Binance Square
#cryptosecurity

cryptosecurity

8.2M lượt xem
7,092 đang thảo luận
NeuralTraderAz
·
--
Một ứng dụng Ledger giả đã làm trống ví $BTC trị giá 424.000 đô la ⚠️ Một kẻ mạo danh trên Mac App Store đã đánh cắp 5,92 BTC sau khi nạn nhân nhập cụm từ khôi phục. Đây là loại cú sốc khiến thị trường định giá lại niềm tin, không chỉ là giá: khi an ninh thất bại, tính thanh khoản thường chuyển sang những nơi lưu trữ an toàn hơn, các ứng dụng đã được kiểm tra và kỷ luật hoạt động mạnh mẽ hơn. Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Bitcoin #CryptoSecurity #BTC #Web3 #Crypto 🔍
Một ứng dụng Ledger giả đã làm trống ví $BTC trị giá 424.000 đô la ⚠️

Một kẻ mạo danh trên Mac App Store đã đánh cắp 5,92 BTC sau khi nạn nhân nhập cụm từ khôi phục. Đây là loại cú sốc khiến thị trường định giá lại niềm tin, không chỉ là giá: khi an ninh thất bại, tính thanh khoản thường chuyển sang những nơi lưu trữ an toàn hơn, các ứng dụng đã được kiểm tra và kỷ luật hoạt động mạnh mẽ hơn.

Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.

#Bitcoin #CryptoSecurity #BTC #Web3 #Crypto
🔍
$DOT khai thác cầu gây áp lực lên niềm tin liên chuỗi Một vị trí DOT được cầu nối trên Ethereum đã bị cạn kiệt sau khi một kẻ tấn công đúc 1 tỷ DOT và bán nó trong một giao dịch, rút ra khoảng 108,2 ETH. Tác động lớn hơn đến thị trường là thiệt hại về niềm tin: mỗi lần khai thác cầu khiến các nhà giao dịch và tổ chức phải đánh giá lại mức độ tiếp xúc với tài sản wrapped, và điều này tiếp tục đặt giả định về an ninh dưới kính hiển vi. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #DOT #CryptoSecurity #DeFi #Altcoins #Bridges 🛡️ {future}(DOTUSDT)
$DOT khai thác cầu gây áp lực lên niềm tin liên chuỗi

Một vị trí DOT được cầu nối trên Ethereum đã bị cạn kiệt sau khi một kẻ tấn công đúc 1 tỷ DOT và bán nó trong một giao dịch, rút ra khoảng 108,2 ETH. Tác động lớn hơn đến thị trường là thiệt hại về niềm tin: mỗi lần khai thác cầu khiến các nhà giao dịch và tổ chức phải đánh giá lại mức độ tiếp xúc với tài sản wrapped, và điều này tiếp tục đặt giả định về an ninh dưới kính hiển vi.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.
#DOT #CryptoSecurity #DeFi #Altcoins #Bridges
🛡️
Cuộc tấn công cầu nối của Polkadot đã đánh vào $DOT với một cú thoát sạch sẽ, chính xác 🧨 Một kẻ tấn công đã phát hành 1 tỷ DOT được cầu nối trên Ethereum và đã bán hết trong một giao dịch duy nhất với 108,2 ETH, khoảng 238K đô la, khiến $DOT giảm 4,8% xuống còn 1,15 đô la. Vấn đề lớn hơn là điều này nói lên điều gì về niềm tin giữa các chuỗi: sự cố cầu nối không chỉ làm thay đổi giá cả, mà còn buộc các tổ chức và nhà giao dịch phải định giá lại rủi ro trên toàn bộ câu chuyện mạng lưới. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Polkadot #DOT #CryptoSecurity #BridgeExploit #Altcoins ◉ {future}(DOTUSDT)
Cuộc tấn công cầu nối của Polkadot đã đánh vào $DOT với một cú thoát sạch sẽ, chính xác 🧨

Một kẻ tấn công đã phát hành 1 tỷ DOT được cầu nối trên Ethereum và đã bán hết trong một giao dịch duy nhất với 108,2 ETH, khoảng 238K đô la, khiến $DOT giảm 4,8% xuống còn 1,15 đô la. Vấn đề lớn hơn là điều này nói lên điều gì về niềm tin giữa các chuỗi: sự cố cầu nối không chỉ làm thay đổi giá cả, mà còn buộc các tổ chức và nhà giao dịch phải định giá lại rủi ro trên toàn bộ câu chuyện mạng lưới.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.
#Polkadot #DOT #CryptoSecurity #BridgeExploit #Altcoins
$DOT cầu bị tấn công sau khi mint-and-dump 1B ⚠️ Một cuộc tấn công $DOT trên Ethereum cho phép kẻ tấn công mint 1 tỷ token và bán toàn bộ số lượng trong một giao dịch, rút ra 108.2 ETH, khoảng 237.000 đô la. Loại sốc này thường nhanh chóng thay đổi tâm lý: thanh khoản trở nên mỏng hơn, sự tự tin bị ảnh hưởng, và thị trường bắt đầu coi trọng bảo mật cầu như là câu chuyện chính, chứ không chỉ là giá cả. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Polkadot #DOT #CryptoSecurity #Altcoins ✦ {future}(DOTUSDT)
$DOT cầu bị tấn công sau khi mint-and-dump 1B ⚠️

Một cuộc tấn công $DOT trên Ethereum cho phép kẻ tấn công mint 1 tỷ token và bán toàn bộ số lượng trong một giao dịch, rút ra 108.2 ETH, khoảng 237.000 đô la. Loại sốc này thường nhanh chóng thay đổi tâm lý: thanh khoản trở nên mỏng hơn, sự tự tin bị ảnh hưởng, và thị trường bắt đầu coi trọng bảo mật cầu như là câu chuyện chính, chứ không chỉ là giá cả.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.
#Polkadot #DOT #CryptoSecurity #Altcoins
$USDT gian lận áp lực đang nhắc nhở thị trường về tốc độ mà thanh khoản bán lẻ có thể bị đánh cắp Một trò lừa đảo được thúc đẩy bởi tình yêu ở Hồng Kông đã chuyển hơn 2 triệu HK$ thông qua các giao dịch chuyển đổi tiền mặt sang USDT, cho thấy cách mà những kẻ lừa đảo tiếp tục khai thác các đường ray nhanh nhất trong crypto. Đối với thị trường, tín hiệu không chỉ là về giá cả mà còn về niềm tin: nhu cầu ngoài chuỗi có thể bị bóp méo bởi sự lừa dối, trong khi thanh khoản thực sự rò rỉ vào các lối thoát được kỹ thuật xã hội hóa trước khi nó đến được một sàn giao dịch hàng đầu. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Crypto #USDT #Blockchain #CryptoSecurity #Web3 🛡️
$USDT gian lận áp lực đang nhắc nhở thị trường về tốc độ mà thanh khoản bán lẻ có thể bị đánh cắp

Một trò lừa đảo được thúc đẩy bởi tình yêu ở Hồng Kông đã chuyển hơn 2 triệu HK$ thông qua các giao dịch chuyển đổi tiền mặt sang USDT, cho thấy cách mà những kẻ lừa đảo tiếp tục khai thác các đường ray nhanh nhất trong crypto. Đối với thị trường, tín hiệu không chỉ là về giá cả mà còn về niềm tin: nhu cầu ngoài chuỗi có thể bị bóp méo bởi sự lừa dối, trong khi thanh khoản thực sự rò rỉ vào các lối thoát được kỹ thuật xã hội hóa trước khi nó đến được một sàn giao dịch hàng đầu.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.

#Crypto #USDT #Blockchain #CryptoSecurity #Web3

🛡️
$BTC mối đe dọa lớn nhất không phải là sự biến động — mà là một ứng dụng ví giả 🎣 Một bản sao giả mạo của Ledger trên Cửa hàng Ứng dụng của Apple đã rút gần 6 BTC sau khi nạn nhân nhập cụm từ hạt giống của mình, biến một thập kỷ tiết kiệm thành một vụ trộm nhanh chóng được truy vết về các đường gửi tiền KuCoin. Tín hiệu thực sự là từ các tổ chức: những kẻ lừa đảo không săn lùng giá cả, họ đang săn lùng niềm tin, và mỗi ứng dụng giả mà lọt qua các kẽ hở buộc các sàn giao dịch, cửa hàng ứng dụng và các đội ngũ bảo quản phải có lập trường tuân thủ nghiêm ngặt hơn. Các quỹ có khả năng đã di chuyển nhanh qua các địa chỉ gửi tiền lớp, một lời nhắc nhở rằng khi tính thanh khoản mỏng và nỗi sợ hãi cao, cả cá voi và kẻ trộm đều ưu tiên các lối thoát nhanh. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Bitcoin #BTC走势分析 #CryptoSecurity #Phishing #Ledger ⚡ {future}(BTCUSDT)
$BTC mối đe dọa lớn nhất không phải là sự biến động — mà là một ứng dụng ví giả 🎣

Một bản sao giả mạo của Ledger trên Cửa hàng Ứng dụng của Apple đã rút gần 6 BTC sau khi nạn nhân nhập cụm từ hạt giống của mình, biến một thập kỷ tiết kiệm thành một vụ trộm nhanh chóng được truy vết về các đường gửi tiền KuCoin. Tín hiệu thực sự là từ các tổ chức: những kẻ lừa đảo không săn lùng giá cả, họ đang săn lùng niềm tin, và mỗi ứng dụng giả mà lọt qua các kẽ hở buộc các sàn giao dịch, cửa hàng ứng dụng và các đội ngũ bảo quản phải có lập trường tuân thủ nghiêm ngặt hơn. Các quỹ có khả năng đã di chuyển nhanh qua các địa chỉ gửi tiền lớp, một lời nhắc nhở rằng khi tính thanh khoản mỏng và nỗi sợ hãi cao, cả cá voi và kẻ trộm đều ưu tiên các lối thoát nhanh.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.
#Bitcoin #BTC走势分析 #CryptoSecurity #Phishing #Ledger
·
--
Giảm giá
🤫 STADER POLYGON – KHI SỰ IM LẶNG LÀ VÀNG Trong một thị trường nơi ai cũng cố gắng “lên tiếng” mỗi ngày… thì có những cái tên lại chọn cách im lặng để làm việc. Nhiều người nhìn vào Stader và nghĩ: “Ít hoạt động mạng xã hội quá, có ổn không?” Nhưng thực tế lại hoàn toàn ngược lại. 👉 Họ đang tập trung vào thứ quan trọng nhất: bảo mật và sự ổn định hệ thống. Không phải PR rầm rộ. Không phải hứa hẹn viển vông. Mà là hành động thực tế. Việc phối hợp chặt chẽ với hệ sinh thái Polygon để xử lý các rủi ro từ bên thứ ba (như sự cố liên quan đến Balancer) đã nói lên rất nhiều điều: ✔️ Stader không phải chỉ là một dApp đơn lẻ ✔️ Họ là một phần hạ tầng quan trọng của mạng lưới ✔️ Và quan trọng nhất: họ phản ứng nhanh khi thị trường gặp biến cố Trong crypto, lợi nhuận có thể đến từ sóng hype… Nhưng tài sản dài hạn chỉ nằm ở những nền tảng đáng tin cậy. Nếu bạn đang xây dựng chiến lược tích lũy POL đến 2030, hãy nhớ: 👉 Đừng chỉ nhìn ai nói hay 👉 Hãy nhìn ai xử lý khủng hoảng tốt Vì cuối cùng… Niềm tin không đến từ lời nói Mà đến từ những lần sống sót sau biến cố. #PolygonEcosystem #MaticX #pol #CryptoSecurity
🤫 STADER POLYGON – KHI SỰ IM LẶNG LÀ VÀNG

Trong một thị trường nơi ai cũng cố gắng “lên tiếng” mỗi ngày…
thì có những cái tên lại chọn cách im lặng để làm việc.

Nhiều người nhìn vào Stader và nghĩ:
“Ít hoạt động mạng xã hội quá, có ổn không?”

Nhưng thực tế lại hoàn toàn ngược lại.

👉 Họ đang tập trung vào thứ quan trọng nhất: bảo mật và sự ổn định hệ thống.

Không phải PR rầm rộ.
Không phải hứa hẹn viển vông.
Mà là hành động thực tế.

Việc phối hợp chặt chẽ với hệ sinh thái Polygon để xử lý các rủi ro từ bên thứ ba (như sự cố liên quan đến Balancer) đã nói lên rất nhiều điều:

✔️ Stader không phải chỉ là một dApp đơn lẻ
✔️ Họ là một phần hạ tầng quan trọng của mạng lưới
✔️ Và quan trọng nhất: họ phản ứng nhanh khi thị trường gặp biến cố

Trong crypto, lợi nhuận có thể đến từ sóng hype…
Nhưng tài sản dài hạn chỉ nằm ở những nền tảng đáng tin cậy.

Nếu bạn đang xây dựng chiến lược tích lũy POL đến 2030,
hãy nhớ:

👉 Đừng chỉ nhìn ai nói hay
👉 Hãy nhìn ai xử lý khủng hoảng tốt

Vì cuối cùng…

Niềm tin không đến từ lời nói
Mà đến từ những lần sống sót sau biến cố.

#PolygonEcosystem #MaticX #pol #CryptoSecurity
🚀 Bạn mới gia nhập thị trường Crypto? Đừng để mất tiền oan! Đây là Checklist 5 bước giúp bạn "về bờ" an toàn trong năm 2026 này: ✅ Bảo mật là ưu tiên số 1: Kích hoạt 2FA (Google Authenticator) ngay lập tức, không dùng SMS 2FA. ✅ Xác thực danh tính (KYC): Chỉ sử dụng tài khoản đã hoàn tất KYC trên Binance để được bảo vệ quyền lợi tối đa. ✅ Kiểm tra kỹ địa chỉ ví: Luôn copy-paste và kiểm tra 4 số đầu/cuối trước khi thực hiện bất kỳ giao dịch nào. ✅ Nói không với "kèo thơm" lạ: Đừng click vào link lạ từ tin nhắn rác hoặc các hội nhóm không rõ nguồn gốc. ✅ Học trước khi làm: Tận dụng kho kiến thức tại Binance Academy để hiểu rõ về sản phẩm trước khi xuống tiền. Hãy cùng xây dựng một cộng đồng crypto Việt Nam an toàn và bền vững! 🇻🇳 #CreatorpadVN #BinanceVietnam #CryptoSecurity #Bitcoin #binanceaipro $XAU
🚀 Bạn mới gia nhập thị trường Crypto? Đừng để mất tiền oan!

Đây là Checklist 5 bước giúp bạn "về bờ" an toàn trong năm 2026 này:
✅ Bảo mật là ưu tiên số 1: Kích hoạt 2FA (Google Authenticator) ngay lập tức, không dùng SMS 2FA.
✅ Xác thực danh tính (KYC): Chỉ sử dụng tài khoản đã hoàn tất KYC trên Binance để được bảo vệ quyền lợi tối đa.
✅ Kiểm tra kỹ địa chỉ ví: Luôn copy-paste và kiểm tra 4 số đầu/cuối trước khi thực hiện bất kỳ giao dịch nào.
✅ Nói không với "kèo thơm" lạ: Đừng click vào link lạ từ tin nhắn rác hoặc các hội nhóm không rõ nguồn gốc.
✅ Học trước khi làm: Tận dụng kho kiến thức tại Binance Academy để hiểu rõ về sản phẩm trước khi xuống tiền.

Hãy cùng xây dựng một cộng đồng crypto Việt Nam an toàn và bền vững! 🇻🇳

#CreatorpadVN #BinanceVietnam #CryptoSecurity #Bitcoin
#binanceaipro $XAU
Các trò lừa đảo tặng quà giả đang quay trở lại $XRP , và Ripple đang làm rõ một điều: họ sẽ không bao giờ yêu cầu người dùng gửi XRP, chia sẻ thông tin đăng nhập, hoặc di chuyển qua các kênh hỗ trợ không chính thức hoặc Telegram 🔍 Câu chuyện thị trường ở đây là niềm tin, không phải sự thổi phồng. Deepfakes và các tài khoản giả mạo đang cố gắng hút sự chú ý và vốn, trong khi những cảnh báo lặp đi lặp lại của Ripple làm tăng khoảng cách tín nhiệm giữa các thông tin liên lạc được xác minh và tiếng ồn bait cá voi. Đối với những người nắm giữ, lợi thế rất đơn giản: theo dõi các kênh thực sự, không phải bait. Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #XRP #Ripple #CryptoScam #CryptoSecurity ⚡ {future}(XRPUSDT)
Các trò lừa đảo tặng quà giả đang quay trở lại $XRP , và Ripple đang làm rõ một điều: họ sẽ không bao giờ yêu cầu người dùng gửi XRP, chia sẻ thông tin đăng nhập, hoặc di chuyển qua các kênh hỗ trợ không chính thức hoặc Telegram 🔍

Câu chuyện thị trường ở đây là niềm tin, không phải sự thổi phồng. Deepfakes và các tài khoản giả mạo đang cố gắng hút sự chú ý và vốn, trong khi những cảnh báo lặp đi lặp lại của Ripple làm tăng khoảng cách tín nhiệm giữa các thông tin liên lạc được xác minh và tiếng ồn bait cá voi. Đối với những người nắm giữ, lợi thế rất đơn giản: theo dõi các kênh thực sự, không phải bait.

Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.
#XRP #Ripple #CryptoScam #CryptoSecurity
Tiếng ồn giả mạo về việc tặng quà đang gia tăng quanh $XRP, và điều đó thường có nghĩa là sự chú ý đang trở nên đắt đỏ 🛡️ $XRP đang chứng kiến một câu chuyện thanh khoản khác: không phải dòng vốn mới, mà là những kẻ lừa đảo đang cố gắng chiếm đoạt thương hiệu và dụ dỗ các nhà giao dịch bằng các kênh tặng quà giả. Cảnh báo của Ripple làm cho tín hiệu thực trở nên rõ ràng hơn: khi sự giả mạo gia tăng, điều đó thường có nghĩa là câu chuyện có đủ sức lan tỏa để thu hút những hành vi xấu, vì vậy thị trường nên phân tách những thông tin đã được xác minh khỏi những mảnh thông tin trên mạng xã hội. Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #XRP #rippl #CryptoNews #CryptoSecurity #Altcoins Hãy giữ tinh thần sắc bén 🛡️ {future}(XRPUSDT)
Tiếng ồn giả mạo về việc tặng quà đang gia tăng quanh $XRP , và điều đó thường có nghĩa là sự chú ý đang trở nên đắt đỏ 🛡️

$XRP đang chứng kiến một câu chuyện thanh khoản khác: không phải dòng vốn mới, mà là những kẻ lừa đảo đang cố gắng chiếm đoạt thương hiệu và dụ dỗ các nhà giao dịch bằng các kênh tặng quà giả. Cảnh báo của Ripple làm cho tín hiệu thực trở nên rõ ràng hơn: khi sự giả mạo gia tăng, điều đó thường có nghĩa là câu chuyện có đủ sức lan tỏa để thu hút những hành vi xấu, vì vậy thị trường nên phân tách những thông tin đã được xác minh khỏi những mảnh thông tin trên mạng xã hội.

Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.

#XRP #rippl #CryptoNews #CryptoSecurity #Altcoins

Hãy giữ tinh thần sắc bén 🛡️
$BTC sự lo ngại về an ninh sau khi một ứng dụng ví giả đã làm cạn kiệt 5.92 bitcoin ⚠️ Một ứng dụng giả mạo trên Apple App Store được cho là đã lừa nhạc sĩ G. Love trong quá trình cấu hình lại Ledger, làm cạn kiệt khoảng 5.92 BTC chỉ trong vài phút. ZachXBT cho biết dấu vết đã được theo dõi và dẫn qua một địa chỉ gửi tiền của sàn giao dịch hàng đầu, làm nổi bật cách mà phần mềm bị xâm phạm có thể nhanh chóng biến một động thái ví thông thường thành một sự kiện mất mát thực sự. Đối với thị trường, điều này không chỉ liên quan đến hành động giá mà còn là sự tin tưởng: khi các kênh phân phối trông có vẻ sạch sẽ nhưng thực tế không phải vậy, tính thanh khoản có thể biến mất nhanh hơn người ta mong đợi. Cá voi và các chuyên gia sẽ coi vệ sinh ví như một rủi ro vị thế, vì một lần tải xuống sai có thể gây ra nhiều thiệt hại hơn một biểu đồ không ổn định. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Bitcoin #CryptoSecurity #Ledger #AppleAppStore ⚡ {future}(BTCUSDT)
$BTC sự lo ngại về an ninh sau khi một ứng dụng ví giả đã làm cạn kiệt 5.92 bitcoin ⚠️

Một ứng dụng giả mạo trên Apple App Store được cho là đã lừa nhạc sĩ G. Love trong quá trình cấu hình lại Ledger, làm cạn kiệt khoảng 5.92 BTC chỉ trong vài phút. ZachXBT cho biết dấu vết đã được theo dõi và dẫn qua một địa chỉ gửi tiền của sàn giao dịch hàng đầu, làm nổi bật cách mà phần mềm bị xâm phạm có thể nhanh chóng biến một động thái ví thông thường thành một sự kiện mất mát thực sự.

Đối với thị trường, điều này không chỉ liên quan đến hành động giá mà còn là sự tin tưởng: khi các kênh phân phối trông có vẻ sạch sẽ nhưng thực tế không phải vậy, tính thanh khoản có thể biến mất nhanh hơn người ta mong đợi. Cá voi và các chuyên gia sẽ coi vệ sinh ví như một rủi ro vị thế, vì một lần tải xuống sai có thể gây ra nhiều thiệt hại hơn một biểu đồ không ổn định.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.

#Bitcoin #CryptoSecurity #Ledger #AppleAppStore

$BTC vừa nhận được một lời nhắc nhở tàn nhẫn rằng mắt xích yếu nhất thường là cửa hàng ứng dụng, chứ không phải chuỗi 🧨 Một ứng dụng Ledger giả mạo trên Cửa hàng ứng dụng Apple được cho là đã rút khoảng 5.92 BTC sau một sai lầm cấu hình ví, và ZachXBT cho biết dòng tiền bị đánh cắp đã đi qua một con đường gửi tiền CEX. Bài học cho thị trường là sự cọ xát niềm tin sắc bén hơn: khi an ninh bị lỏng lẻo, tiền xu có thể di chuyển nhanh chóng, và loại hành vi đó luôn thu hút sự chú ý của những thợ săn thanh khoản. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Bitcoin #CryptoSecurity #OnChain #Web3 #Ledger {future}(BTCUSDT)
$BTC vừa nhận được một lời nhắc nhở tàn nhẫn rằng mắt xích yếu nhất thường là cửa hàng ứng dụng, chứ không phải chuỗi 🧨

Một ứng dụng Ledger giả mạo trên Cửa hàng ứng dụng Apple được cho là đã rút khoảng 5.92 BTC sau một sai lầm cấu hình ví, và ZachXBT cho biết dòng tiền bị đánh cắp đã đi qua một con đường gửi tiền CEX. Bài học cho thị trường là sự cọ xát niềm tin sắc bén hơn: khi an ninh bị lỏng lẻo, tiền xu có thể di chuyển nhanh chóng, và loại hành vi đó luôn thu hút sự chú ý của những thợ săn thanh khoản.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Bitcoin #CryptoSecurity #OnChain #Web3 #Ledger
·
--
Tăng giá
Sự cố xâm nhập mới làm rung chuyển lĩnh vực DeFi Trong một diễn biến nghiêm trọng, một báo cáo được phát hành bởi CertiK đã tiết lộ một lỗ hổng trong giao thức Hyperbridge, nơi mà một kẻ tấn công đã có thể đúc (mint) khoảng 1 tỷ đồng tiền DOT được liên kết (Bridged DOT) trên mạng Ethereum, đạt được lợi nhuận ước tính khoảng 237,000 đô la. 🔍 Điều đó có nghĩa là gì? Loại hình tấn công này lại một lần nữa làm nổi bật điểm yếu nghiêm trọng nhất trong thế giới tài chính phi tập trung: các cây cầu (Bridges), được sử dụng để chuyển giao tài sản giữa các mạng. Bất kỳ sự cố nào trong cơ chế xác minh hoặc đảm bảo có thể dẫn đến "lạm phát ảo" của tài sản, như đã xảy ra với Polkadot trong trường hợp này. ⚠️ Các dấu hiệu trên thị trường: Tăng cường rủi ro kỹ thuật trong các dự án chuỗi chéo (Cross-chain) Khả năng bán tháo trên các tài sản liên quan đến sự cố Tăng cường tầm quan trọng của việc kiểm toán hợp đồng thông minh (Smart Contracts Audits) Tóm lại: An toàn trong thế giới tiền điện tử không phải là lựa chọn, mà là điều cần thiết. Với sự gia tăng của các cuộc tấn công, nhà đầu tư thông minh là người biết cân bằng giữa cơ hội và rủi ro, và theo dõi cơ sở hạ tầng kỹ thuật của các dự án—không chỉ là giá cả. #Ethereum #CryptoSecurity #DeFi {future}(ETHUSDT)
Sự cố xâm nhập mới làm rung chuyển lĩnh vực DeFi
Trong một diễn biến nghiêm trọng, một báo cáo được phát hành bởi CertiK đã tiết lộ một lỗ hổng trong giao thức Hyperbridge, nơi mà một kẻ tấn công đã có thể đúc (mint) khoảng 1 tỷ đồng tiền DOT được liên kết (Bridged DOT) trên mạng Ethereum, đạt được lợi nhuận ước tính khoảng 237,000 đô la.
🔍 Điều đó có nghĩa là gì?
Loại hình tấn công này lại một lần nữa làm nổi bật điểm yếu nghiêm trọng nhất trong thế giới tài chính phi tập trung: các cây cầu (Bridges), được sử dụng để chuyển giao tài sản giữa các mạng. Bất kỳ sự cố nào trong cơ chế xác minh hoặc đảm bảo có thể dẫn đến "lạm phát ảo" của tài sản, như đã xảy ra với Polkadot trong trường hợp này.
⚠️ Các dấu hiệu trên thị trường:
Tăng cường rủi ro kỹ thuật trong các dự án chuỗi chéo (Cross-chain)
Khả năng bán tháo trên các tài sản liên quan đến sự cố
Tăng cường tầm quan trọng của việc kiểm toán hợp đồng thông minh (Smart Contracts Audits)
Tóm lại:
An toàn trong thế giới tiền điện tử không phải là lựa chọn, mà là điều cần thiết. Với sự gia tăng của các cuộc tấn công, nhà đầu tư thông minh là người biết cân bằng giữa cơ hội và rủi ro, và theo dõi cơ sở hạ tầng kỹ thuật của các dự án—không chỉ là giá cả.
#Ethereum #CryptoSecurity #DeFi
Bài viết
Cách Tiền Điện Tử Bị Đánh Cắp — Và Chính Xác Cách Để Đảm Bảo Nó Không Bao Giờ Xảy Ra Với BạnChỉ riêng trong năm 2024, hơn 2.3 tỷ đô la đã bị mất do các vụ hack tiền điện tử, lừa đảo và khai thác. Hầu như không có lý do nào mà điều đó cần xảy ra. Đây là chính xác cách mà tiền điện tử bị đánh cắp và những gì cần làm về từng trường hợp: Cuộc tấn công 1: Liên kết lừa đảo Bạn nhận được một tin nhắn DM: “Tài khoản Binance của bạn đã bị đình chỉ. Xác minh tại đây: [FAKE LINK]” Bạn đăng nhập. Họ có thông tin đăng nhập của bạn. ✅ Khắc phục: Đánh dấu URL thật. Không bao giờ nhấp vào liên kết từ DM. Luôn kiểm tra URL bằng tay. Cuộc tấn công 2: Phê duyệt Token giả Bạn kết nối ví của mình với một trang DeFi đáng ngờ. Bạn “chấp thuận” một giao dịch.

Cách Tiền Điện Tử Bị Đánh Cắp — Và Chính Xác Cách Để Đảm Bảo Nó Không Bao Giờ Xảy Ra Với Bạn

Chỉ riêng trong năm 2024, hơn 2.3 tỷ đô la đã bị mất do các vụ hack tiền điện tử, lừa đảo và khai thác.
Hầu như không có lý do nào mà điều đó cần xảy ra.
Đây là chính xác cách mà tiền điện tử bị đánh cắp và những gì cần làm về từng trường hợp:
Cuộc tấn công 1: Liên kết lừa đảo
Bạn nhận được một tin nhắn DM: “Tài khoản Binance của bạn đã bị đình chỉ. Xác minh tại đây: [FAKE LINK]”
Bạn đăng nhập. Họ có thông tin đăng nhập của bạn.
✅ Khắc phục: Đánh dấu URL thật. Không bao giờ nhấp vào liên kết từ DM. Luôn kiểm tra URL bằng tay.
Cuộc tấn công 2: Phê duyệt Token giả
Bạn kết nối ví của mình với một trang DeFi đáng ngờ.
Bạn “chấp thuận” một giao dịch.
MỐI ĐE DỌA IM LẶNG: CUỘC TẤN CÔNG HYPERBRIDGE $BNB Trong khi thế giới chú ý đến các tiêu đề địa chính trị, một bóng ma trong máy móc vừa làm rung chuyển nền tảng của an ninh chuỗi chéo. Một cuộc tấn công tinh vi 'Zero-Day' đã tấn công Hyperbridge, cho phép kẻ tấn công đúc ra một số lượng khổng lồ 1 tỷ DOT cầu nối từ hư không. $BTC Khi các giới hạn thanh khoản ngăn chặn sự sụp đổ hoàn toàn, thông điệp là đáng sợ: các cây cầu của chúng ta vẫn là mắt xích yếu nhất. Khi chúng ta theo đuổi đợt tăng giá tiếp theo, lỗ hổng kỹ thuật này là một lời nhắc nhở lớn rằng an ninh không chỉ là một tính năng - nó là toàn bộ trò chơi. Đừng để tài sản của bạn trở thành nạn nhân của một sự sụp đổ cầu nối. $TAO Theo dõi tôi để nhận được những hiểu biết kỹ thuật mà người khác bỏ lỡ. #CryptoSecurity #HyperbridgeExploit #Web3Safety #USMilitaryToBlockadeStraitOfHormuz #JustinSunVsWLFI
MỐI ĐE DỌA IM LẶNG: CUỘC TẤN CÔNG HYPERBRIDGE

$BNB
Trong khi thế giới chú ý đến các tiêu đề địa chính trị, một bóng ma trong máy móc vừa làm rung chuyển nền tảng của an ninh chuỗi chéo. Một cuộc tấn công tinh vi 'Zero-Day' đã tấn công Hyperbridge, cho phép kẻ tấn công đúc ra một số lượng khổng lồ 1 tỷ DOT cầu nối từ hư không.

$BTC
Khi các giới hạn thanh khoản ngăn chặn sự sụp đổ hoàn toàn, thông điệp là đáng sợ: các cây cầu của chúng ta vẫn là mắt xích yếu nhất. Khi chúng ta theo đuổi đợt tăng giá tiếp theo, lỗ hổng kỹ thuật này là một lời nhắc nhở lớn rằng an ninh không chỉ là một tính năng - nó là toàn bộ trò chơi. Đừng để tài sản của bạn trở thành nạn nhân của một sự sụp đổ cầu nối.
$TAO
Theo dõi tôi để nhận được những hiểu biết kỹ thuật mà người khác bỏ lỡ.

#CryptoSecurity #HyperbridgeExploit #Web3Safety #USMilitaryToBlockadeStraitOfHormuz #JustinSunVsWLFI
$DOT bị tấn công bởi một cuộc tấn công mint-and-dump gây sốc ⚠️ Một hacker được cho là đã mint 1B $DOT và đã bán nó trong một giao dịch duy nhất với khoảng $237,000, một động thái có thể làm lung lay niềm tin nhanh chóng và buộc thị trường phải định giá lại rủi ro quản trị và cung ứng. Khi một cuộc tấn công như thế này xảy ra, tính thanh khoản thường mỏng đi trước, sau đó các cá voi lùi lại trong khi băng ghi hình tìm kiếm nơi hỗ trợ thực sự tồn tại. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #DOT #CryptoSecurity #Altcoins #Blockchain #DeFi Giữ tinh thần sắc bén ◉ {future}(DOTUSDT)
$DOT bị tấn công bởi một cuộc tấn công mint-and-dump gây sốc ⚠️

Một hacker được cho là đã mint 1B $DOT và đã bán nó trong một giao dịch duy nhất với khoảng $237,000, một động thái có thể làm lung lay niềm tin nhanh chóng và buộc thị trường phải định giá lại rủi ro quản trị và cung ứng. Khi một cuộc tấn công như thế này xảy ra, tính thanh khoản thường mỏng đi trước, sau đó các cá voi lùi lại trong khi băng ghi hình tìm kiếm nơi hỗ trợ thực sự tồn tại.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.

#DOT #CryptoSecurity #Altcoins #Blockchain #DeFi

Giữ tinh thần sắc bén ◉
Bài viết
Xem bản dịch
Breaking News: Gateway Hyperbridge Dieksploitasi, 1 Miliar DOT Palsu Dicetak Melalui Celah MMR!Berita mengenai eksploitasi pada Gateway Token Hyperbridge yang terjadi tepat hari ini, 13 April 2026, menambah daftar panjang tantangan keamanan dalam infrastruktur cross-chain. Meskipun angka kerugian finansialnya relatif kecil dibanding total likuiditas pasar, metode yang digunakan menunjukkan kecanggihan teknis yang perlu diwaspadai. Berikut adalah analisis mendalam mengenai insiden tersebut: ​Bedah Kasus: Eksploitasi Gateway Hyperbridge (April 2026) ​Insiden ini menargetkan lapisan validasi yang menghubungkan ekosistem Ethereum dengan aset luar, dalam hal ini token DOT. ​1. Akar Masalah: Celah Merkle Mountain Range (MMR) Penyerang menemukan kerentanan pada mekanisme validasi bukti Merkle Mountain Range. MMR adalah struktur data yang digunakan untuk membuktikan keberadaan data dalam blockchain secara efisien. ​Modus Operandi: Penyerang memanipulasi celah validasi ini untuk menipu gateway agar percaya bahwa mereka memiliki hak untuk mencetak token.​Infinite Minting: Akibatnya, penyerang berhasil mencetak 1 miliar token DOT palsu di jaringan Ethereum. ​2. Kerugian Nyata vs. Nominal ​Meskipun 1 miliar DOT secara nominal bernilai fantastis, dampaknya terbatas pada likuiditas yang tersedia di dalam bridge tersebut. ​Kerugian Finansial: Peretas berhasil menguras aset senilai sekitar $237.000 di Ethereum sebelum sistem keamanan mendeteksi aktivitas mencurigakan.​Stabilitas Polkadot: Penting untuk dicatat bahwa Mainnet Polkadot asli tetap aman. Token yang dicetak adalah versi "palsu/bungkus" di sisi Ethereum, bukan token DOT asli di rantai utamanya. ​3. Respons Cepat & Status Operasi Tim Hyperbridge segera mengambil langkah darurat untuk memitigasi kerusakan lebih lanjut: ​Penghentian Bridge: Operasi bridge saat ini dihentikan sementara untuk perbaikan bug dan audit ulang kode validasi.​Investigasi On-Chain: Alamat penyerang sedang dipantau secara ketat untuk melacak aliran dana ke bursa atau protokol pencampuran (mixing). ​Pelajaran bagi Investor Kejadian ini mempertegas bahwa risiko terbesar dalam ekosistem kripto seringkali bukan terletak pada blockchain utama (seperti Polkadot atau Ethereum), melainkan pada jembatan (bridge) yang menghubungkan keduanya. Selalu berhati-hati saat menyimpan aset dalam bentuk wrapped token di jaringan lain. $DOT {future}(DOTUSDT) ​#Hyperbridge ​#Polkadot ​#Ethereum ​#CryptoSecurity ​#Write2Earn

Breaking News: Gateway Hyperbridge Dieksploitasi, 1 Miliar DOT Palsu Dicetak Melalui Celah MMR!

Berita mengenai eksploitasi pada Gateway Token Hyperbridge yang terjadi tepat hari ini, 13 April 2026, menambah daftar panjang tantangan keamanan dalam infrastruktur cross-chain. Meskipun angka kerugian finansialnya relatif kecil dibanding total likuiditas pasar, metode yang digunakan menunjukkan kecanggihan teknis yang perlu diwaspadai.
Berikut adalah analisis mendalam mengenai insiden tersebut:
​Bedah Kasus: Eksploitasi Gateway Hyperbridge (April 2026)
​Insiden ini menargetkan lapisan validasi yang menghubungkan ekosistem Ethereum dengan aset luar, dalam hal ini token DOT.
​1. Akar Masalah: Celah Merkle Mountain Range (MMR)
Penyerang menemukan kerentanan pada mekanisme validasi bukti Merkle Mountain Range. MMR adalah struktur data yang digunakan untuk membuktikan keberadaan data dalam blockchain secara efisien.
​Modus Operandi: Penyerang memanipulasi celah validasi ini untuk menipu gateway agar percaya bahwa mereka memiliki hak untuk mencetak token.​Infinite Minting: Akibatnya, penyerang berhasil mencetak 1 miliar token DOT palsu di jaringan Ethereum.
​2. Kerugian Nyata vs. Nominal
​Meskipun 1 miliar DOT secara nominal bernilai fantastis, dampaknya terbatas pada likuiditas yang tersedia di dalam bridge tersebut.
​Kerugian Finansial: Peretas berhasil menguras aset senilai sekitar $237.000 di Ethereum sebelum sistem keamanan mendeteksi aktivitas mencurigakan.​Stabilitas Polkadot: Penting untuk dicatat bahwa Mainnet Polkadot asli tetap aman. Token yang dicetak adalah versi "palsu/bungkus" di sisi Ethereum, bukan token DOT asli di rantai utamanya.
​3. Respons Cepat & Status Operasi
Tim Hyperbridge segera mengambil langkah darurat untuk memitigasi kerusakan lebih lanjut:
​Penghentian Bridge: Operasi bridge saat ini dihentikan sementara untuk perbaikan bug dan audit ulang kode validasi.​Investigasi On-Chain: Alamat penyerang sedang dipantau secara ketat untuk melacak aliran dana ke bursa atau protokol pencampuran (mixing).
​Pelajaran bagi Investor
Kejadian ini mempertegas bahwa risiko terbesar dalam ekosistem kripto seringkali bukan terletak pada blockchain utama (seperti Polkadot atau Ethereum), melainkan pada jembatan (bridge) yang menghubungkan keduanya. Selalu berhati-hati saat menyimpan aset dalam bentuk wrapped token di jaringan lain.
$DOT
#Hyperbridge #Polkadot #Ethereum #CryptoSecurity ​#Write2Earn
Xem bản dịch
🚨🚨 اختراق خطير يهز عالم الـ DeFi 🚨🚨 ⚠️ في حادثة صادمة، تعرّض جسر Hyperbridge لاختراق أمني أدى إلى تلاعب ضخم في التوكنات، ما يسلّط الضوء مجددًا على هشاشة بعض جسور البلوكشين. 💻 ماذا حدث بالضبط؟ ▪ المخترقون قاموا بإنشاء (Mint) حوالي 1 مليار توكن $DOT على شبكة Ethereum بدون أي غطاء حقيقي ▪ تم تصفية الكمية بالكامل في صفقة واحدة مقابل 108.2 ETH (حوالي 237 ألف دولار) ▪ العملية تمت بسرعة كبيرة، ما صعّب من إمكانية التدخل أو الحد من الخسائر 📉 ماذا يعني هذا؟ هذه الحادثة تكشف عن خلل عميق في آلية الجسر، حيث تم إصدار أصول “وهمية” يمكن بيعها فعليًا، وهو أخطر سيناريو ممكن في عالم الجسور. ⚠️ الخطر الأكبر؟ تراجع ثقة المستخدمين في مشاريع DeFi زيادة الشكوك حول أمان جسور البلوكشين احتمالية تشديد التدقيق على المشاريع المشابهة 🔍 الوضع الحالي: التحقيقات لا تزال جارية لكشف الثغرة والمسؤولين عنها، لكن الواضح أن هذا الاختراق سيكون نقطة تحول في كيفية تقييم مخاطر الجسور مستقبلاً. #CryptoSecurity @crypto4UP #DeFiRisk #blockchain #Ethereum #CryptoNews $RAVE {future}(RAVEUSDT)
🚨🚨 اختراق خطير يهز عالم الـ DeFi 🚨🚨

⚠️ في حادثة صادمة، تعرّض جسر Hyperbridge لاختراق أمني أدى إلى تلاعب ضخم في التوكنات، ما يسلّط الضوء مجددًا على هشاشة بعض جسور البلوكشين.

💻 ماذا حدث بالضبط؟

▪ المخترقون قاموا بإنشاء (Mint) حوالي 1 مليار توكن $DOT على شبكة Ethereum بدون أي غطاء حقيقي
▪ تم تصفية الكمية بالكامل في صفقة واحدة مقابل 108.2 ETH (حوالي 237 ألف دولار)
▪ العملية تمت بسرعة كبيرة، ما صعّب من إمكانية التدخل أو الحد من الخسائر

📉 ماذا يعني هذا؟

هذه الحادثة تكشف عن خلل عميق في آلية الجسر، حيث تم إصدار أصول “وهمية” يمكن بيعها فعليًا، وهو أخطر سيناريو ممكن في عالم الجسور.

⚠️ الخطر الأكبر؟

تراجع ثقة المستخدمين في مشاريع DeFi
زيادة الشكوك حول أمان جسور البلوكشين
احتمالية تشديد التدقيق على المشاريع المشابهة

🔍 الوضع الحالي:

التحقيقات لا تزال جارية لكشف الثغرة والمسؤولين عنها، لكن الواضح أن هذا الاختراق سيكون نقطة تحول في كيفية تقييم مخاطر الجسور مستقبلاً.
#CryptoSecurity @Mestr X #DeFiRisk #blockchain #Ethereum #CryptoNews

$RAVE
Bài viết
Hacker In $1,1 Tỷ Token DOT, Nhưng Chỉ Có Thể Rút $273 Nghìn! Có Chuyện Gì Đã Xảy Ra?Thông tin về việc khai thác trong hệ sinh thái Polkadot (DOT) này là lời nhắc nhở mạnh mẽ về sự mong manh của an ninh hợp đồng thông minh trước các cuộc tấn công tạo token (lỗi in vô hạn). Dưới đây là phân tích sâu sắc về sự kiện này dựa trên cuộc điều tra của Bubblemaps: Khai thác Polkadot: In $1,1 Tỷ Kết Thúc "Thảm Khốc" Vụ việc này trở nên độc đáo không chỉ vì số lượng tài sản được in, mà còn vì sự chênh lệch đáng kể giữa giá trị danh nghĩa của tài sản và số tiền mà hacker đã thành công trong việc rút tiền.

Hacker In $1,1 Tỷ Token DOT, Nhưng Chỉ Có Thể Rút $273 Nghìn! Có Chuyện Gì Đã Xảy Ra?

Thông tin về việc khai thác trong hệ sinh thái Polkadot (DOT) này là lời nhắc nhở mạnh mẽ về sự mong manh của an ninh hợp đồng thông minh trước các cuộc tấn công tạo token (lỗi in vô hạn).
Dưới đây là phân tích sâu sắc về sự kiện này dựa trên cuộc điều tra của Bubblemaps:
Khai thác Polkadot: In $1,1 Tỷ Kết Thúc "Thảm Khốc"
Vụ việc này trở nên độc đáo không chỉ vì số lượng tài sản được in, mà còn vì sự chênh lệch đáng kể giữa giá trị danh nghĩa của tài sản và số tiền mà hacker đã thành công trong việc rút tiền.
Anh ấy đã tải xuống ứng dụng sai. Mười năm tiết kiệm Bitcoin của anh ấy đã biến mất trong vài phút. Giới thiệu: Câu chuyện này là một lời cảnh tỉnh cho mọi người nắm giữ crypto. Một nhạc sĩ đã mất gần 6 BTC — toàn bộ tiết kiệm hưu trí của anh ấy — bằng cách tải xuống một ứng dụng ví giả từ một trong những cửa hàng ứng dụng đáng tin cậy nhất thế giới. Điều gì đã xảy ra: Nhạc sĩ Garrett Dutton, được biết đến với tên G. Love, đã mất 5.92 BTC — trị giá khoảng 424,000 đô la — sau khi tải xuống một ứng dụng Ledger Live giả mạo từ Apple Mac App Store vào ngày 11 tháng 4 năm 2026. Ứng dụng giả đã yêu cầu anh nhập cụm từ hạt giống 24 từ, và khi anh làm như vậy, toàn bộ số dư Bitcoin của anh đã bị rút hết ngay lập tức. Nhà điều tra on-chain ZachXBT đã truy tìm Bitcoin bị đánh cắp qua chín giao dịch riêng biệt vào các địa chỉ gửi tiền KuCoin, xác nhận con đường rửa tiền. Ledger đã tuyên bố trong nhiều năm rằng phần mềm của họ chỉ được phân phối qua ledger.com — không bao giờ qua các cửa hàng ứng dụng của bên thứ ba. Bất kỳ danh sách nào dưới tài khoản nhà phát triển không phải Ledger đều là giả mạo. Cuộc tấn công không phải là kỹ thuật. Nó rất đơn giản, là kỹ thuật xã hội. Một giao diện ứng dụng thuyết phục đã yêu cầu một cụm từ hạt giống. Người dùng đã tin tưởng nó. Đó là toàn bộ cuộc tấn công. Tại sao điều này quan trọng: Cụm từ hạt giống của bạn là chìa khóa chính cho ví của bạn. Không phải thiết bị phần cứng của bạn. Không phải mã PIN của bạn. Cụm từ hạt giống. Bất kỳ ai có nó — sở hữu mọi thứ liên kết với nó, vĩnh viễn. Phần mềm Ledger Live hợp pháp không yêu cầu cụm từ hạt giống trong quá trình thiết lập máy tính để bàn bình thường — việc nhập đó chỉ xảy ra trên chính thiết bị phần cứng vật lý. Khi bất kỳ phần mềm nào yêu cầu cụm từ hạt giống của bạn, đó là cuộc tấn công. Lừa đảo lừa đảo và giả mạo qua các ứng dụng ví giả đã trở thành một trong những vectơ tấn công phổ biến nhất trong crypto. Các báo cáo từ FBI cho thấy tổng thiệt hại liên quan đến crypto ở Mỹ đã đạt 11 tỷ đô la vào năm 2025 — một sự gia tăng đáng kể so với năm trước. Cuộc tấn công này hoạt động vì người dùng tin tưởng vào việc phân loại của cửa hàng ứng dụng. Họ giả định rằng đã được xem xét = an toàn. Giả định đó là nguy hiểm trong crypto. $BTC #CryptoSecurity #Web3 #ScamAlert
Anh ấy đã tải xuống ứng dụng sai. Mười năm tiết kiệm Bitcoin của anh ấy đã biến mất trong vài phút.

Giới thiệu:
Câu chuyện này là một lời cảnh tỉnh cho mọi người nắm giữ crypto. Một nhạc sĩ đã mất gần 6 BTC — toàn bộ tiết kiệm hưu trí của anh ấy — bằng cách tải xuống một ứng dụng ví giả từ một trong những cửa hàng ứng dụng đáng tin cậy nhất thế giới.

Điều gì đã xảy ra:
Nhạc sĩ Garrett Dutton, được biết đến với tên G. Love, đã mất 5.92 BTC — trị giá khoảng 424,000 đô la — sau khi tải xuống một ứng dụng Ledger Live giả mạo từ Apple Mac App Store vào ngày 11 tháng 4 năm 2026. Ứng dụng giả đã yêu cầu anh nhập cụm từ hạt giống 24 từ, và khi anh làm như vậy, toàn bộ số dư Bitcoin của anh đã bị rút hết ngay lập tức.

Nhà điều tra on-chain ZachXBT đã truy tìm Bitcoin bị đánh cắp qua chín giao dịch riêng biệt vào các địa chỉ gửi tiền KuCoin, xác nhận con đường rửa tiền.

Ledger đã tuyên bố trong nhiều năm rằng phần mềm của họ chỉ được phân phối qua ledger.com — không bao giờ qua các cửa hàng ứng dụng của bên thứ ba. Bất kỳ danh sách nào dưới tài khoản nhà phát triển không phải Ledger đều là giả mạo.

Cuộc tấn công không phải là kỹ thuật. Nó rất đơn giản, là kỹ thuật xã hội. Một giao diện ứng dụng thuyết phục đã yêu cầu một cụm từ hạt giống. Người dùng đã tin tưởng nó. Đó là toàn bộ cuộc tấn công.

Tại sao điều này quan trọng:
Cụm từ hạt giống của bạn là chìa khóa chính cho ví của bạn. Không phải thiết bị phần cứng của bạn. Không phải mã PIN của bạn. Cụm từ hạt giống. Bất kỳ ai có nó — sở hữu mọi thứ liên kết với nó, vĩnh viễn.

Phần mềm Ledger Live hợp pháp không yêu cầu cụm từ hạt giống trong quá trình thiết lập máy tính để bàn bình thường — việc nhập đó chỉ xảy ra trên chính thiết bị phần cứng vật lý. Khi bất kỳ phần mềm nào yêu cầu cụm từ hạt giống của bạn, đó là cuộc tấn công.

Lừa đảo lừa đảo và giả mạo qua các ứng dụng ví giả đã trở thành một trong những vectơ tấn công phổ biến nhất trong crypto. Các báo cáo từ FBI cho thấy tổng thiệt hại liên quan đến crypto ở Mỹ đã đạt 11 tỷ đô la vào năm 2025 — một sự gia tăng đáng kể so với năm trước.

Cuộc tấn công này hoạt động vì người dùng tin tưởng vào việc phân loại của cửa hàng ứng dụng. Họ giả định rằng đã được xem xét = an toàn. Giả định đó là nguy hiểm trong crypto.

$BTC #CryptoSecurity #Web3 #ScamAlert
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại