Binance Square
#hackeralert

hackeralert

1.8M lượt xem
1,139 đang thảo luận
Alexander Guevara
·
--
⚠️ Một lỗi trong XRP Ledger tồn tại từ năm 2015 có thể đã cho phép tạo XRP không có tài sản bảo chứng thông qua lỗi tràn số học. XRPL đã khắc phục lỗ hổng mà không cần biểu quyết của các trình xác thực và cho biết không có bằng chứng cho thấy lỗi bị khai thác. 🔓 Phát hiện một phần mềm cấy ghép chặn dữ liệu trên màn hình ví phần cứng Ledger trong quá trình thiết lập. Phần mềm này ghi lại cụm từ khôi phục dưới dạng văn bản thuần và gửi đi qua mạng di động. Chip bảo mật vẫn nguyên vẹn. #Ledger #HackerAlert #xrp #Ripple #XRPL $XRP $RLUSD
⚠️ Một lỗi trong XRP Ledger tồn tại từ năm 2015 có thể đã cho phép tạo XRP không có tài sản bảo chứng thông qua lỗi tràn số học. XRPL đã khắc phục lỗ hổng mà không cần biểu quyết của các trình xác thực và cho biết không có bằng chứng cho thấy lỗi bị khai thác.

🔓 Phát hiện một phần mềm cấy ghép chặn dữ liệu trên màn hình ví phần cứng Ledger trong quá trình thiết lập. Phần mềm này ghi lại cụm từ khôi phục dưới dạng văn bản thuần và gửi đi qua mạng di động. Chip bảo mật vẫn nguyên vẹn.

#Ledger #HackerAlert #xrp #Ripple #XRPL $XRP $RLUSD
·
--
Giảm giá
😭 6 triệu USD bị đánh cắp trong vụ hack mạng Base Một hacker đã rút 1.783 wstETH khỏi một vault trên Base - hiện vẫn chưa rõ giao thức nào sở hữu số tiền này Lại thêm một ngày, lại thêm một vault không được khóa chặt như vẻ ngoài 🙁 $ETH #ETHUp70%InQ3ButLiquidityFalls #HackerAlert
😭 6 triệu USD bị đánh cắp trong vụ hack mạng Base

Một hacker đã rút 1.783 wstETH khỏi một vault trên Base - hiện vẫn chưa rõ giao thức nào sở hữu số tiền này

Lại thêm một ngày, lại thêm một vault không được khóa chặt như vẻ ngoài 🙁
$ETH #ETHUp70%InQ3ButLiquidityFalls
#HackerAlert
🚨 #BITGET HACKER MOVES $83M IN STOLEN XRP Kẻ tấn công đã chuyển khoảng 83 triệu USD giá trị XRP bị đánh cắp — và Ripple không thể đóng băng số tiền này Hai ví đã gần như bị rút cạn hoàn toàn, trong khi một ví thứ ba vẫn đang bị rút tiếp. Chỉ còn khoảng 75 triệu USD trong tổng số năm ví nắm giữ ban đầu XRP bị đánh cắp đang di chuyển rất nhanh Nó sẽ đi đâu tiếp theo? #Bitget #HackerAlert
🚨 #BITGET HACKER MOVES $83M IN STOLEN XRP

Kẻ tấn công đã chuyển khoảng 83 triệu USD giá trị XRP bị đánh cắp — và Ripple không thể đóng băng số tiền này

Hai ví đã gần như bị rút cạn hoàn toàn, trong khi một ví thứ ba vẫn đang bị rút tiếp.
Chỉ còn khoảng 75 triệu USD trong tổng số năm ví nắm giữ ban đầu

XRP bị đánh cắp đang di chuyển rất nhanh

Nó sẽ đi đâu tiếp theo?

#Bitget #HackerAlert
TIN NÓNG: HACKER NGƯỜI TRUNG QUỐC ĐÃ ĐÁNH CẮP 370 TRIỆU USD TỪ BITGET KHẲNG ĐỊNH RẰNG HẮN CẦN SỰ HỖ TRỢ TỪ THOR CHAIN ĐỂ RỬA SẠCH TIỀN “TÔI THỰC SỰ LO LẮNG. VIỆC MẤT TÀI SẢN SẼ GÂY RA RẤT NHIỀU RẮC RỐI TRONG CUỘC SỐNG CỦA TÔI” #Bitget #HackerAlert @Square-Creator-0b3444457
TIN NÓNG: HACKER NGƯỜI TRUNG QUỐC ĐÃ ĐÁNH CẮP 370 TRIỆU USD TỪ BITGET KHẲNG ĐỊNH RẰNG HẮN CẦN SỰ HỖ TRỢ TỪ THOR CHAIN ĐỂ RỬA SẠCH TIỀN

“TÔI THỰC SỰ LO LẮNG. VIỆC MẤT TÀI SẢN SẼ GÂY RA RẤT NHIỀU RẮC RỐI TRONG CUỘC SỐNG CỦA TÔI”
#Bitget #HackerAlert

@FINANCE-JACK
·
--
Tăng giá
Nghiên cứu tình huống Binance: Vụ trộm tiền mã hóa Malone Lam trị giá 230 triệu USD Bộ óc đứng sau vụ án là Malone Lam, 20 tuổi, người ban đầu đến từ Singapore, đã dàn dựng một vụ đánh cắp tiền điện tử khổng lồ trị giá 230 triệu USD (khoảng 4.100 BTC) nhắm vào một giám đốc điều hành tại Washington D.C. Bằng thủ đoạn kỹ thuật xã hội và thay SIM, đối tượng đã vượt qua 2FA để rút tiền trong vài phút. Lam cùng đồng phạm Jeandiel Serrano đã tiêu tốn hàng triệu USD vào xe sang, bất động sản và các món hàng cao cấp ở Los Angeles. FBI và IRS-CI lần theo hoạt động trên chuỗi khối và các đợt mua sắm quá tay, dẫn đến việc bắt giữ họ tại Miami. Các tài sản thu hồi đang được bảo đảm, nhấn mạnh mức độ dễ tổn thương cực cao trong việc bảo mật crypto của người có tài sản ròng lớn. Hãy dùng 2FA dựa trên ứng dụng và ví phần cứng để luôn được bảo vệ. #Bitcoin❗ #HackerAlert $
Nghiên cứu tình huống Binance: Vụ trộm tiền mã hóa Malone Lam trị giá 230 triệu USD

Bộ óc đứng sau vụ án là Malone Lam, 20 tuổi, người ban đầu đến từ Singapore, đã dàn dựng một vụ đánh cắp tiền điện tử khổng lồ trị giá 230 triệu USD (khoảng 4.100 BTC) nhắm vào một giám đốc điều hành tại Washington D.C. Bằng thủ đoạn kỹ thuật xã hội và thay SIM, đối tượng đã vượt qua 2FA để rút tiền trong vài phút. Lam cùng đồng phạm Jeandiel Serrano đã tiêu tốn hàng triệu USD vào xe sang, bất động sản và các món hàng cao cấp ở Los Angeles. FBI và IRS-CI lần theo hoạt động trên chuỗi khối và các đợt mua sắm quá tay, dẫn đến việc bắt giữ họ tại Miami. Các tài sản thu hồi đang được bảo đảm, nhấn mạnh mức độ dễ tổn thương cực cao trong việc bảo mật crypto của người có tài sản ròng lớn. Hãy dùng 2FA dựa trên ứng dụng và ví phần cứng để luôn được bảo vệ.

#Bitcoin❗ #HackerAlert $
·
--
Tăng giá
Giá THORChain tăng 15% sau khi Giám đốc điều hành của sàn Bitget yêu cầu cấm các địa chỉ liên quan đến vụ tấn công.. Giá của đồng THORChain đã tăng hơn 15% sau khi Giám đốc điều hành của sàn Bitget chính thức yêu cầu giao thức này chặn dịch vụ đối với các địa chỉ liên quan đến một vụ tấn công trị giá 351,6 triệu USD. Các phân tích dữ liệu chuỗi khối (on-chain) khẳng định rằng số tiền bị đánh cắp đã được chuyển qua THORChain để thực hiện các giao dịch hoán đổi xuyên chuỗi (cross-chain swaps), nhờ đó làm rõ hơn luồng di chuyển của tiền trên mạng và dấy lên tranh luận về sự cân bằng giữa phi tập trung và các biện pháp kiểm soát nhằm chống lại hoạt động trái phép. #THORChain #Bitget #HackerAlert #Rune $RUNE {future}(RUNEUSDT)
Giá THORChain tăng 15% sau khi Giám đốc điều hành của sàn Bitget yêu cầu cấm các địa chỉ liên quan đến vụ tấn công.. Giá của đồng THORChain đã tăng hơn 15% sau khi Giám đốc điều hành của sàn Bitget chính thức yêu cầu giao thức này chặn dịch vụ đối với các địa chỉ liên quan đến một vụ tấn công trị giá 351,6 triệu USD. Các phân tích dữ liệu chuỗi khối (on-chain) khẳng định rằng số tiền bị đánh cắp đã được chuyển qua THORChain để thực hiện các giao dịch hoán đổi xuyên chuỗi (cross-chain swaps), nhờ đó làm rõ hơn luồng di chuyển của tiền trên mạng và dấy lên tranh luận về sự cân bằng giữa phi tập trung và các biện pháp kiểm soát nhằm chống lại hoạt động trái phép.
#THORChain #Bitget #HackerAlert #Rune
$RUNE
$STO {future}(STOUSDT) 🚨 CẢNH BÁO: 💰 Sáng lập viên Bit get, Gracy Chen, đã xác nhận một vụ vi phạm xảy ra vào ngày 24/9 trong tuần này, ảnh hưởng đến khoảng ~$351,6M từ hạ tầng ví nóng và ví ấm. Các ví lạnh vẫn an toàn. Quỹ Bảo vệ Người dùng của Bit get (hơn $464M) sẽ chi trả toàn bộ khoản lỗ. Crypto ghi nhận vụ hack lớn nhất trong năm sau khi Bit get mất 350 triệu USD trong một cuộc tấn công duy nhất. Gần 2 tỷ USD đã bị đánh cắp tính đến nay, qua hơn 300 vụ hack crypto trong năm 2026. CEO Bit get Gracy Chen cho biết tin tặc Triều Tiên có thể đứng sau vụ vi phạm 352 triệu USD của sàn, dẫn theo các địa chỉ IP liên quan đến các VPN được một nhóm thuộc DPRK sử dụng. #HackerAlert #BREAKING #CryptoNews
$STO
🚨 CẢNH BÁO:

💰 Sáng lập viên Bit get, Gracy Chen, đã xác nhận một vụ vi phạm xảy ra vào ngày 24/9 trong tuần này, ảnh hưởng đến khoảng ~$351,6M từ hạ tầng ví nóng và ví ấm.

Các ví lạnh vẫn an toàn. Quỹ Bảo vệ Người dùng của Bit get (hơn $464M) sẽ chi trả toàn bộ khoản lỗ.

Crypto ghi nhận vụ hack lớn nhất trong năm sau khi Bit get mất 350 triệu USD trong một cuộc tấn công duy nhất.

Gần 2 tỷ USD đã bị đánh cắp tính đến nay, qua hơn 300 vụ hack crypto trong năm 2026.

CEO Bit get Gracy Chen cho biết tin tặc Triều Tiên có thể đứng sau vụ vi phạm 352 triệu USD của sàn, dẫn theo các địa chỉ IP liên quan đến các VPN được một nhóm thuộc DPRK sử dụng.

#HackerAlert #BREAKING #CryptoNews
🚨 B1tg3t: từ $170M lên $387,5M Vụ án B1tg3t đã thay đổi quy mô chỉ trong 48 giờ. Ban đầu là hơn $170 triệu trong các giao dịch được phát hiện trên on-chain. Sau đó là một ước tính $351,6 triệu và tiếp theo là con số được điều chỉnh lại lên $387,5 triệu, sau khi tính đến các tài sản bị ảnh hưởng tại Zcash và TRON. Nhưng có một chi tiết then chốt: việc con số tăng lên không phản ánh một đợt chuyển tiền mới, theo B1tg3t. Công ty khẳng định lỗ hổng đã được phát hiện và khắc phục, trong khi Mandiant và SlowMist tiếp tục hỗ trợ công tác điều tra. 📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
🚨 B1tg3t: từ $170M lên $387,5M

Vụ án B1tg3t đã thay đổi quy mô chỉ trong 48 giờ.

Ban đầu là hơn $170 triệu trong các giao dịch được phát hiện trên on-chain. Sau đó là một ước tính $351,6 triệu và tiếp theo là con số được điều chỉnh lại lên $387,5 triệu, sau khi tính đến các tài sản bị ảnh hưởng tại Zcash và TRON.

Nhưng có một chi tiết then chốt: việc con số tăng lên không phản ánh một đợt chuyển tiền mới, theo B1tg3t.

Công ty khẳng định lỗ hổng đã được phát hiện và khắc phục, trong khi Mandiant và SlowMist tiếp tục hỗ trợ công tác điều tra.

📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
Có vẻ như hacker của #Bitget đã rút 1.23M USD từ #Binance hơn 11 giờ trước. Ví 0x4885 đã rút 257.6 $ETH (692K) và 545K $USDT từ #Binance, sau đó hoán đổi 545K $USDT lấy 200.2 $ETH. Sau đó, cách đây 1 giờ họ đã chuyển toàn bộ 457.9 $ETH (1.23M) đến ví của hacker #Bitget . Tính đến hiện tại, chúng tôi đã xác định các địa chỉ sau liên quan đến kẻ khai thác của @bitget vẫn còn tiền. Chúng tôi sẽ tiếp tục cập nhật danh sách này. @GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d… #HackerAlert #Hacked
Có vẻ như hacker của #Bitget đã rút 1.23M USD từ #Binance hơn 11 giờ trước.

Ví 0x4885 đã rút 257.6 $ETH (692K) và 545K $USDT từ #Binance, sau đó hoán đổi 545K $USDT lấy 200.2 $ETH .

Sau đó, cách đây 1 giờ họ đã chuyển toàn bộ 457.9 $ETH (1.23M) đến ví của hacker #Bitget .

Tính đến hiện tại, chúng tôi đã xác định các địa chỉ sau liên quan đến kẻ khai thác của @bitget vẫn còn tiền. Chúng tôi sẽ tiếp tục cập nhật danh sách này. @GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d…

#HackerAlert #Hacked
Bài viết
🚨 Sự cố bảo mật của Bitget: Chuyện gì đã xảy ra? 💔 Cộng đồng $BTC về tiền điện tử đang dấy lên lo ngại về một sự cố an ninh được cho là liên quan đến Bitget. Với tài sản số, bảo mật, minh bạch và bảo vệ người dùng vẫn luôn là điều thiết yếu. Vào ngày 24 tháng 9 năm 2026, Bitget cho biết đã có các giao dịch chuyển tiền trái phép từ một số ví nóng của sàn, ảnh hưởng đến khoảng 351,6 triệu USD tài sản. Sàn cho biết các ví lạnh của họ vẫn an toàn và Quỹ Bảo vệ Người dùng của họ nắm giữ hơn 464 triệu USD. Việc rút tiền đã tạm thời bị đình chỉ trong khi tiến hành điều tra bảo mật, dù theo báo cáo thì việc nạp tiền và giao dịch vẫn tiếp tục.

🚨 Sự cố bảo mật của Bitget: Chuyện gì đã xảy ra? 💔

Cộng đồng $BTC về tiền điện tử đang dấy lên lo ngại về một sự cố an ninh được cho là liên quan đến Bitget. Với tài sản số, bảo mật, minh bạch và bảo vệ người dùng vẫn luôn là điều thiết yếu. Vào ngày 24 tháng 9 năm 2026, Bitget cho biết đã có các giao dịch chuyển tiền trái phép từ một số ví nóng của sàn, ảnh hưởng đến khoảng 351,6 triệu USD tài sản. Sàn cho biết các ví lạnh của họ vẫn an toàn và Quỹ Bảo vệ Người dùng của họ nắm giữ hơn 464 triệu USD. Việc rút tiền đã tạm thời bị đình chỉ trong khi tiến hành điều tra bảo mật, dù theo báo cáo thì việc nạp tiền và giao dịch vẫn tiếp tục.
🚨 CẬP NHẬT KHẨN: BITGET BỊ TẤN CÔNG HACK KHỔNG LỒ! 🚨 Bitget đã gặp một sự cố vi phạm an ninh nghiêm trọng, với khoảng 340 TRIỆU USD được cho là đã bị đánh cắp từ các ví của nền tảng này. 💰💀 Kẻ tấn công đã chuyển một lượng lớn $ETH , USDT, USDC, $AVAX và $BNB , đồng thời các khoản tiền được hoán đổi và chuyển qua nhiều chuỗi. 🔥 Và đây là phần thực sự quan trọng: 🛡️ Bitget cho biết Quỹ Bảo vệ Người dùng của họ nắm giữ hơn 450 TRIỆU USD. Điều đó có nghĩa là tổn thất được báo cáo có thể sẽ tiêu tốn một phần rất lớn của quỹ bảo vệ này nếu các tài sản bị đánh cắp cần phải được bồi hoàn đầy đủ. 😳 Bitget cho biết các ví lạnh không bị ảnh hưởng và tiền của người dùng vẫn được bảo vệ. 🚫 Việc rút tiền đã bị tạm dừng trong khi sàn giao dịch điều tra. Hiện vẫn chưa xác định chính xác vector tấn công. 🔍 ⚠️ Câu hỏi lớn lúc này: rốt cuộc cần bao nhiêu trong quỹ bảo vệ của Bitget để bù đắp sự cố này? {future}(AVAXUSDT) {future}(BNBUSDT) #HackerAlert #BitgetSays$352MAffectedInHack #BitgetSays
🚨 CẬP NHẬT KHẨN: BITGET BỊ TẤN CÔNG HACK KHỔNG LỒ! 🚨

Bitget đã gặp một sự cố vi phạm an ninh nghiêm trọng, với khoảng 340 TRIỆU USD được cho là đã bị đánh cắp từ các ví của nền tảng này. 💰💀

Kẻ tấn công đã chuyển một lượng lớn $ETH , USDT, USDC, $AVAX và $BNB , đồng thời các khoản tiền được hoán đổi và chuyển qua nhiều chuỗi. 🔥

Và đây là phần thực sự quan trọng:

🛡️ Bitget cho biết Quỹ Bảo vệ Người dùng của họ nắm giữ hơn 450 TRIỆU USD.

Điều đó có nghĩa là tổn thất được báo cáo có thể sẽ tiêu tốn một phần rất lớn của quỹ bảo vệ này nếu các tài sản bị đánh cắp cần phải được bồi hoàn đầy đủ. 😳

Bitget cho biết các ví lạnh không bị ảnh hưởng và tiền của người dùng vẫn được bảo vệ.

🚫 Việc rút tiền đã bị tạm dừng trong khi sàn giao dịch điều tra.

Hiện vẫn chưa xác định chính xác vector tấn công. 🔍

⚠️ Câu hỏi lớn lúc này: rốt cuộc cần bao nhiêu trong quỹ bảo vệ của Bitget để bù đắp sự cố này?

#HackerAlert
#BitgetSays$352MAffectedInHack
#BitgetSays
#HackerAlert 🚨 Bitget bị hack 351,6 triệu USD — tiền của người dùng vẫn an toàn Sàn giao dịch tiền điện tử Bitget cho biết đã xảy ra một sự cố xâm nhập vào ví nóng và ví ấm của sàn vào ngày 24 tháng 9 lúc 18:31 UTC. Kẻ tấn công đã xâm nhập vào hệ thống backend của hạ tầng ví, thao túng dữ liệu giao dịch và vượt qua quy trình ủy quyền. 🎯 Các điểm chính của sự cố: ➡️ Quy mô thiệt hại: Khoảng 351,6 triệu USD đã bị đánh cắp. Tuy nhiên, các ví lạnh — nơi lưu trữ phần lớn tài sản — vẫn hoàn toàn không bị ảnh hưởng. ➡️ Bảo mật quỹ: CEO sàn giao dịch Gracy Chen khẳng định các khoản lỗ sẽ được Quỹ Bảo vệ Người dùng Bitget chi trả hoàn toàn, hiện quỹ này đang ở mức hơn 464 triệu USD. Số dư của khách hàng sẽ được giữ nguyên, dù việc rút tiền đã tạm thời bị đình chỉ. ➡️ Nguyên nhân: Không có khóa riêng bị đánh cắp; vấn đề bắt nguồn từ một hệ thống backend bị xâm nhập. Lỗ hổng đã được khống chế. ➡️ Thủ phạm: Các nhà phân tích on-chain (bao gồm Specter và Conor Grogan) cho rằng Nhóm Lazarus của Triều Tiên có liên quan. ⚠️ Sàn giao dịch hứa sẽ công bố một báo cáo chi tiết, bao gồm phân tích kỹ thuật và các biện pháp nhằm ngăn chặn các cuộc tấn công tương tự trong vòng 24 giờ.
#HackerAlert
🚨 Bitget bị hack 351,6 triệu USD — tiền của người dùng vẫn an toàn

Sàn giao dịch tiền điện tử Bitget cho biết đã xảy ra một sự cố xâm nhập vào ví nóng và ví ấm của sàn vào ngày 24 tháng 9 lúc 18:31 UTC. Kẻ tấn công đã xâm nhập vào hệ thống backend của hạ tầng ví, thao túng dữ liệu giao dịch và vượt qua quy trình ủy quyền.

🎯 Các điểm chính của sự cố:
➡️ Quy mô thiệt hại: Khoảng 351,6 triệu USD đã bị đánh cắp. Tuy nhiên, các ví lạnh — nơi lưu trữ phần lớn tài sản — vẫn hoàn toàn không bị ảnh hưởng.
➡️ Bảo mật quỹ: CEO sàn giao dịch Gracy Chen khẳng định các khoản lỗ sẽ được Quỹ Bảo vệ Người dùng Bitget chi trả hoàn toàn, hiện quỹ này đang ở mức hơn 464 triệu USD. Số dư của khách hàng sẽ được giữ nguyên, dù việc rút tiền đã tạm thời bị đình chỉ.
➡️ Nguyên nhân: Không có khóa riêng bị đánh cắp; vấn đề bắt nguồn từ một hệ thống backend bị xâm nhập. Lỗ hổng đã được khống chế.
➡️ Thủ phạm: Các nhà phân tích on-chain (bao gồm Specter và Conor Grogan) cho rằng Nhóm Lazarus của Triều Tiên có liên quan.

⚠️ Sàn giao dịch hứa sẽ công bố một báo cáo chi tiết, bao gồm phân tích kỹ thuật và các biện pháp nhằm ngăn chặn các cuộc tấn công tương tự trong vòng 24 giờ.
·
--
Tăng giá
Liên minh ASI khẳng định công cụ chuyển đổi tiền tệ FET đã bị xâm nhập; việc làm cạn công cụ và tạm dừng các hoạt động chuyển đổi đã dẫn đến việc rò rỉ khóa ký để rút gần 1.56 triệu USD từ FET thông qua công cụ chuyển đổi token. Liên minh ASI đã tạm dừng các hoạt động chuyển đổi và vô hiệu hóa các hợp đồng bị ảnh hưởng, đồng thời tiến hành điều tra vụ việc xâm nhập. #FET #ASI #HackerAlert $FET {spot}(FETUSDT)
Liên minh ASI khẳng định công cụ chuyển đổi tiền tệ FET đã bị xâm nhập; việc làm cạn công cụ và tạm dừng các hoạt động chuyển đổi đã dẫn đến việc rò rỉ khóa ký để rút gần 1.56 triệu USD từ FET thông qua công cụ chuyển đổi token. Liên minh ASI đã tạm dừng các hoạt động chuyển đổi và vô hiệu hóa các hợp đồng bị ảnh hưởng, đồng thời tiến hành điều tra vụ việc xâm nhập.
#FET #ASI #HackerAlert
$FET
#Bitbox #BTC #HackerAlert Cuộc rà soát sơ bộ của chúng tôi đối với email lừa đảo (phishing) đã được gửi tới các thuê bao của bản tin chúng tôi cách đây khoảng một giờ đã cho thấy rất có khả năng nhà cung cấp bản tin của chúng tôi đã bị xâm nhập. Một số công ty Bitcoin khác cũng bị nhắm tới, và có vẻ như tất cả chúng tôi đều sử dụng cùng một nhà cung cấp bản tin. Chúng tôi đã gửi cảnh báo về phishing tới tất cả các thuê bao của bản tin, liên hệ với nhà cung cấp và thông báo về các miền (domain) lừa đảo. Hầu hết các liên kết lừa đảo dường như đã được gỡ bỏ. Chúng tôi vẫn đang tích cực điều tra tình huống này và sẽ cập nhật cho bạn khi biết thêm. $BTC {spot}(BTCUSDT)
#Bitbox #BTC #HackerAlert

Cuộc rà soát sơ bộ của chúng tôi đối với email lừa đảo (phishing) đã được gửi tới các thuê bao của bản tin chúng tôi cách đây khoảng một giờ đã cho thấy rất có khả năng nhà cung cấp bản tin của chúng tôi đã bị xâm nhập.

Một số công ty Bitcoin khác cũng bị nhắm tới, và có vẻ như tất cả chúng tôi đều sử dụng cùng một nhà cung cấp bản tin.

Chúng tôi đã gửi cảnh báo về phishing tới tất cả các thuê bao của bản tin, liên hệ với nhà cung cấp và thông báo về các miền (domain) lừa đảo. Hầu hết các liên kết lừa đảo dường như đã được gỡ bỏ.

Chúng tôi vẫn đang tích cực điều tra tình huống này và sẽ cập nhật cho bạn khi biết thêm.

$BTC
#Polymarket #HackerAlert 🚨 Polymarket bị hack 2,9 triệu USD qua frontend: người dùng sẽ được hoàn tiền Nền tảng dự báo Polymarket đã bị tấn công. Kẻ tấn công đã xâm nhập một nhà cung cấp bên thứ ba và cài mã lừa đảo (phishing) vào giao diện của trang web. Kết quả là ít nhất 11 ví người dùng đã bị ảnh hưởng, trong đó có 2,94 triệu USD bị rút. Điểm chính: Mối đe dọa đã được loại bỏ: mã độc đã được gỡ bỏ, các hợp đồng thông minh của nền tảng không bị ảnh hưởng. Bồi thường: Polymarket chính thức thông báo họ sẽ hoàn trả đầy đủ cho tất cả các nạn nhân. 📉 Các vụ Cryptohack trong tháng 6: tóm tắt nhanh Sự cố này được cộng vào thống kê của quý tồi tệ nhất xét về số lượng các vụ hack. Chỉ riêng trong tháng 6, các khoản lỗ của thị trường crypto lên tới 74,9 triệu USD (29 vụ). 3 vụ hack lớn nhất trong tháng: Humanity Protocol (36 triệu USD), Secret Network (4,7 triệu USD) và Polymarket (2,9 triệu USD). Điểm yếu chính: 43% tổng số tổn thất trong tháng xảy ra do bị xâm phạm khóa riêng (private keys). Dù vậy, Polymarket vẫn đứng vững: TVL của nền tảng hiện vượt 450 triệu USD, tức là cao hơn 301% so với năm ngoái.
#Polymarket #HackerAlert
🚨 Polymarket bị hack 2,9 triệu USD qua frontend: người dùng sẽ được hoàn tiền

Nền tảng dự báo Polymarket đã bị tấn công. Kẻ tấn công đã xâm nhập một nhà cung cấp bên thứ ba và cài mã lừa đảo (phishing) vào giao diện của trang web. Kết quả là ít nhất 11 ví người dùng đã bị ảnh hưởng, trong đó có 2,94 triệu USD bị rút.
Điểm chính:
Mối đe dọa đã được loại bỏ: mã độc đã được gỡ bỏ, các hợp đồng thông minh của nền tảng không bị ảnh hưởng.
Bồi thường: Polymarket chính thức thông báo họ sẽ hoàn trả đầy đủ cho tất cả các nạn nhân.

📉 Các vụ Cryptohack trong tháng 6: tóm tắt nhanh
Sự cố này được cộng vào thống kê của quý tồi tệ nhất xét về số lượng các vụ hack. Chỉ riêng trong tháng 6, các khoản lỗ của thị trường crypto lên tới 74,9 triệu USD (29 vụ).

3 vụ hack lớn nhất trong tháng: Humanity Protocol (36 triệu USD), Secret Network (4,7 triệu USD) và Polymarket (2,9 triệu USD).

Điểm yếu chính: 43% tổng số tổn thất trong tháng xảy ra do bị xâm phạm khóa riêng (private keys). Dù vậy, Polymarket vẫn đứng vững: TVL của nền tảng hiện vượt 450 triệu USD, tức là cao hơn 301% so với năm ngoái.
Bài viết
CẢNH BÁO ĐỎ‼️: Ví tiền lạnh của bạn không còn lạnh nữa - 70 triệu đô la bốc hơi mà không cần đụng vào bất kỳ thiết bị nào!⚠️ Cảnh báo an ninh khẩn cấp: đây không phải là khoa học viễn tưởng. Đây là một sự kiện có thật. 1- Ví tiền lạnh là gì? Ví tiền lạnh (Cold Wallet) là một thiết bị vật lý giống như USB, nhiệm vụ duy nhất của nó là lưu trữ khóa riêng của bạn ở xa internet. Trái ngược với ví nóng (Hot Wallets) trên điện thoại hoặc trình duyệt, luôn được kết nối. Tại sao mọi người tin tưởng nó? Vì logic nói rằng: nếu khóa không được kết nối internet thì không có hacker nào có thể truy cập. Các nhà đầu tư lớn đặt vào đó hàng triệu đô la và ngủ yên tâm. Nó từng được xem như pháo đài kiên cố không thể bị bẻ khóa... cho đến ngày 1 tháng 8 năm 2026.

CẢNH BÁO ĐỎ‼️: Ví tiền lạnh của bạn không còn lạnh nữa - 70 triệu đô la bốc hơi mà không cần đụng vào bất kỳ thiết bị nào!

⚠️ Cảnh báo an ninh khẩn cấp: đây không phải là khoa học viễn tưởng. Đây là một sự kiện có thật.
1- Ví tiền lạnh là gì?
Ví tiền lạnh (Cold Wallet) là một thiết bị vật lý giống như USB, nhiệm vụ duy nhất của nó là lưu trữ khóa riêng của bạn ở xa internet. Trái ngược với ví nóng (Hot Wallets) trên điện thoại hoặc trình duyệt, luôn được kết nối.
Tại sao mọi người tin tưởng nó? Vì logic nói rằng: nếu khóa không được kết nối internet thì không có hacker nào có thể truy cập. Các nhà đầu tư lớn đặt vào đó hàng triệu đô la và ngủ yên tâm. Nó từng được xem như pháo đài kiên cố không thể bị bẻ khóa... cho đến ngày 1 tháng 8 năm 2026.
Thực sự đã xảy ra gì với #coldcard Không phải là “hack bằng AI” — mà là một lỗi firmware từ năm 2021. Lỗ hổng được đưa vào firmware 4.0.0 của Coldcard vào tháng 3 năm 2021: các thiết bị bỏ qua bộ tạo ngẫu nhiên bằng phần cứng và rơi vào việc tạo khóa bằng phần mềm, có thể dự đoán được, được gieo bằng dữ liệu không bí mật từ chip.  Lỗi cụ thể nằm ở libngu: bộ lưu trữ dùng #ifndef MICROPY_HW_ENABLE_RNG, chỉ kiểm tra xem macro có tồn tại hay không, chứ không kiểm tra giá trị của nó có khác 0 hay không.  Kết quả: bất kỳ ai cũng có thể tái tạo các ứng viên seed offline và suy ra các địa chỉ để đối chiếu với blockchain — mà không cần chạm vào thiết bị. Con số tiếp tục tăng theo từng đợt: từ 594 BTC ban đầu lên 1.082 BTC (1.196 địa chỉ) vào ngày 31 tháng 7, sau đó là 1.158 BTC, và ngày 2 tháng 8 một làn sóng thứ ba đã nâng tổng số lên ~1.367 BTC (~$89M) từ 4.585 địa chỉ;  hiện nay người ta nói về một làn sóng thứ tư. Coinkite đã phát hành firmware khẩn cấp vào ngày 31 tháng 7 cho tất cả các mẫu bị ảnh hưởng, nhưng cài nó không sửa được một seed đã tồn tại.  Cần phải tạo một seed mới và chuyển tiền. #HackerAlert #bitcoin $BTC
Thực sự đã xảy ra gì với #coldcard Không phải là “hack bằng AI” — mà là một lỗi firmware từ năm 2021. Lỗ hổng được đưa vào firmware 4.0.0 của Coldcard vào tháng 3 năm 2021: các thiết bị bỏ qua bộ tạo ngẫu nhiên bằng phần cứng và rơi vào việc tạo khóa bằng phần mềm, có thể dự đoán được, được gieo bằng dữ liệu không bí mật từ chip.  Lỗi cụ thể nằm ở libngu: bộ lưu trữ dùng #ifndef MICROPY_HW_ENABLE_RNG, chỉ kiểm tra xem macro có tồn tại hay không, chứ không kiểm tra giá trị của nó có khác 0 hay không.  Kết quả: bất kỳ ai cũng có thể tái tạo các ứng viên seed offline và suy ra các địa chỉ để đối chiếu với blockchain — mà không cần chạm vào thiết bị.

Con số tiếp tục tăng theo từng đợt: từ 594 BTC ban đầu lên 1.082 BTC (1.196 địa chỉ) vào ngày 31 tháng 7, sau đó là 1.158 BTC, và ngày 2 tháng 8 một làn sóng thứ ba đã nâng tổng số lên ~1.367 BTC (~$89M) từ 4.585 địa chỉ;  hiện nay người ta nói về một làn sóng thứ tư. Coinkite đã phát hành firmware khẩn cấp vào ngày 31 tháng 7 cho tất cả các mẫu bị ảnh hưởng, nhưng cài nó không sửa được một seed đã tồn tại.  Cần phải tạo một seed mới và chuyển tiền. #HackerAlert #bitcoin $BTC
#coldcardexploitattackerscontrol1366btc ​🚨 CẢNH BÁO BẢO MẬT NGHIÊM TRỌNG: MỞ RỘNG KHAI THÁC ĐỐI VỚI NGƯỜI DÙNG COLCARD 🚨 ​Việc rò rỉ vẫn chưa dừng lại. Điều bắt đầu với số BTC đáng báo động là 594 BTC đã bị rút cạn trong chưa đầy 30 phút vào hôm qua, nay đã leo thang—những kẻ khai thác hiện đang nắm giữ hơn 1.366,38 BTC trong quyền kiểm soát của chúng! ​Phân tích từ Galaxy Research xác nhận đã có ba đợt tấn công riêng biệt cho đến thời điểm hiện tại. Câu hỏi bỏng rát mà mọi người nắm giữ đang đặt ra là: Cuộc tấn công đã kết thúc hay sẽ có thêm các vụ vi phạm ập đến? Dù đây là một tin tặc đơn lẻ triển khai các vectơ khai thác đã được nâng cấp hay nhiều kẻ tấn công tận dụng các lỗ hổng cũ kéo dài từ tháng 03/2021, thì nguy cơ là có thật. ​🛡️ KẾ HOẠCH HÀNH ĐỘNG NGAY LẬP TỨC (BẢO VỆ TÀI SẢN CỦA BẠN): ​Cập nhật ngay: Nâng cấp chương trình/firmware trên thiết bị của bạn lên phiên bản chính thức mới nhất mà không chậm trễ. ​Tạo seed mới: Chuyển toàn bộ số tiền của bạn sang một cụm seed phrase hoàn toàn mới, chưa hề bị xâm phạm. ​Chủ động phòng ngừa: Lưu trữ lạnh chỉ an toàn như mức độ vệ sinh bảo mật của bạn—đừng đợi đến khi ví bị rút cạn rồi mới hành động! ​Hãy cảnh giác, hãy an toàn và bảo vệ số tài sản của bạn! 🔒⚡ ​Tuyên bố miễn trừ trách nhiệm: Không phải lời khuyên tài chính. Luôn tự nghiên cứu (DYOR). ​#BTC #Coldcard #HackerAlert $VELVET {future}(VELVETUSDT) $BEAT {future}(BEATUSDT) $BTC {future}(BTCUSDT)
#coldcardexploitattackerscontrol1366btc

​🚨 CẢNH BÁO BẢO MẬT NGHIÊM TRỌNG: MỞ RỘNG KHAI THÁC ĐỐI VỚI NGƯỜI DÙNG COLCARD 🚨

​Việc rò rỉ vẫn chưa dừng lại. Điều bắt đầu với số BTC đáng báo động là 594 BTC đã bị rút cạn trong chưa đầy 30 phút vào hôm qua, nay đã leo thang—những kẻ khai thác hiện đang nắm giữ hơn 1.366,38 BTC trong quyền kiểm soát của chúng!

​Phân tích từ Galaxy Research xác nhận đã có ba đợt tấn công riêng biệt cho đến thời điểm hiện tại. Câu hỏi bỏng rát mà mọi người nắm giữ đang đặt ra là: Cuộc tấn công đã kết thúc hay sẽ có thêm các vụ vi phạm ập đến? Dù đây là một tin tặc đơn lẻ triển khai các vectơ khai thác đã được nâng cấp hay nhiều kẻ tấn công tận dụng các lỗ hổng cũ kéo dài từ tháng 03/2021, thì nguy cơ là có thật.

​🛡️ KẾ HOẠCH HÀNH ĐỘNG NGAY LẬP TỨC (BẢO VỆ TÀI SẢN CỦA BẠN):

​Cập nhật ngay: Nâng cấp chương trình/firmware trên thiết bị của bạn lên phiên bản chính thức mới nhất mà không chậm trễ.

​Tạo seed mới: Chuyển toàn bộ số tiền của bạn sang một cụm seed phrase hoàn toàn mới, chưa hề bị xâm phạm.

​Chủ động phòng ngừa: Lưu trữ lạnh chỉ an toàn như mức độ vệ sinh bảo mật của bạn—đừng đợi đến khi ví bị rút cạn rồi mới hành động!

​Hãy cảnh giác, hãy an toàn và bảo vệ số tài sản của bạn! 🔒⚡

​Tuyên bố miễn trừ trách nhiệm: Không phải lời khuyên tài chính. Luôn tự nghiên cứu (DYOR).

​#BTC #Coldcard #HackerAlert

$VELVET
$BEAT
$BTC
#HackerAlert 🚨 Kẻ gian rút 1,66 triệu USD từ cầu nối liên chuỗi Allbridge Core bằng thao túng thanh khoản Nền tảng liên chuỗi Allbridge Core đã bị tấn công, dẫn đến việc 1,66 triệu USD tiền mã hóa bị đánh cắp từ các pool thanh khoản trên mạng Solana. ❓ Âm mưu đã hoạt động như thế nào: 1. Flash loan: Kẻ tấn công vay 1,12 triệu USD dưới dạng USDC stablecoin và đổi sang USDT. 2. Thao túng giá: Hacker thực hiện một chuỗi 5 “giao dịch hoán đổi cùng tài sản”, hoán đổi USDT lấy USDT. Do lỗi trong logic, việc hạch toán của hai phía giao dịch bị lệch, khiến giá nội bộ của tài sản trong pool bị méo đáng kể. 3. Cao trào của cuộc tấn công: Nhờ giá bị méo, chỉ có 4.000 USDT mới được đổi lấy 2,24 triệu USD USDC. Kẻ tấn công hoàn trả flash loan và thu về khoảng 1,66 triệu USD lợi nhuận. Tình trạng hiện tại và hậu quả: ➡️ Bảo mật quỹ: Khóa riêng, ví người dùng và các tuyến đường không sử dụng pool thanh khoản không bị ảnh hưởng. ➡️ Hành động của dự án: Allbridge dự kiến sẽ hoàn toàn từ bỏ các giao dịch hoán đổi trong pool. ➡️ Theo dõi: Nhóm đã theo dõi được các khoản chuyển trị giá 1,63 triệu USD — tiền được chuyển từ Solana sang một địa chỉ tổng hợp trên mạng Ethereum, sau đó được phân phối theo nhiều hướng khác nhau.
#HackerAlert
🚨 Kẻ gian rút 1,66 triệu USD từ cầu nối liên chuỗi Allbridge Core bằng thao túng thanh khoản

Nền tảng liên chuỗi Allbridge Core đã bị tấn công, dẫn đến việc 1,66 triệu USD tiền mã hóa bị đánh cắp từ các pool thanh khoản trên mạng Solana.

❓ Âm mưu đã hoạt động như thế nào:
1. Flash loan: Kẻ tấn công vay 1,12 triệu USD dưới dạng USDC stablecoin và đổi sang USDT.
2. Thao túng giá: Hacker thực hiện một chuỗi 5 “giao dịch hoán đổi cùng tài sản”, hoán đổi USDT lấy USDT. Do lỗi trong logic, việc hạch toán của hai phía giao dịch bị lệch, khiến giá nội bộ của tài sản trong pool bị méo đáng kể.
3. Cao trào của cuộc tấn công: Nhờ giá bị méo, chỉ có 4.000 USDT mới được đổi lấy 2,24 triệu USD USDC. Kẻ tấn công hoàn trả flash loan và thu về khoảng 1,66 triệu USD lợi nhuận.

Tình trạng hiện tại và hậu quả:
➡️ Bảo mật quỹ: Khóa riêng, ví người dùng và các tuyến đường không sử dụng pool thanh khoản không bị ảnh hưởng.
➡️ Hành động của dự án: Allbridge dự kiến sẽ hoàn toàn từ bỏ các giao dịch hoán đổi trong pool.
➡️ Theo dõi: Nhóm đã theo dõi được các khoản chuyển trị giá 1,63 triệu USD — tiền được chuyển từ Solana sang một địa chỉ tổng hợp trên mạng Ethereum, sau đó được phân phối theo nhiều hướng khác nhau.
#HackerAlert 🚨 Lỗi nghiêm trọng trong Harmony ($ONE ): lại bị tấn công, cân nhắc khôi phục toàn bộ mạng Mạng Harmony đã bị xâm phạm bởi một lỗ hổng toán học ở cấp độ giao thức, cho phép kẻ tấn công “tạo” số lượng hàng tỷ token bản địa $ONE một cách gần như không cần nguồn lực. 🔍 Điều gì đã xảy ra? Bầy toán: Nhờ hai lỗ hổng trong biên lai chéo phân mảnh (cross-shard receipts), kẻ tấn công có thể vượt qua các kiểm tra đạt ngưỡng (quorum) mà không có chữ ký hợp lệ của bộ xác thực, đồng thời tái sử dụng các biên lai đã dùng trước đó. Quy mô phát hành: Theo ước tính của nhà nghiên cứu trên chuỗi Juiceberg, khoảng 4 tỷ ONE đã được tạo ra (~26% tổng cung), trong đó ít nhất 2,8 tỷ đã nhanh chóng được đưa lên các sàn giao dịch. Harmony hiện chưa xác nhận chính xác các con số này. Cập nhật khẩn: Harmony đã phát hành bản vá v2026.1.1 cho bộ xác thực (validators), đóng các lỗ hổng xác minh và ngăn chặn việc đúc trái phép tiếp diễn. 📉 Phản ứng thị trường và các biện pháp bảo mật Cầu ⁠bridge.harmony.one⁠ đã bị tạm dừng. Nhóm Harmony công bố địa chỉ của 4 ví thuộc về kẻ tấn công và kêu gọi các sàn giao dịch đóng băng các khoản tiền đã phát hiện. Sụt giảm giá: Trước bối cảnh tin tức, token $ONE giảm gần 39% trong 24 giờ và tổng giá trị vốn hóa của dự án giảm xuống còn 11,27 triệu USD. Khả năng rollback: Các nhà phát triển đang cân nhắc phương án khôi phục trạng thái mạng về thời điểm xảy ra cuộc tấn công, nhưng quyết định cuối cùng vẫn chưa được đưa ra. ⚠️ Khác với vụ hack cầu Horizon năm 2022 (khi khóa riêng multisig bị đánh cắp), lần này vấn đề phát sinh trực tiếp từ logic xác nhận giao dịch và ngưỡng đồng thuận/quorum của giao thức. {future}(ONEUSDT)
#HackerAlert
🚨 Lỗi nghiêm trọng trong Harmony ($ONE ): lại bị tấn công, cân nhắc khôi phục toàn bộ mạng

Mạng Harmony đã bị xâm phạm bởi một lỗ hổng toán học ở cấp độ giao thức, cho phép kẻ tấn công “tạo” số lượng hàng tỷ token bản địa $ONE một cách gần như không cần nguồn lực.

🔍 Điều gì đã xảy ra?
Bầy toán: Nhờ hai lỗ hổng trong biên lai chéo phân mảnh (cross-shard receipts), kẻ tấn công có thể vượt qua các kiểm tra đạt ngưỡng (quorum) mà không có chữ ký hợp lệ của bộ xác thực, đồng thời tái sử dụng các biên lai đã dùng trước đó.
Quy mô phát hành: Theo ước tính của nhà nghiên cứu trên chuỗi Juiceberg, khoảng 4 tỷ ONE đã được tạo ra (~26% tổng cung), trong đó ít nhất 2,8 tỷ đã nhanh chóng được đưa lên các sàn giao dịch. Harmony hiện chưa xác nhận chính xác các con số này.
Cập nhật khẩn: Harmony đã phát hành bản vá v2026.1.1 cho bộ xác thực (validators), đóng các lỗ hổng xác minh và ngăn chặn việc đúc trái phép tiếp diễn.

📉 Phản ứng thị trường và các biện pháp bảo mật
Cầu ⁠bridge.harmony.one⁠ đã bị tạm dừng.
Nhóm Harmony công bố địa chỉ của 4 ví thuộc về kẻ tấn công và kêu gọi các sàn giao dịch đóng băng các khoản tiền đã phát hiện.
Sụt giảm giá: Trước bối cảnh tin tức, token $ONE giảm gần 39% trong 24 giờ và tổng giá trị vốn hóa của dự án giảm xuống còn 11,27 triệu USD.
Khả năng rollback: Các nhà phát triển đang cân nhắc phương án khôi phục trạng thái mạng về thời điểm xảy ra cuộc tấn công, nhưng quyết định cuối cùng vẫn chưa được đưa ra.

⚠️ Khác với vụ hack cầu Horizon năm 2022 (khi khóa riêng multisig bị đánh cắp), lần này vấn đề phát sinh trực tiếp từ logic xác nhận giao dịch và ngưỡng đồng thuận/quorum của giao thức.
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại