Binance Square
#cryptothreat

cryptothreat

172 lượt xem
8 đang thảo luận
Fibonacci Flow
·
--
MAC MALWARE ĐE DỌA NGƯỜI DÙNG CRYPTO — $BANK TRONG TẦM NHÌN 🔥 Lỗ hổng Mac mới này nhắm vào các trình quản lý mật khẩu và dữ liệu ví được mã hóa — tác động trực tiếp đến cách nhiều người trong chúng ta lưu trữ private key. Tiếng đồn trên thị trường đã bắt đầu chuyển hướng sang các token như $BANK tập trung vào bảo mật phi tập trung và quyền riêng tư. Cộng đồng phản ứng nhanh, và điều này có thể tạo ra một sự xoay vòng tạm thời sang những “kịch bản” đó. Nếu bạn đang giao dịch trên Mac, hiện tại bạn đã kiểm tra lại cài đặt vault của mình chưa? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #BANK #SecurityAlert #CryptoThreat #MacMalware ⚡
MAC MALWARE ĐE DỌA NGƯỜI DÙNG CRYPTO — $BANK TRONG TẦM NHÌN 🔥

Lỗ hổng Mac mới này nhắm vào các trình quản lý mật khẩu và dữ liệu ví được mã hóa — tác động trực tiếp đến cách nhiều người trong chúng ta lưu trữ private key. Tiếng đồn trên thị trường đã bắt đầu chuyển hướng sang các token như $BANK tập trung vào bảo mật phi tập trung và quyền riêng tư. Cộng đồng phản ứng nhanh, và điều này có thể tạo ra một sự xoay vòng tạm thời sang những “kịch bản” đó.

Nếu bạn đang giao dịch trên Mac, hiện tại bạn đã kiểm tra lại cài đặt vault của mình chưa?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#BANK #SecurityAlert #CryptoThreat #MacMalware

⚡
AGENT CỦA TRIỀU TIÊN LÀM VIỆC BÊN TRONG $ETH METAMASK MÃ TRONG MỘT THÁNG ⚡ Xét về rủi ro, kiểu xâm nhập chuỗi cung ứng này đáng lo ngại hơn nhiều so với một vụ vi phạm trao đổi trực tiếp. Chỉ một nhà phát triển có quyền truy cập vào mã lõi của ví có thể đưa mã hậu môn vào logic ký giao dịch hoặc các tích hợp cổng nạp/fiat. Consensys đã phát hiện mối đe dọa trước khi bất kỳ tài sản nào bị mất, nhưng chiến dịch rộng hơn đã đặt các đối tượng tình nghi vào hơn 50 dự án crypto trong vòng sáu tháng. Điểm dữ liệu nổi bật: cùng một mạng đứng sau vụ xâm nhập này cũng liên quan đến vụ trộm Bybit trị giá 1,5 tỷ đô la trước đó trong năm. Điều đó cho thấy sự yếu kém mang tính cấu trúc kéo dài trong cách ngành thẩm định (vet) các nhà thầu từ xa và bên cung cấp dịch vụ bên thứ ba. Bạn đang đánh giá rủi ro nhà thầu trong các giao thức mà bạn dựa vào như thế nào? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #ETH #Security #MetaMask #CryptoThreat ⚡
AGENT CỦA TRIỀU TIÊN LÀM VIỆC BÊN TRONG $ETH METAMASK MÃ TRONG MỘT THÁNG ⚡

Xét về rủi ro, kiểu xâm nhập chuỗi cung ứng này đáng lo ngại hơn nhiều so với một vụ vi phạm trao đổi trực tiếp. Chỉ một nhà phát triển có quyền truy cập vào mã lõi của ví có thể đưa mã hậu môn vào logic ký giao dịch hoặc các tích hợp cổng nạp/fiat. Consensys đã phát hiện mối đe dọa trước khi bất kỳ tài sản nào bị mất, nhưng chiến dịch rộng hơn đã đặt các đối tượng tình nghi vào hơn 50 dự án crypto trong vòng sáu tháng.

Điểm dữ liệu nổi bật: cùng một mạng đứng sau vụ xâm nhập này cũng liên quan đến vụ trộm Bybit trị giá 1,5 tỷ đô la trước đó trong năm. Điều đó cho thấy sự yếu kém mang tính cấu trúc kéo dài trong cách ngành thẩm định (vet) các nhà thầu từ xa và bên cung cấp dịch vụ bên thứ ba.

Bạn đang đánh giá rủi ro nhà thầu trong các giao thức mà bạn dựa vào như thế nào?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#ETH #Security #MetaMask #CryptoThreat

⚡
·
--
Xem bản dịch
DESTRUCTIONA catastrophic blow has struck the cryptocurrency space, as Coinsbuy, a lesser-known exchange, has suffered an astonishing loss of $8 million in a coordinated attack. According to Onchain forensics, a single actor is responsible for draining funds across both TRON and Ethereum, with the attack vector still eerily shrouded in mystery #CryptoThreat #ExchangeSecurity #ForensicAnalysis. The attack, described as a "coordinated two-blockchain attack," saw funds routed primarily through FixedFloat, sparking widespread alarm and concern within the trading community. The investigation has already led to some surprising conclusions: despite the attack being carried out by a single actor, no clear motive has been established, raising questions about the true intentions behind this brazen heist. This brazen assault on security highlights the evolving threat landscape, where coordinated attacks are proving increasingly sophisticated. Given the relative ease with which funds were moved across two separate blockchain networks, it is likely that similar exploits will be tried in the future. For this reason, traders, investors, and exchanges alike would do well to reassess security measures, ensuring robust protection against similar threats. In the face of this escalating threat, exchanges will need to demonstrate unwavering vigilance. As security becomes increasingly paramount, any lapse in protocol can lead to devastating consequences. This is not merely a threat to smaller exchanges like Coinsbuy but also a stark reminder for all market participants to be ever-vigilant and adaptable. What will the response be from the wider trading community? Will exchanges redouble efforts to shore up vulnerabilities, and what measures will they implement to prevent similar attacks in the future?

DESTRUCTION

A catastrophic blow has struck the cryptocurrency space, as Coinsbuy, a lesser-known exchange, has suffered an astonishing loss of $8 million in a coordinated attack. According to Onchain forensics, a single actor is responsible for draining funds across both TRON and Ethereum, with the attack vector still eerily shrouded in mystery #CryptoThreat #ExchangeSecurity #ForensicAnalysis.
The attack, described as a "coordinated two-blockchain attack," saw funds routed primarily through FixedFloat, sparking widespread alarm and concern within the trading community. The investigation has already led to some surprising conclusions: despite the attack being carried out by a single actor, no clear motive has been established, raising questions about the true intentions behind this brazen heist.
This brazen assault on security highlights the evolving threat landscape, where coordinated attacks are proving increasingly sophisticated. Given the relative ease with which funds were moved across two separate blockchain networks, it is likely that similar exploits will be tried in the future. For this reason, traders, investors, and exchanges alike would do well to reassess security measures, ensuring robust protection against similar threats.
In the face of this escalating threat, exchanges will need to demonstrate unwavering vigilance. As security becomes increasingly paramount, any lapse in protocol can lead to devastating consequences. This is not merely a threat to smaller exchanges like Coinsbuy but also a stark reminder for all market participants to be ever-vigilant and adaptable.
What will the response be from the wider trading community? Will exchanges redouble efforts to shore up vulnerabilities, and what measures will they implement to prevent similar attacks in the future?
Các hacker sử dụng kỹ thuật ClickFix hiện đang giả làm các nhà đầu tư mạo hiểm (VC) và chiếm đoạt các tiện ích mở rộng trình duyệt như QuickLens trong một làn sóng tấn công trộm cắp tiền điện tử. Phương pháp ClickFix, đã tăng nhanh độ phổ biến trong số các kẻ lừa đảo tiền điện tử năm ngoái, đã lừa nạn nhân thực hiện mã độc một cách thủ công—thường là bằng cách sao chép và dán các lệnh dưới vỏ bọc của một xác minh, cập nhật trình duyệt, hoặc kiểm tra CAPTCHA. Kỹ thuật xã hội này vượt qua nhiều biện pháp bảo mật truyền thống, khi người dùng vô tình trở thành cơ chế thực hiện. Các nhà nghiên cứu bảo mật đã theo dõi ClickFix từ năm 2024, ban đầu thấy nó nhắm đến nhiều lĩnh vực khác ngoài tiền điện tử. Trong các sự cố gần đây, kẻ tấn công đã phát triển chiến thuật của họ theo hai cách đáng chú ý: - Giả mạo VCs — Các kẻ lừa đảo tạo ra các công ty giả (ví dụ: SolidBit, MegaBit, và Lumax Capital) để liên hệ thông qua LinkedIn với các đề nghị hợp tác hoặc đầu tư hấp dẫn. Nạn nhân sau đó được hướng dẫn đến các liên kết Zoom hoặc Google Meet giả mạo, tạo điều kiện cho việc xâm nhập thêm và triển khai ClickFix để đánh cắp tài sản tiền điện tử. - Chiếm đoạt QuickLens — Tiện ích mở rộng Chrome hợp pháp trước đây "QuickLens - Tìm kiếm màn hình với Google Lens" (trước đây có khoảng 7,000 người dùng và từng nhận được huy hiệu nổi bật của Google) đã bị xâm nhập sau một sự thay đổi quyền sở hữu. Một bản cập nhật độc hại (phiên bản 5.8, phát hành vào khoảng ngày 17 tháng 2 năm 2026) đã giới thiệu khả năng đánh cắp thông tin và các thông báo ClickFix. Nó đã loại bỏ các tính năng bảo mật trình duyệt, giao tiếp với các máy chủ do kẻ tấn công kiểm soát, hiển thị cảnh báo cập nhật Google giả mạo, và cuối cùng nhắm đến các ví tiền điện tử, thông tin đăng nhập, cụm từ hạt giống, và nhiều hơn nữa. Tiện ích mở rộng này đã bị gỡ bỏ khỏi Cửa hàng Web Chrome. Những cuộc tấn công này làm nổi bật cách mà các tác nhân đe dọa kết hợp các sự cố chuỗi cung ứng (như việc chiếm đoạt tiện ích mở rộng) với lừa đảo có mục tiêu và thao túng người dùng để hiệu quả rút cạn tài sản tiền điện tử. Người dùng trong lĩnh vực tiền điện tử nên luôn cảnh giác trước các tiếp cận VC không được yêu cầu, tránh chạy các lệnh không xác định, và thường xuyên kiểm tra các tiện ích mở rộng trình duyệt đã cài đặt. #Clickfix #cryptothreat #CryptoAttacks
Các hacker sử dụng kỹ thuật ClickFix hiện đang giả làm các nhà đầu tư mạo hiểm (VC) và chiếm đoạt các tiện ích mở rộng trình duyệt như QuickLens trong một làn sóng tấn công trộm cắp tiền điện tử.

Phương pháp ClickFix, đã tăng nhanh độ phổ biến trong số các kẻ lừa đảo tiền điện tử năm ngoái, đã lừa nạn nhân thực hiện mã độc một cách thủ công—thường là bằng cách sao chép và dán các lệnh dưới vỏ bọc của một xác minh, cập nhật trình duyệt, hoặc kiểm tra CAPTCHA. Kỹ thuật xã hội này vượt qua nhiều biện pháp bảo mật truyền thống, khi người dùng vô tình trở thành cơ chế thực hiện.

Các nhà nghiên cứu bảo mật đã theo dõi ClickFix từ năm 2024, ban đầu thấy nó nhắm đến nhiều lĩnh vực khác ngoài tiền điện tử. Trong các sự cố gần đây, kẻ tấn công đã phát triển chiến thuật của họ theo hai cách đáng chú ý:

- Giả mạo VCs — Các kẻ lừa đảo tạo ra các công ty giả (ví dụ: SolidBit, MegaBit, và Lumax Capital) để liên hệ thông qua LinkedIn với các đề nghị hợp tác hoặc đầu tư hấp dẫn. Nạn nhân sau đó được hướng dẫn đến các liên kết Zoom hoặc Google Meet giả mạo, tạo điều kiện cho việc xâm nhập thêm và triển khai ClickFix để đánh cắp tài sản tiền điện tử.

- Chiếm đoạt QuickLens — Tiện ích mở rộng Chrome hợp pháp trước đây "QuickLens - Tìm kiếm màn hình với Google Lens" (trước đây có khoảng 7,000 người dùng và từng nhận được huy hiệu nổi bật của Google) đã bị xâm nhập sau một sự thay đổi quyền sở hữu. Một bản cập nhật độc hại (phiên bản 5.8, phát hành vào khoảng ngày 17 tháng 2 năm 2026) đã giới thiệu khả năng đánh cắp thông tin và các thông báo ClickFix. Nó đã loại bỏ các tính năng bảo mật trình duyệt, giao tiếp với các máy chủ do kẻ tấn công kiểm soát, hiển thị cảnh báo cập nhật Google giả mạo, và cuối cùng nhắm đến các ví tiền điện tử, thông tin đăng nhập, cụm từ hạt giống, và nhiều hơn nữa. Tiện ích mở rộng này đã bị gỡ bỏ khỏi Cửa hàng Web Chrome.

Những cuộc tấn công này làm nổi bật cách mà các tác nhân đe dọa kết hợp các sự cố chuỗi cung ứng (như việc chiếm đoạt tiện ích mở rộng) với lừa đảo có mục tiêu và thao túng người dùng để hiệu quả rút cạn tài sản tiền điện tử. Người dùng trong lĩnh vực tiền điện tử nên luôn cảnh giác trước các tiếp cận VC không được yêu cầu, tránh chạy các lệnh không xác định, và thường xuyên kiểm tra các tiện ích mở rộng trình duyệt đã cài đặt.

#Clickfix #cryptothreat #CryptoAttacks
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại