tiếng từng mất gần 2 triệu USD vì hình thức lừa đảo “ice phishing” – biến thể của approval phishing, trong đó hợp đồng độc hại được ngụy trang như một giao dịch hợp pháp. {spot}(BNBUSDT) Bài học cho người dùng crypto – Cẩn trọng chưa bao giờ là đủ Vụ việc là hồi chuông cảnh báo đối với cộng đồng crypto – đặc biệt là những người sử dụng ví phi tập trung (DeFi). Dưới đây là một số nguyên tắc quan trọng để phòng tránh approval phishing: Không ký giao dịch nếu không hiểu rõ nội dung. Hầu hết các cuộc tấn công đều dựa vào sự thiếu hiểu biết hoặc lơ là từ phía người dùng. Dùng các công cụ kiểm tra quyền truy cập (token approvals). Có nhiều website và extension cho phép bạn kiểm tra và thu hồi quyền truy cập của các hợp đồng đã cấp. Không click vào link lạ, kể cả từ “người quen”. Rất nhiều vụ phishing bắt nguồn từ việc một tài khoản bị hack và gửi link độc hại cho bạn bè. Tự đặt câu hỏi khi được “gạ” đầu tư hoặc airdrop. Những lời đề nghị “ngon ăn” thường đi kèm với cái bẫy nguy hiểm. Liên hệ với người dùng Binance và thị trường crypto Dù vụ việc không xảy ra trên nền tảng Binance, nhưng đây là lời nhắc nhở quan trọng đối với toàn bộ người dùng đang hoạt động trong hệ sinh thái crypto, bao gồm cả người dùng Binance. Hầu hết các cuộc tấn công approval phishing đều xảy ra ngoài sàn giao dịch, trong môi trường ví Web3 như MetaMask, Phantom, hay các nền tảng tương tác NFT. Chính vì vậy, dù đang dùng Binance hay bất kỳ nền tảng lớn nào, người dùng vẫn cần tự bảo vệ mình khi kết nối ví với các website hoặc dự án không rõ nguồn gốc. Binance và nhiều sàn lớn hiện đã có tính năng cảnh báo phishing và hệ thống bảo mật đa lớp, nhưng trách nhiệm cuối cùng vẫn thuộc về người dùng trong việc kiểm tra kỹ giao dịch và bảo mật khóa cá nhân. {future}(BTCUSDT) Kết luận Vụ việc bị triệt phá thành công bởi Secret Service và Canada cho thấy ý chí toàn cầu trong việc chống lại tội phạm blockchain, đồng thời khẳng định rằng dù công nghệ có phát triển đến đâu, yếu tố con người và nhận thức vẫn là hàng phòng thủ đầu tiên. Thế giới onchain đầy tiềm năng nhưng cũng đầy cạm bẫy. Đừng để sự bất cẩn biến bạn thành nạn nhân tiếp theo. ⚠️ Cảnh báo rủi ro: Đầu tư và giao dịch tiền mã hóa luôn tiềm ẩn rủi ro cao. Người dùng nên trang bị đầy đủ kiến thức, cẩn trọng với các giao dịch ví phi tập trung và tuyệt đối không ký giao dịch mà mình không hiểu rõ. Crypto không dành cho tất cả mọi người – hãy nghiên cứu kỹ trước khi tham gia. #anhbacong

Bóc trần âm mưu lừa đảo 4,3 triệu đô bằng “Approval Phishing” trên Ethereum

Trong một chiến dịch hợp tác quy mô lớn giữa Cơ quan Mật vụ Hoa Kỳ (U.S. Secret Service) và các cơ quan thực thi pháp luật Canada, một âm mưu lừa đảo tinh vi nhắm vào người dùng ví Ethereum đã bị phát hiện và can thiệp kịp thời, ngăn chặn thiệt hại ước tính lên đến 4,3 triệu USD. Đây là một trong những vụ việc mới nhất cho thấy nguy cơ tiềm ẩn của loại hình lừa đảo “Approval Phishing” trong thế giới crypto – một hình thức tấn công đang ngày càng phổ biến và gây thiệt hại nặng nề.

Approval Phishing là gì? Vì sao nguy hiểm?

Approval Phishing là một hình thức tấn công mà #Hacker đánh lừa người dùng ký vào giao dịch cho phép hacker rút tài sản từ ví của nạn nhân. Điểm nguy hiểm là giao dịch này trông như một hành động hợp lệ, và người dùng không hề nhận ra rằng họ đang cấp quyền “toàn quyền” truy cập cho kẻ gian.

Chiêu trò này thường được ngụy trang trong các cuộc tán tỉnh giả mạo (“pig butchering”), airdrop lừa đảo hoặc các nền tảng giả dạng ví/DeFi/NFT uy tín. Một khi người dùng ký, hacker có thể âm thầm rút token bất kỳ lúc nào, kể cả khi không có sự xác nhận lại.

Chiến dịch Avalanche: Cuộc truy quét đa quốc gia

Chiến dịch mang tên Avalanche (không liên quan đến mạng lưới Avalanche hay token $AVAX ), được thực hiện bởi:

U.S. Secret Service (Mỹ)

Ủy ban Chứng khoán British Columbia (BCSC)

Cảnh sát tỉnh bang Ontario và Alberta

Cơ quan thị trường tài chính Québec (AMF)

Ủy ban Chứng khoán Ontario (OSC)

Cảnh sát thành phố Delta, Vancouver

Cảnh sát Hoàng gia Canada (RCMP)

Một sàn giao dịch crypto giấu tên

Một công ty phân tích blockchain bên thứ ba

Chiến dịch không chỉ nhắm vào những nạn nhân đã mất tiền, mà còn chủ động liên hệ với các ví bị cấp quyền trái phép – ngay cả khi họ chưa bị đánh cắp tài sản. Đây là bước đi quan trọng, giúp ngăn chặn trước khi thiệt hại xảy ra.


Secret Service lên tiếng

Matt McCool, đặc vụ phụ trách Văn phòng Washington của U.S. Secret Service, tuyên bố:

“Chúng tôi sẽ tiếp tục hợp tác với lực lượng chức năng Canada và các đối tác tài chính để xác định, thu giữ tài sản bị đánh cắp và trả lại cho nạn nhân.”

Ông nhấn mạnh cam kết lâu dài của tổ chức này trong việc bảo vệ người dùng crypto, đồng thời nâng cao nhận thức về các phương thức tấn công tinh vi như #approvalphishing .

Không phải vụ đầu tiên

Secret Service gần đây cũng đã tham gia vào các chiến dịch chống lừa đảo crypto quy mô lớn. Gần đây nhất là vụ triệt phá sàn giao dịch Garantex (được cho là có liên hệ với các nhóm hacker và ngân hàng bị cấm vận của Nga). Điều này cho thấy các cơ quan thực thi pháp luật đang tăng tốc trong việc điều tra và trấn áp tội phạm blockchain.

Hàng tỷ đô la đã bị đánh cắp – Và con số vẫn đang tăng

Theo thống kê từ công ty phân tích blockchain Chainalysis, từ tháng 5/2021 đến tháng 7/2024, tổng cộng 2,7 tỷ USD đã bị đánh cắp thông qua các vụ approval phishing. Con số này chưa bao gồm những vụ chưa được báo cáo – vốn được cho là rất phổ biến, do nhiều nạn nhân không biết mình bị lừa hoặc không dám trình báo.

Một ví dụ điển hình là vụ hack BadgerDAO trị giá 120 triệu USD năm 2021 – nơi hacker đánh lừa các tổ chức phê duyệt hợp đồng độc hại. Tuy nhiên, đa phần nạn nhân là cá nhân giàu có, đặc biệt là những người sở hữu NFT hoặc token giá trị cao, vốn dễ trở thành “con mồi” của các chiến dịch lừa đảo tinh vi.

Thậm chí, một nhà sưu tập NFT nổi tiếng từng mất gần 2 triệu USD vì hình thức lừa đảo “ice phishing” – biến thể của approval phishing, trong đó hợp đồng độc hại được ngụy trang như một giao dịch hợp pháp.


Bài học cho người dùng crypto – Cẩn trọng chưa bao giờ là đủ

Vụ việc là hồi chuông cảnh báo đối với cộng đồng crypto – đặc biệt là những người sử dụng ví phi tập trung (DeFi). Dưới đây là một số nguyên tắc quan trọng để phòng tránh approval phishing:

Không ký giao dịch nếu không hiểu rõ nội dung.

Hầu hết các cuộc tấn công đều dựa vào sự thiếu hiểu biết hoặc lơ là từ phía người dùng.

Dùng các công cụ kiểm tra quyền truy cập (token approvals).

Có nhiều website và extension cho phép bạn kiểm tra và thu hồi quyền truy cập của các hợp đồng đã cấp.
Không click vào link lạ, kể cả từ “người quen”.

Rất nhiều vụ phishing bắt nguồn từ việc một tài khoản bị hack và gửi link độc hại cho bạn bè.

Tự đặt câu hỏi khi được “gạ” đầu tư hoặc airdrop.

Những lời đề nghị “ngon ăn” thường đi kèm với cái bẫy nguy hiểm.

Liên hệ với người dùng Binance và thị trường crypto

Dù vụ việc không xảy ra trên nền tảng Binance, nhưng đây là lời nhắc nhở quan trọng đối với toàn bộ người dùng đang hoạt động trong hệ sinh thái crypto, bao gồm cả người dùng Binance.

Hầu hết các cuộc tấn công approval phishing đều xảy ra ngoài sàn giao dịch, trong môi trường ví Web3 như MetaMask, Phantom, hay các nền tảng tương tác NFT. Chính vì vậy, dù đang dùng Binance hay bất kỳ nền tảng lớn nào, người dùng vẫn cần tự bảo vệ mình khi kết nối ví với các website hoặc dự án không rõ nguồn gốc.

Binance và nhiều sàn lớn hiện đã có tính năng cảnh báo phishing và hệ thống bảo mật đa lớp, nhưng trách nhiệm cuối cùng vẫn thuộc về người dùng trong việc kiểm tra kỹ giao dịch và bảo mật khóa cá nhân.


Kết luận

Vụ việc bị triệt phá thành công bởi Secret Service và Canada cho thấy ý chí toàn cầu trong việc chống lại tội phạm blockchain, đồng thời khẳng định rằng dù công nghệ có phát triển đến đâu, yếu tố con người và nhận thức vẫn là hàng phòng thủ đầu tiên.

Thế giới onchain đầy tiềm năng nhưng cũng đầy cạm bẫy. Đừng để sự bất cẩn biến bạn thành nạn nhân tiếp theo.

⚠️ Cảnh báo rủi ro:

Đầu tư và giao dịch tiền mã hóa luôn tiềm ẩn rủi ro cao. Người dùng nên trang bị đầy đủ kiến thức, cẩn trọng với các giao dịch ví phi tập trung và tuyệt đối không ký giao dịch mà mình không hiểu rõ. Crypto không dành cho tất cả mọi người – hãy nghiên cứu kỹ trước khi tham gia. #anhbacong
·
--
Baisse (björn)
😱🤯😱🤯😱🤯😱 Los "white hat" de la Web3 ganan millones, arrasando con empleos tradicionales en ciberseguridad Los hackers éticos top de Web3 están ganando millones descubriendo fallos en DeFi, superando con creces los salarios tradicionales en ciberseguridad, que tienen un límite de USD 300.000. Los mejores hackers éticos que buscan vulnerabilidades en los protocolos descentralizados de Web3 están ganando millones, lo que eclipsa el límite salarial de USD 300.000 de los puestos tradicionales de ciberseguridad. Los investigadores ganan millones al año, en comparación con los salarios típicos de ciberseguridad de entre USD 150.000 y USD 300.000" En el ámbito de las criptomonedas, los "white hat" son hackers éticos a los que se les paga por revelar vulnerabilidades en los protocolos de finanzas descentralizadas (DeFi). #Hacker #FOMO #CreatorPad $BNB {spot}(BNBUSDT) $SOL {spot}(SOLUSDT) $ETH {spot}(ETHUSDT)
😱🤯😱🤯😱🤯😱
Los "white hat" de la Web3 ganan millones, arrasando con empleos tradicionales en ciberseguridad

Los hackers éticos top de Web3 están ganando millones descubriendo fallos en DeFi, superando con creces los salarios tradicionales en ciberseguridad, que tienen un límite de USD 300.000.

Los mejores hackers éticos que buscan vulnerabilidades en los protocolos descentralizados de Web3 están ganando millones, lo que eclipsa el límite salarial de USD 300.000 de los puestos tradicionales de ciberseguridad.

Los investigadores ganan millones al año, en comparación con los salarios típicos de ciberseguridad de entre USD 150.000 y USD 300.000"

En el ámbito de las criptomonedas, los "white hat" son hackers éticos a los que se les paga por revelar vulnerabilidades en los protocolos de finanzas descentralizadas (DeFi).
#Hacker
#FOMO
#CreatorPad
$BNB
$SOL
$ETH
❗ Iran's Largest Crypto Exchange Hacked Iran's most popular and largest crypto exchange, Nobitex, has been hacked by a hacker group called "Predatory Sparrow." 📌 According to reports, approximately $48–82 million in various cryptocurrencies (USDT, BTC, TON, and others) were stolen from the exchange. 🔐 The hackers claimed that not only did they transfer the funds to their own crypto accounts, but they also caused cyber damage to banks and ATM machines linked to Iran's Islamic Revolutionary Guard Corps (IRGC). 🗣️ Nobitex has officially confirmed the incident and stated: "We will compensate our customers for their losses." 🌐 Due to the risk of further cyberattacks, it is reported that Iran also restricted its internet access last night. #cyber #hacker #IsraelIranConflict #cybercrime
❗ Iran's Largest Crypto Exchange Hacked

Iran's most popular and largest crypto exchange, Nobitex, has been hacked by a hacker group called "Predatory Sparrow."

📌 According to reports, approximately $48–82 million in various cryptocurrencies (USDT, BTC, TON, and others) were stolen from the exchange.

🔐 The hackers claimed that not only did they transfer the funds to their own crypto accounts, but they also caused cyber damage to banks and ATM machines linked to Iran's Islamic Revolutionary Guard Corps (IRGC).

🗣️ Nobitex has officially confirmed the incident and stated:

"We will compensate our customers for their losses."

🌐 Due to the risk of further cyberattacks, it is reported that Iran also restricted its internet access last night.

#cyber #hacker #IsraelIranConflict #cybercrime
Хакеры сумели украсть миллионы долларов на ценных NFT, включая Bored Ape Yacht Club и Mutant Ape Yacht Club, с помощью эксплойта NFT Trader. После взлома "старых смарт-контрактов", компания NFT Trader обратилась к пользователям с призывом отозвать доступ к двум скомпрометированным контрактам. Хакер требует выкуп за украденные NFT. Хакер также вернул одному пользователю одну NFT Bored Ape вместе с ETH и вернул некоторые токены Bored Ape владельцам. Кроме того, были сообщения о вспомогательных взломах, которые выводили из кошельков пользователей токены Cool Cats и Squiggles. Компания NFT Trader пока не ответила на запросы о комментарии. #crypto #NFTMarketTrends #hacker
Хакеры сумели украсть миллионы долларов на ценных NFT, включая Bored Ape Yacht Club и Mutant Ape Yacht Club, с помощью эксплойта NFT Trader.

После взлома "старых смарт-контрактов", компания NFT Trader обратилась к пользователям с призывом отозвать доступ к двум скомпрометированным контрактам.

Хакер требует выкуп за украденные NFT. Хакер также вернул одному пользователю одну NFT Bored Ape вместе с ETH и вернул некоторые токены Bored Ape владельцам. Кроме того, были сообщения о вспомогательных взломах, которые выводили из кошельков пользователей токены Cool Cats и Squiggles.

Компания NFT Trader пока не ответила на запросы о комментарии. #crypto #NFTMarketTrends #hacker
Recap on the Bybit hack 🔥> Above $1bn in ETH was hacked from a Bybit hot wallet This could have been a very bad day for crypo, but... > Ben Zhou (CEO of Bybit) jumped in, even went on a 90 minutes live stream to assure us, that all customer funds are save, no matter if they manage to get hacked funds back or not! This is the strong leadership of a CEO! Thank you Ben 👏 Speaking about strong, it's not about how much you yap, but more about how relevant it is. It's also written in the whitepaper of Kaito that it's about attention! Yesterday Ben Zhou got a lot of attention earning him 2'287 yaps in just 24 hours. Take notes and learn from this. One more note... > ZachXBT has submitted definitive proof that this attack on Bybit was performed by the LAZARUS GROUP and got a 50k bounty by Arkham for that! GG Goat! #Bybit #Hacker #Multisig #BybitSecurityBreach #BinanceAirdropAlert

Recap on the Bybit hack 🔥

> Above $1bn in ETH was hacked from a Bybit hot wallet
This could have been a very bad day for crypo, but...

> Ben Zhou (CEO of Bybit) jumped in, even went on a 90 minutes live stream to assure us, that all customer funds are save, no matter if they manage to get hacked funds back or not!
This is the strong leadership of a CEO!
Thank you Ben 👏

Speaking about strong, it's not about how much you yap, but more about how relevant it is.
It's also written in the whitepaper of Kaito that it's about attention!
Yesterday Ben Zhou got a lot of attention earning him 2'287 yaps in just 24 hours.
Take notes and learn from this.

One more note...
> ZachXBT has submitted definitive proof that this attack on Bybit was performed by the LAZARUS GROUP and got a 50k bounty by Arkham for that!

GG Goat! #Bybit #Hacker #Multisig #BybitSecurityBreach #BinanceAirdropAlert
Infini Hacker’s Bold ETH Sales Amid Surging Ethereum Price Binance Square readers, prepare to uncover the latest twists in the crypto realm! The enigmatic Infini Hacker has captured the attention of the crypto sphere once more. In a daring move, they have chosen to liquidate a significant portion of their Ethereum holdings, taking advantage of the recent price rally. This decision raises intriguing questions and showcases the complexities of the crypto landscape. The hacker, who previously made off with a substantial haul from the Infini stablecoin project, is now arguably influencing the market. Their large ETH sales have potentially impacted Ethereum's price trajectory, demonstrating the influence of individual actors within the volatile crypto ecosystem. It's a reminder that the crypto market is a complex web of interconnected entities, where the actions of one can have ripple effects across the entire network. The Infini Hacker's bold move serves as a testament to the dynamic and ever-evolving nature of our beloved ecosystem, keeping us on our toes. #Crypto #ETH #Hacker #MarketInfluences #PriceAction $ETH {spot}(ETHUSDT) $ETC {spot}(ETCUSDT)
Infini Hacker’s Bold ETH Sales Amid Surging Ethereum Price

Binance Square readers, prepare to uncover the latest twists in the crypto realm!

The enigmatic Infini Hacker has captured the attention of the crypto sphere once more. In a daring move, they have chosen to liquidate a significant portion of their Ethereum holdings, taking advantage of the recent price rally. This decision raises intriguing questions and showcases the complexities of the crypto landscape.

The hacker, who previously made off with a substantial haul from the Infini stablecoin project, is now arguably influencing the market. Their large ETH sales have potentially impacted Ethereum's price trajectory, demonstrating the influence of individual actors within the volatile crypto ecosystem.

It's a reminder that the crypto market is a complex web of interconnected entities, where the actions of one can have ripple effects across the entire network. The Infini Hacker's bold move serves as a testament to the dynamic and ever-evolving nature of our beloved ecosystem, keeping us on our toes.

#Crypto #ETH #Hacker #MarketInfluences #PriceAction

$ETH
$ETC
#hacker https://app.binance.com/uni-qr/cart/21746916308874?r=527648310&l=de-CH&uco=5lCqzywZiw1KZJSmHkdIFw&uc=app_square_share_link&us=copylink
#hacker https://app.binance.com/uni-qr/cart/21746916308874?r=527648310&l=de-CH&uco=5lCqzywZiw1KZJSmHkdIFw&uc=app_square_share_link&us=copylink
Logga in för att utforska mer innehåll
Utforska de senaste kryptonyheterna
⚡️ Var en del av de senaste diskussionerna inom krypto
💬 Interagera med dina favoritkreatörer
👍 Ta del av innehåll som intresserar dig
E-post/telefonnummer