Binance Square
#catwallet

catwallet

9 lượt xem
4 đang thảo luận
复生Crypto
·
--
Rủi ro ví nằm sau mã xác minh giả: thao tác thực sự nguy hiểm, có thể xảy ra trước khi kýGần đây, một phương thức tấn công được gọi là ClickFix đã lại một lần nữa trở nên hoạt động. Netskope Threat Labs vào tháng 6 năm 2026 đã công bố rằng họ đã theo dõi được một loạt hoạt động độc hại nhắm vào người dùng macOS. Trang tấn công sẽ giả mạo thành mã xác minh, bản sửa lỗi hệ thống hoặc thông báo lỗi, lừa người dùng sao chép một đoạn lệnh và chạy trên Terminal. Sau đó, phần mềm độc hại không chỉ đánh cắp dữ liệu trình duyệt, cookie phiên và thông tin chuỗi khóa (keychain), mà còn có thể tắt ứng dụng ví cục bộ, thay thế các tệp lõi bên trong. Những điểm đáng lo ngại của kiểu tấn công này là: nó không ngay từ đầu yêu cầu cụm từ ghi nhớ, và cũng không nhất thiết ngay lập tức bật cửa sổ ký kết ví.

Rủi ro ví nằm sau mã xác minh giả: thao tác thực sự nguy hiểm, có thể xảy ra trước khi ký

Gần đây, một phương thức tấn công được gọi là ClickFix đã lại một lần nữa trở nên hoạt động.
Netskope Threat Labs vào tháng 6 năm 2026 đã công bố rằng họ đã theo dõi được một loạt hoạt động độc hại nhắm vào người dùng macOS. Trang tấn công sẽ giả mạo thành mã xác minh, bản sửa lỗi hệ thống hoặc thông báo lỗi, lừa người dùng sao chép một đoạn lệnh và chạy trên Terminal. Sau đó, phần mềm độc hại không chỉ đánh cắp dữ liệu trình duyệt, cookie phiên và thông tin chuỗi khóa (keychain), mà còn có thể tắt ứng dụng ví cục bộ, thay thế các tệp lõi bên trong.
Những điểm đáng lo ngại của kiểu tấn công này là: nó không ngay từ đầu yêu cầu cụm từ ghi nhớ, và cũng không nhất thiết ngay lập tức bật cửa sổ ký kết ví.
Ví chưa bị xâm nhập, nhưng người mua ví lại lộ trướcHôm nay khi thấy tin Trezor bị rò rỉ dữ liệu, phản ứng đầu tiên của tôi không phải “lại thêm một lần bị hack”, mà là lục xem khi mua ví phần cứng của mình đã để lại những thông tin gì. Họ tên, số điện thoại di động, email, địa chỉ nhận hàng. Ghép lại với nhau, tất cả đã đủ để kẻ lừa đảo kể ra một câu chuyện trông rất giống thật. Theo Trezor công bố với bên ngoài, đối tác vận chuyển của họ là ShipMonk đã bị truy cập trái phép. Sự cố liên quan đến 13.689 khách hàng: trong đó 11.742 người bị lộ toàn bộ họ tên, email, số điện thoại và địa chỉ nhận hàng; 1.947 người còn lại bị lộ họ tên, thành phố và email.

Ví chưa bị xâm nhập, nhưng người mua ví lại lộ trước

Hôm nay khi thấy tin Trezor bị rò rỉ dữ liệu, phản ứng đầu tiên của tôi không phải “lại thêm một lần bị hack”, mà là lục xem khi mua ví phần cứng của mình đã để lại những thông tin gì.
Họ tên, số điện thoại di động, email, địa chỉ nhận hàng.
Ghép lại với nhau, tất cả đã đủ để kẻ lừa đảo kể ra một câu chuyện trông rất giống thật.
Theo Trezor công bố với bên ngoài, đối tác vận chuyển của họ là ShipMonk đã bị truy cập trái phép. Sự cố liên quan đến 13.689 khách hàng: trong đó 11.742 người bị lộ toàn bộ họ tên, email, số điện thoại và địa chỉ nhận hàng; 1.947 người còn lại bị lộ họ tên, thành phố và email.
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại