Binance Square
#hack

hack

1M lượt xem
869 đang thảo luận
John_BNB
·
--
Bài viết
Sự Khác Biệt Thầm Lặng: Binance Security đã âm thầm hoạt động trong suốt cả năm như thế nàoNhững câu chuyện bảo mật lớn nhất trong tiền mã hóa không phải lúc nào cũng là những câu chuyện ồn ào nhất. Đôi khi không có tiêu đề giật gân, không có nền tảng bị đóng băng, và không có cảnh báo lan truyền. Chỉ là một cuộc tấn công không bao giờ chạm tới người dùng, những khoản tiền được thu hồi trước khi chúng biến mất, hoặc một lỗ hổng được vá trước khi phần lớn mọi người thậm chí còn biết nó từng tồn tại. Đó là mặt yên ắng hơn của an ninh tiền mã hóa — và trong suốt năm 2026, Binance đã dồn nguồn lực đáng kể cho mảng này. Từ việc thu hồi 145,9 triệu USD thông qua chương trình lỗ hổng Ledger không thu phí để chặn các nỗ lực rửa tiền liên quan đến DPRK, làm gián đoạn một cuộc tấn công nhắm tới quản trị thông qua Brain Trust, và xây dựng các rào chắn an ninh cho AI Agent Wallets trước khi các mối đe dọa mới kịp xuất hiện hoàn toàn, mẫu hình này là nhất quán: phòng thủ đang ngày càng được thực hiện trước khi xảy ra thiệt hại.

Sự Khác Biệt Thầm Lặng: Binance Security đã âm thầm hoạt động trong suốt cả năm như thế nào

Những câu chuyện bảo mật lớn nhất trong tiền mã hóa không phải lúc nào cũng là những câu chuyện ồn ào nhất.
Đôi khi không có tiêu đề giật gân, không có nền tảng bị đóng băng, và không có cảnh báo lan truyền. Chỉ là một cuộc tấn công không bao giờ chạm tới người dùng, những khoản tiền được thu hồi trước khi chúng biến mất, hoặc một lỗ hổng được vá trước khi phần lớn mọi người thậm chí còn biết nó từng tồn tại.
Đó là mặt yên ắng hơn của an ninh tiền mã hóa — và trong suốt năm 2026, Binance đã dồn nguồn lực đáng kể cho mảng này.
Từ việc thu hồi 145,9 triệu USD thông qua chương trình lỗ hổng Ledger không thu phí để chặn các nỗ lực rửa tiền liên quan đến DPRK, làm gián đoạn một cuộc tấn công nhắm tới quản trị thông qua Brain Trust, và xây dựng các rào chắn an ninh cho AI Agent Wallets trước khi các mối đe dọa mới kịp xuất hiện hoàn toàn, mẫu hình này là nhất quán: phòng thủ đang ngày càng được thực hiện trước khi xảy ra thiệt hại.
Các vụ hack crypto đang trở nên đắt đỏ. Tính đến nay trong năm 2026, khoảng 1,2B USD crypto đã bị đánh cắp trên 276 vụ việc. Và phần điên rồ là gì? Gần 10% trong số đó đã bị mất chỉ trong vài ngày trong vụ hack Coldcard. 😳 Bảo mật crypto vẫn là một vấn đề rất lớn. #Hack
Các vụ hack crypto đang trở nên đắt đỏ.

Tính đến nay trong năm 2026, khoảng 1,2B USD crypto đã bị đánh cắp trên 276 vụ việc.

Và phần điên rồ là gì? Gần 10% trong số đó đã bị mất chỉ trong vài ngày trong vụ hack Coldcard. 😳

Bảo mật crypto vẫn là một vấn đề rất lớn. #Hack
·
--
Giảm giá
🤑Vụ Hack Ví Lạnh $100M+: Thực Sự Đã Xảy Ra Điều Gì?🤑 Sự cố Coldcard gần đây là một trong những thất bại bảo mật ví phần cứng quan trọng nhất trong lịch sử Bitcoin—không phải vì Bitcoin bị hack, mà vì quy trình tạo hạt giống (seed) của ví đã bị xâm phạm. Ước tính gần đây cho thấy các khoản lỗ lên tới hơn 1.800 BTC (hơn 100 triệu USD) trên hàng nghìn địa chỉ ví bị ảnh hưởng. Chuyện gì đã xảy ra? Ví phần cứng Coldcard được thiết kế để tạo ra một cụm seed khôi phục ngẫu nhiên gồm 12 hoặc 24 từ, giúp người dùng có quyền kiểm soát độc quyền đối với Bitcoin của họ. Các nhà nghiên cứu phát hiện rằng một số phiên bản firmware có chứa lỗi làm giảm độ ngẫu nhiên (entropy) được dùng khi tạo các cụm seed này. Thay vì sử dụng độ ngẫu nhiên được phần cứng tạo ra hoàn toàn không thể đoán trước, các thiết bị bị ảnh hưởng có thể tạo ra các seed dự đoán được nhiều hơn dự kiến. Tại sao điều này lại nguy hiểm đến vậy? Khóa riêng (private key) của Bitcoin về mặt toán học không nên có cách nào để đoán được. Tuy nhiên, nếu seed được tạo ra với độ ngẫu nhiên yếu: Kẻ tấn công không cần ví phần cứng của bạn. Kẻ tấn công không cần mã PIN của bạn. Kẻ tấn công không cần quyền truy cập vật lý. Kẻ tấn công có thể tái tạo cùng một seed ở chế độ ngoại tuyến bằng sức mạnh tính toán khổng lồ, rồi suy ra chính xác các khóa riêng điều khiển Bitcoin của bạn. Cuộc tấn công đã diễn ra như thế nào? Các nhà phân tích blockchain ghi nhận nhiều đợt trộm cắp được phối hợp: Hàng trăm ví đã bị rút cạn trong khoảng 41 phút trong đợt quét lớn đầu tiên. Những đợt tấn công tiếp theo nhắm vào các ví dễ bị tổn thương hơn trong những ngày sau đó. Các nhà nghiên cứu cho rằng kẻ tấn công đã quét blockchain để tìm các địa chỉ được tạo từ các seed yếu trước khi rút cạn chúng. #hack #bitcoin #writetoearn $BTC {spot}(BTCUSDT)
🤑Vụ Hack Ví Lạnh $100M+: Thực Sự Đã Xảy Ra Điều Gì?🤑

Sự cố Coldcard gần đây là một trong những thất bại bảo mật ví phần cứng quan trọng nhất trong lịch sử Bitcoin—không phải vì Bitcoin bị hack, mà vì quy trình tạo hạt giống (seed) của ví đã bị xâm phạm. Ước tính gần đây cho thấy các khoản lỗ lên tới hơn 1.800 BTC (hơn 100 triệu USD) trên hàng nghìn địa chỉ ví bị ảnh hưởng.
Chuyện gì đã xảy ra?
Ví phần cứng Coldcard được thiết kế để tạo ra một cụm seed khôi phục ngẫu nhiên gồm 12 hoặc 24 từ, giúp người dùng có quyền kiểm soát độc quyền đối với Bitcoin của họ.
Các nhà nghiên cứu phát hiện rằng một số phiên bản firmware có chứa lỗi làm giảm độ ngẫu nhiên (entropy) được dùng khi tạo các cụm seed này. Thay vì sử dụng độ ngẫu nhiên được phần cứng tạo ra hoàn toàn không thể đoán trước, các thiết bị bị ảnh hưởng có thể tạo ra các seed dự đoán được nhiều hơn dự kiến.
Tại sao điều này lại nguy hiểm đến vậy?
Khóa riêng (private key) của Bitcoin về mặt toán học không nên có cách nào để đoán được.
Tuy nhiên, nếu seed được tạo ra với độ ngẫu nhiên yếu:
Kẻ tấn công không cần ví phần cứng của bạn.
Kẻ tấn công không cần mã PIN của bạn.
Kẻ tấn công không cần quyền truy cập vật lý.
Kẻ tấn công có thể tái tạo cùng một seed ở chế độ ngoại tuyến bằng sức mạnh tính toán khổng lồ, rồi suy ra chính xác các khóa riêng điều khiển Bitcoin của bạn.
Cuộc tấn công đã diễn ra như thế nào?
Các nhà phân tích blockchain ghi nhận nhiều đợt trộm cắp được phối hợp:
Hàng trăm ví đã bị rút cạn trong khoảng 41 phút trong đợt quét lớn đầu tiên.
Những đợt tấn công tiếp theo nhắm vào các ví dễ bị tổn thương hơn trong những ngày sau đó.
Các nhà nghiên cứu cho rằng kẻ tấn công đã quét blockchain để tìm các địa chỉ được tạo từ các seed yếu trước khi rút cạn chúng. #hack #bitcoin #writetoearn $BTC
·
--
Một nhà cung cấp ví Bitcoin lớn đã tiết lộ rằng trí tuệ nhân tạo không phát hiện được một lỗ hổng phần mềm nghiêm trọng, dẫn đến một vụ khai thác trị giá 130 triệu USD. Vụ vi phạm an ninh này nằm trong số những vụ hack liên quan đến ví lớn nhất trong lịch sử crypto. Sự cố đặt ra những câu hỏi nghiêm trọng về hiệu quả của AI trong việc kiểm tra (audit) các hợp đồng thông minh và quy trình bảo mật ví. Các thành viên thị trường cần lưu ý về tác động ngắn hạn có thể xảy ra đối với giá Bitcoin khi tin tức lan rộng. Vụ khai thác cũng có thể khiến các sàn giao dịch tạm thời tạm dừng nạp tiền từ các giải pháp ví bị ảnh hưởng trong khi tiến hành rà soát an ninh. Sự kiện này là một lời nhắc nhọn nhắc nhở về tầm quan trọng của các biện pháp bảo mật đa lớp trong lĩnh vực crypto, đặc biệt đối với các nhà cung cấp ví khi xử lý số tiền đáng kể của người dùng. #Bitcoin #BTC #Hack #Security
Một nhà cung cấp ví Bitcoin lớn đã tiết lộ rằng trí tuệ nhân tạo không phát hiện được một lỗ hổng phần mềm nghiêm trọng, dẫn đến một vụ khai thác trị giá 130 triệu USD. Vụ vi phạm an ninh này nằm trong số những vụ hack liên quan đến ví lớn nhất trong lịch sử crypto. Sự cố đặt ra những câu hỏi nghiêm trọng về hiệu quả của AI trong việc kiểm tra (audit) các hợp đồng thông minh và quy trình bảo mật ví. Các thành viên thị trường cần lưu ý về tác động ngắn hạn có thể xảy ra đối với giá Bitcoin khi tin tức lan rộng. Vụ khai thác cũng có thể khiến các sàn giao dịch tạm thời tạm dừng nạp tiền từ các giải pháp ví bị ảnh hưởng trong khi tiến hành rà soát an ninh. Sự kiện này là một lời nhắc nhọn nhắc nhở về tầm quan trọng của các biện pháp bảo mật đa lớp trong lĩnh vực crypto, đặc biệt đối với các nhà cung cấp ví khi xử lý số tiền đáng kể của người dùng.

#Bitcoin #BTC #Hack #Security
🤔Kho lạnh có còn an toàn 100% không? Bài học từ vụ xâm nhập Coldcard? Nếu bạn nghĩ rằng ví offline khiến tiền mã hóa của bạn không thể bị hack... hãy nghĩ lại. Ví phần cứng không phải là giải pháp “cứ để đó và quên”. Rủi ro lớn nhất không phải lúc nào cũng nằm ở chiếc ví. Mà là ở bạn. Phần lớn mọi người không mất tiền mã hóa vì ai đó hack ví phần cứng của họ. Họ mất tiền vì họ: Nhấp vào các liên kết giả. Cài đặt các bản cập nhật giả. Chia sẻ cụm từ khôi phục của họ. Chấp thuận nhầm giao dịch. Trước khi bạn nói rằng tiền mã hóa của mình an toàn, hãy kiểm tra 3 điều này: ✅ Ví của bạn có đang chạy firmware chính thức không? ✅ Bạn đã lưu hoàn toàn cụm từ khôi phục ở chế độ offline chưa? ✅ Trước khi bấm “Xác nhận”, bạn có luôn kiểm tra địa chỉ ví trên thiết bị không? Sự thật là: Lưu trữ lạnh là một trong những cách an toàn nhất để cất giữ tiền mã hóa. Nhưng KHÔNG phải an toàn 100% nếu thói quen bảo mật của bạn kém. Đừng chỉ bảo vệ ví của bạn. Hãy bảo vệ chính bạn. #coldwallets #BTC #Wallet #Hack $BTC {future}(BTCUSDT)
🤔Kho lạnh có còn an toàn 100% không? Bài học từ vụ xâm nhập Coldcard?

Nếu bạn nghĩ rằng ví offline khiến tiền mã hóa của bạn không thể bị hack... hãy nghĩ lại.

Ví phần cứng không phải là giải pháp “cứ để đó và quên”.

Rủi ro lớn nhất không phải lúc nào cũng nằm ở chiếc ví.

Mà là ở bạn.

Phần lớn mọi người không mất tiền mã hóa vì ai đó hack ví phần cứng của họ.

Họ mất tiền vì họ:
Nhấp vào các liên kết giả.
Cài đặt các bản cập nhật giả.
Chia sẻ cụm từ khôi phục của họ.
Chấp thuận nhầm giao dịch.

Trước khi bạn nói rằng tiền mã hóa của mình an toàn, hãy kiểm tra 3 điều này:

✅ Ví của bạn có đang chạy firmware chính thức không?
✅ Bạn đã lưu hoàn toàn cụm từ khôi phục ở chế độ offline chưa?
✅ Trước khi bấm “Xác nhận”, bạn có luôn kiểm tra địa chỉ ví trên thiết bị không?

Sự thật là:

Lưu trữ lạnh là một trong những cách an toàn nhất để cất giữ tiền mã hóa. Nhưng KHÔNG phải an toàn 100% nếu thói quen bảo mật của bạn kém.

Đừng chỉ bảo vệ ví của bạn.

Hãy bảo vệ chính bạn.
#coldwallets #BTC #Wallet #Hack
$BTC
Một lỗ hổng hợp đồng thông minh đã dẫn đến việc đánh cắp 41 triệu token EMT từ hai ví do dự án EarthMeta ($EMT) kiểm soát, theo thông tin từ dự án. Vụ tấn công ảnh hưởng đến một ví thử nghiệm của nhà phát triển và một ví tiền thưởng staking, lần lượt bị đánh cắp 6 triệu EMT và 35 triệu EMT. Ví người dùng, quyền sở hữu NFT, tài khoản, thông tin cá nhân và cơ sở hạ tầng nền tảng không bị ảnh hưởng. Kẻ tấn công đã bán một phần số EMT bị đánh cắp với giá khoảng 3.500 USDT trước khi EarthMeta rút thanh khoản khỏi pool EMT hiện có để ngăn các đợt bán thêm. EarthMeta cũng thông báo sẽ di chuyển hệ sinh thái của mình từ Polygon sang Ethereum. Việc di chuyển sẽ bao gồm token EMT, City NFTs, Land NFTs, President NFTs, staking và các tính năng nền tảng trong tương lai. Dự án cho biết Ethereum mang lại thanh khoản sâu hơn, hạ tầng mạnh mẽ hơn, hỗ trợ sàn giao dịch và ví rộng hơn, khối lượng giao dịch cao hơn và tính ổn định dài hạn tốt hơn. Nhóm đã công bố các cuộc trao đổi email giữa CEO Taha Bouarfa và kẻ tấn công. Theo các tin nhắn được đăng tải, Bouarfa đã đề nghị 15.000 USDT để đổi lấy việc hoàn trả 35 triệu EMT. Kẻ tấn công đã từ chối đề xuất, yêu cầu 120.000 USD, tuyên bố đang kiểm soát khoảng 40 triệu EMT và nói rằng yêu cầu giải quyết sẽ tăng thêm 5.000 USD mỗi ngày. EarthMeta đã hoàn tất một bản chụp trạng thái blockchain tại khối 91.386.400 của Polygon vào ngày 3/8/2026 lúc 19:17:06 UTC. Chỉ các số dư được ghi nhận tại khối đó mới được công nhận trong quá trình di chuyển. EMT v2 dự kiến ra mắt trên Ethereum vào ngày 10/8 lúc 18:00 UTC, với việc giao dịch được thiết lập khởi động trở lại ở mức giá ban đầu 0,002 USD cho mỗi EMT. #Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
Một lỗ hổng hợp đồng thông minh đã dẫn đến việc đánh cắp 41 triệu token EMT từ hai ví do dự án EarthMeta ($EMT) kiểm soát, theo thông tin từ dự án. Vụ tấn công ảnh hưởng đến một ví thử nghiệm của nhà phát triển và một ví tiền thưởng staking, lần lượt bị đánh cắp 6 triệu EMT và 35 triệu EMT. Ví người dùng, quyền sở hữu NFT, tài khoản, thông tin cá nhân và cơ sở hạ tầng nền tảng không bị ảnh hưởng.

Kẻ tấn công đã bán một phần số EMT bị đánh cắp với giá khoảng 3.500 USDT trước khi EarthMeta rút thanh khoản khỏi pool EMT hiện có để ngăn các đợt bán thêm.

EarthMeta cũng thông báo sẽ di chuyển hệ sinh thái của mình từ Polygon sang Ethereum. Việc di chuyển sẽ bao gồm token EMT, City NFTs, Land NFTs, President NFTs, staking và các tính năng nền tảng trong tương lai. Dự án cho biết Ethereum mang lại thanh khoản sâu hơn, hạ tầng mạnh mẽ hơn, hỗ trợ sàn giao dịch và ví rộng hơn, khối lượng giao dịch cao hơn và tính ổn định dài hạn tốt hơn.

Nhóm đã công bố các cuộc trao đổi email giữa CEO Taha Bouarfa và kẻ tấn công. Theo các tin nhắn được đăng tải, Bouarfa đã đề nghị 15.000 USDT để đổi lấy việc hoàn trả 35 triệu EMT. Kẻ tấn công đã từ chối đề xuất, yêu cầu 120.000 USD, tuyên bố đang kiểm soát khoảng 40 triệu EMT và nói rằng yêu cầu giải quyết sẽ tăng thêm 5.000 USD mỗi ngày.

EarthMeta đã hoàn tất một bản chụp trạng thái blockchain tại khối 91.386.400 của Polygon vào ngày 3/8/2026 lúc 19:17:06 UTC. Chỉ các số dư được ghi nhận tại khối đó mới được công nhận trong quá trình di chuyển. EMT v2 dự kiến ra mắt trên Ethereum vào ngày 10/8 lúc 18:00 UTC, với việc giao dịch được thiết lập khởi động trở lại ở mức giá ban đầu 0,002 USD cho mỗi EMT.

#Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
·
--
Gần 32 triệu USD Bitcoin “ngủ yên” đã được chuyển đi lần đầu tiên sau 12 năm, liên quan đến vụ hack Coldcard, hiện đã ước tính gây ra khoảng 130 triệu USD thiệt hại. Sự kiện này nêu bật những lỗ hổng bảo mật đáng kể và làm dấy lên lo ngại về khả năng thị trường sẽ bán tháo. Các nhà giao dịch nên theo dõi diễn biến giá của Bitcoin để nhận biết dấu hiệu biến động tăng cao và theo dõi hoạt động trên chuỗi để phát hiện các lần chuyển động lớn từ ví. Những vụ việc như vậy nhấn mạnh tầm quan trọng của các biện pháp bảo mật vững chắc trong lĩnh vực crypto. #Bitcoin #BTC #Crypto #Hack
Gần 32 triệu USD Bitcoin “ngủ yên” đã được chuyển đi lần đầu tiên sau 12 năm, liên quan đến vụ hack Coldcard, hiện đã ước tính gây ra khoảng 130 triệu USD thiệt hại. Sự kiện này nêu bật những lỗ hổng bảo mật đáng kể và làm dấy lên lo ngại về khả năng thị trường sẽ bán tháo. Các nhà giao dịch nên theo dõi diễn biến giá của Bitcoin để nhận biết dấu hiệu biến động tăng cao và theo dõi hoạt động trên chuỗi để phát hiện các lần chuyển động lớn từ ví. Những vụ việc như vậy nhấn mạnh tầm quan trọng của các biện pháp bảo mật vững chắc trong lĩnh vực crypto. #Bitcoin #BTC #Crypto #Hack
Ví phần cứng bị lộ lỗ hổng! 89,00 triệu USD BTC bị đánh cắp khiến nhà đầu tư nhỏ hoảng sợ 💡 Tin xấu📉: Việc ví phần cứng bị trộm gây khủng hoảng niềm tin, nhà đầu tư nhỏ có thể hoảng loạn bán tháo. Ví phần cứng Coldcard gặp sự cố rồi, tin tặc trực tiếp lợi dụng lỗ hổng firmware để rút sạch BTC trị giá 89,00 triệu USD từ vài nghìn ví. Nói thẳng ra: mọi người mua ví phần cứng là để lấy sự an toàn, nhưng mã firmware của ví lạnh lại có lỗ hổng, bị hacker “đột nhập tận hang ổ”. Vụ bị đánh cắp này liên quan đến vài nghìn địa chỉ, tổng giá trị lên tới 89,00 triệu USD. Hacker đã tìm ra lỗ hổng ở lớp firmware gốc để vượt qua cơ chế bảo mật; hiện tại rất có khả năng lượng BTC khổng lồ này đang được hacker phân tán và “rửa” qua nhiều loại mixer. Trong ngắn hạn, chuyện này là cú đánh thẳng vào tâm lý thị trường. BTC hôm nay vốn đã đang giảm, hiện báo giá $62,932.4, trong 24 giờ giảm 0.82%. Giờ ví lạnh “toang”, thị trường giao ngay rất có khả năng sẽ xuất hiện làn sóng bán tháo vì hoảng sợ, tâm lý phòng thủ nhanh chóng tăng cao. Nhiều “làn sóng mới” vừa vào sẽ bị dọa không nhẹ, thậm chí có thể cắt lỗ rút tiền ngay. Nhìn trung hạn, theo như đoạn nguyên văn nói rất đúng: sự cố này sẽ làm niềm tin trong ngành có sự “dịch chuyển” lớn. Vì ví phần cứng cũng không an toàn, các dòng tiền lớn có thể sẽ đưa BTC quay trở lại các sàn giao dịch tập trung hàng đầu (CEX), bởi nền tảng lớn có hệ thống an toàn tài sản và kiểm soát rủi ro mạnh hơn nhiều so với các hãng nhỏ làm phần cứng. Ngoài ra, với mức độ an toàn sự cố như thế này, rất có khả năng sẽ kéo theo cơ chế giám sát/quản lý chặt chẽ hơn. Nói thật, hiện tại thị trường vốn đã yếu; ETH cũng bị kéo theo. Trong 24 giờ, ETH giảm 0.92% xuống còn $1,859.44. Sự cố bất ngờ kiểu “thiên nga đen” như ví lạnh bị nổ sẽ trong thời gian ngắn làm tâm lý phe bán (short) càng chiếm ưu thế. Khuyến nghị của tôi rất thẳng: đừng đi “đón dao rơi”. Trong 12 giờ tới, BTC có khả năng cao sẽ test lại vùng hỗ trợ phía dưới. Nếu mốc số tròn $62,000 không giữ được, thì không gian giảm giá phía dưới sẽ còn mở rộng; với giao ngay, lời khuyên là quan sát nhiều hơn, hành động ít đi. Không có vị thế thì kiên nhẫn chờ tín hiệu ổn định lại, đừng mù quáng lao vào bắt đáy. - Loại tài sản: BTC - Hướng: Tin xấu📉 Dự báo giảm - Thời hạn: 12 giờ Thích • Lưu lại. Gặp tình huống “thiên nga đen” thì lôi ra xem, nhắc bản thân là đừng ra tay bừa bãi. $BTC $ETH #BTC #ETH 📊 Kiểm tra lại lịch sử - Tương tự như “Lo ngại suy thoái, dòng tiền Bitcoin chảy ra 400 triệu USD” (2024-08-05) công bố xong, BTC trong 12h tăng/giảm +2.16%, dự đoán giảm❌ sai - Trong lịch sử có 136 tin tức dạng BTC nghiêng về giảm; có 64 tin dự đoán đúng với diễn biến thực tế (tỷ lệ chính xác 47%) #Hack ⚠️ Không cấu thành lời khuyên đầu tư
Ví phần cứng bị lộ lỗ hổng! 89,00 triệu USD BTC bị đánh cắp khiến nhà đầu tư nhỏ hoảng sợ

💡 Tin xấu📉: Việc ví phần cứng bị trộm gây khủng hoảng niềm tin, nhà đầu tư nhỏ có thể hoảng loạn bán tháo.

Ví phần cứng Coldcard gặp sự cố rồi, tin tặc trực tiếp lợi dụng lỗ hổng firmware để rút sạch BTC trị giá 89,00 triệu USD từ vài nghìn ví.

Nói thẳng ra: mọi người mua ví phần cứng là để lấy sự an toàn, nhưng mã firmware của ví lạnh lại có lỗ hổng, bị hacker “đột nhập tận hang ổ”. Vụ bị đánh cắp này liên quan đến vài nghìn địa chỉ, tổng giá trị lên tới 89,00 triệu USD. Hacker đã tìm ra lỗ hổng ở lớp firmware gốc để vượt qua cơ chế bảo mật; hiện tại rất có khả năng lượng BTC khổng lồ này đang được hacker phân tán và “rửa” qua nhiều loại mixer.

Trong ngắn hạn, chuyện này là cú đánh thẳng vào tâm lý thị trường. BTC hôm nay vốn đã đang giảm, hiện báo giá $62,932.4, trong 24 giờ giảm 0.82%. Giờ ví lạnh “toang”, thị trường giao ngay rất có khả năng sẽ xuất hiện làn sóng bán tháo vì hoảng sợ, tâm lý phòng thủ nhanh chóng tăng cao. Nhiều “làn sóng mới” vừa vào sẽ bị dọa không nhẹ, thậm chí có thể cắt lỗ rút tiền ngay.

Nhìn trung hạn, theo như đoạn nguyên văn nói rất đúng: sự cố này sẽ làm niềm tin trong ngành có sự “dịch chuyển” lớn. Vì ví phần cứng cũng không an toàn, các dòng tiền lớn có thể sẽ đưa BTC quay trở lại các sàn giao dịch tập trung hàng đầu (CEX), bởi nền tảng lớn có hệ thống an toàn tài sản và kiểm soát rủi ro mạnh hơn nhiều so với các hãng nhỏ làm phần cứng. Ngoài ra, với mức độ an toàn sự cố như thế này, rất có khả năng sẽ kéo theo cơ chế giám sát/quản lý chặt chẽ hơn.

Nói thật, hiện tại thị trường vốn đã yếu; ETH cũng bị kéo theo. Trong 24 giờ, ETH giảm 0.92% xuống còn $1,859.44. Sự cố bất ngờ kiểu “thiên nga đen” như ví lạnh bị nổ sẽ trong thời gian ngắn làm tâm lý phe bán (short) càng chiếm ưu thế. Khuyến nghị của tôi rất thẳng: đừng đi “đón dao rơi”. Trong 12 giờ tới, BTC có khả năng cao sẽ test lại vùng hỗ trợ phía dưới. Nếu mốc số tròn $62,000 không giữ được, thì không gian giảm giá phía dưới sẽ còn mở rộng; với giao ngay, lời khuyên là quan sát nhiều hơn, hành động ít đi. Không có vị thế thì kiên nhẫn chờ tín hiệu ổn định lại, đừng mù quáng lao vào bắt đáy.

- Loại tài sản: BTC
- Hướng: Tin xấu📉 Dự báo giảm
- Thời hạn: 12 giờ

Thích • Lưu lại. Gặp tình huống “thiên nga đen” thì lôi ra xem, nhắc bản thân là đừng ra tay bừa bãi.

$BTC $ETH #BTC #ETH

📊 Kiểm tra lại lịch sử
- Tương tự như “Lo ngại suy thoái, dòng tiền Bitcoin chảy ra 400 triệu USD” (2024-08-05) công bố xong, BTC trong 12h tăng/giảm +2.16%, dự đoán giảm❌ sai
- Trong lịch sử có 136 tin tức dạng BTC nghiêng về giảm; có 64 tin dự đoán đúng với diễn biến thực tế (tỷ lệ chính xác 47%)

#Hack

⚠️ Không cấu thành lời khuyên đầu tư
·
--
Một sự cố rò rỉ bảo mật gây chấn động đã làm rung chuyển cộng đồng Bitcoin khi một doanh nhân người Canada mất 1,6 triệu USD (BTC) từ một ví phần cứng Coldcard chỉ trong bảy phút. Sự việc này, có thể là một phần của cuộc tấn công lớn hơn với tổng cộng 1.367 BTC, đặt ra những câu hỏi nghiêm trọng về an ninh của việc lưu trữ lạnh. Mặc dù ví phần cứng được xem là tiêu chuẩn vàng cho bảo mật crypto, sự cố này cho thấy ngay cả những giải pháp được cho là an toàn nhất cũng có thể bị tổn thương. Thị trường có thể sẽ phản ứng với sự thận trọng gia tăng, đặc biệt là đối với các giải pháp tự lưu ký. Các nhà giao dịch nên theo dõi mọi tác động đến giá BTC và tâm lý chung của thị trường đối với các giải pháp lưu trữ. Sự kiện này là một lời nhắc nhở rõ ràng về tầm quan trọng của bảo mật trong quản lý tài sản crypto. #Bitcoin #BTC #Hack #Security
Một sự cố rò rỉ bảo mật gây chấn động đã làm rung chuyển cộng đồng Bitcoin khi một doanh nhân người Canada mất 1,6 triệu USD (BTC) từ một ví phần cứng Coldcard chỉ trong bảy phút. Sự việc này, có thể là một phần của cuộc tấn công lớn hơn với tổng cộng 1.367 BTC, đặt ra những câu hỏi nghiêm trọng về an ninh của việc lưu trữ lạnh. Mặc dù ví phần cứng được xem là tiêu chuẩn vàng cho bảo mật crypto, sự cố này cho thấy ngay cả những giải pháp được cho là an toàn nhất cũng có thể bị tổn thương. Thị trường có thể sẽ phản ứng với sự thận trọng gia tăng, đặc biệt là đối với các giải pháp tự lưu ký. Các nhà giao dịch nên theo dõi mọi tác động đến giá BTC và tâm lý chung của thị trường đối với các giải pháp lưu trữ. Sự kiện này là một lời nhắc nhở rõ ràng về tầm quan trọng của bảo mật trong quản lý tài sản crypto.

#Bitcoin #BTC #Hack #Security
·
--
Giảm giá
🚨 US$ 38 Hàng triệu bị rút cạn và Lưỡng nan về Tự lưu ký: Học gì từ vụ Coldcard? Một trong những thiếu sót được bàn tán nhiều nhất trong năm đã bật lên hồi chuông đỏ cho những ai sử dụng ví phần cứng. Một lỗi trong firmware của Coldcard đã ảnh hưởng đến việc tạo tính ngẫu nhiên (RNG) khi tạo seed BIP-39, cho phép kẻ tấn công tái tạo khóa riêng bằng phương pháp brute force và chiếm gần 600 BTC. Coinkite đã phát hành bản vá, nhưng lời cảnh báo quan trọng là: cập nhật firmware KHÔNG bảo vệ được một seed đã được sinh ra từ lúc vốn dễ tổn thương. Bạn cần tạo một ví mới trên firmware đã cập nhật và chuyển số tiền. 💡 3 bài học nhanh để bảo vệ bạn: 1️⃣ Tự lưu ký là một quá trình, không phải một sự kiện: Không có khái niệm “cấu hình và quên mãi mãi”. Theo dõi các cảnh báo an ninh từ nhà sản xuất thiết bị của bạn. 2️⃣ Hiểu rủi ro: Khi rời các sàn giao dịch để tránh rủi ro đối tác, bạn chấp nhận rủi ro về phần cứng, phần mềm, bản sao lưu và OPSEC. Hãy đánh giá xem bạn có đủ cơ sở để quản lý việc này hay không. 3️⃣ Chú ý đến các bản cập nhật: Nếu lỗ hổng nằm ngay ở nguồn gốc của khóa (việc tạo seed), bạn bắt buộc phải tạo một két mới và chuyển tài sản. An toàn là ưu tiên số 1, luôn luôn! 🛡️ Còn bạn: bạn thích hoàn toàn chịu trách nhiệm về tự lưu ký, thích đa dạng hóa trên các sàn hay dùng chiến lược kết hợp? Hãy để lại bình luận! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 US$ 38 Hàng triệu bị rút cạn và Lưỡng nan về Tự lưu ký: Học gì từ vụ Coldcard?

Một trong những thiếu sót được bàn tán nhiều nhất trong năm đã bật lên hồi chuông đỏ cho những ai sử dụng ví phần cứng. Một lỗi trong firmware của Coldcard đã ảnh hưởng đến việc tạo tính ngẫu nhiên (RNG) khi tạo seed BIP-39, cho phép kẻ tấn công tái tạo khóa riêng bằng phương pháp brute force và chiếm gần 600 BTC.

Coinkite đã phát hành bản vá, nhưng lời cảnh báo quan trọng là: cập nhật firmware KHÔNG bảo vệ được một seed đã được sinh ra từ lúc vốn dễ tổn thương. Bạn cần tạo một ví mới trên firmware đã cập nhật và chuyển số tiền.

💡 3 bài học nhanh để bảo vệ bạn:

1️⃣ Tự lưu ký là một quá trình, không phải một sự kiện: Không có khái niệm “cấu hình và quên mãi mãi”. Theo dõi các cảnh báo an ninh từ nhà sản xuất thiết bị của bạn.
2️⃣ Hiểu rủi ro: Khi rời các sàn giao dịch để tránh rủi ro đối tác, bạn chấp nhận rủi ro về phần cứng, phần mềm, bản sao lưu và OPSEC. Hãy đánh giá xem bạn có đủ cơ sở để quản lý việc này hay không.
3️⃣ Chú ý đến các bản cập nhật: Nếu lỗ hổng nằm ngay ở nguồn gốc của khóa (việc tạo seed), bạn bắt buộc phải tạo một két mới và chuyển tài sản.

An toàn là ưu tiên số 1, luôn luôn! 🛡️

Còn bạn: bạn thích hoàn toàn chịu trách nhiệm về tự lưu ký, thích đa dạng hóa trên các sàn hay dùng chiến lược kết hợp? Hãy để lại bình luận! 👇

#Security #Coldcard #SelfCustody #Hack
🚨 Tin nóng: Tin tặc: “Trả 500 triệu USD bằng BTC hoặc chúng tôi sẽ tắt Starlink trên toàn cầu.” Elon Musk (1 phút sau): “Hãy kiểm tra firmware của bạn. Chúng tôi đã vá rồi. Cuộc tấn công của các người giờ đang bay vòng quanh một vệ tinh chết.” Hết game. #Hack #GrowWithSAC $ONDO $LINK $SOL
🚨 Tin nóng:

Tin tặc: “Trả 500 triệu USD bằng BTC hoặc chúng tôi sẽ tắt Starlink trên toàn cầu.”

Elon Musk (1 phút sau):
“Hãy kiểm tra firmware của bạn. Chúng tôi đã vá rồi.

Cuộc tấn công của các người giờ đang bay vòng quanh một vệ tinh chết.”
Hết game.

#Hack #GrowWithSAC $ONDO $LINK $SOL
Triple-A chịu thiệt hại 9,7 triệu USD từ vụ khai thác ví nóng đa chuỗi Các nhà phân tích on-chain cho biết công ty thanh toán crypto Triple-A đã hứng chịu một vụ khai thác ví nóng nghiêm trọng, dẫn đến việc khoảng 9,7 triệu USD tài sản bị đánh cắp. Theo đó, kẻ tấn công đã rút tiền trên Ethereum, TRON, Polygon và Arbitrum, sau đó chuyển qua cầu nối (bridge) và gom lại vào một ví Ethereum duy nhất, nắm giữ hơn 5.227 ETH. ⚠️ Điều đáng lo hơn, các nhà phân tích cho rằng các khoản tiền gửi vẫn đang hoạt động nhiều giờ sau khi xảy ra vụ tấn công, có khả năng khiến thêm quỹ của người dùng bị phơi nhiễm. Tại thời điểm bài viết được đăng, Triple-A vẫn chưa phát hành thông báo chính thức xác nhận sự cố hoặc nêu kế hoạch khôi phục. 🔍 Nhà đầu tư nên theo dõi sát: • Phản hồi chính thức từ Triple-A • Cập nhật về việc tạm dừng nạp tiền (deposit suspension) • Kế hoạch bồi thường cho khách hàng • Các cuộc điều tra blockchain đang diễn ra Hãy luôn bảo vệ tài sản của bạn và DYOR (Do Your Own Research - Tự nghiên cứu). #Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
Triple-A chịu thiệt hại 9,7 triệu USD từ vụ khai thác ví nóng đa chuỗi
Các nhà phân tích on-chain cho biết công ty thanh toán crypto Triple-A đã hứng chịu một vụ khai thác ví nóng nghiêm trọng, dẫn đến việc khoảng 9,7 triệu USD tài sản bị đánh cắp.
Theo đó, kẻ tấn công đã rút tiền trên Ethereum, TRON, Polygon và Arbitrum, sau đó chuyển qua cầu nối (bridge) và gom lại vào một ví Ethereum duy nhất, nắm giữ hơn 5.227 ETH.
⚠️ Điều đáng lo hơn, các nhà phân tích cho rằng các khoản tiền gửi vẫn đang hoạt động nhiều giờ sau khi xảy ra vụ tấn công, có khả năng khiến thêm quỹ của người dùng bị phơi nhiễm.
Tại thời điểm bài viết được đăng, Triple-A vẫn chưa phát hành thông báo chính thức xác nhận sự cố hoặc nêu kế hoạch khôi phục.
🔍 Nhà đầu tư nên theo dõi sát:
• Phản hồi chính thức từ Triple-A
• Cập nhật về việc tạm dừng nạp tiền (deposit suspension)
• Kế hoạch bồi thường cho khách hàng
• Các cuộc điều tra blockchain đang diễn ra
Hãy luôn bảo vệ tài sản của bạn và DYOR (Do Your Own Research - Tự nghiên cứu).
#Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này.🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này. Mỗi lần tiền mã hoá xuất hiện trên tin tức, bạn sẽ nghe ai đó nói rằng: “Bitcoin đã bị tấn công.” Nhưng đây là bước ngoặt… Chính blockchain Bitcoin chưa bao giờ bị tấn công thành công. Vậy tại sao mọi người vẫn liên tục mất hàng triệu đô la tiền Bitcoin? Câu trả lời có rất ít liên quan đến chính Bitcoin. 🔍 Sự khác biệt mà đa số người mới bỏ lỡ Hãy tưởng tượng bạn sở hữu một kho tiền (vault) mạnh nhất thế giới. Cái kho đó không thể bị đột nhập. Nhưng rồi một ngày, bạn vô tình đưa chìa khóa của mình cho một người lạ.

🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này.

🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này.
Mỗi lần tiền mã hoá xuất hiện trên tin tức, bạn sẽ nghe ai đó nói rằng:
“Bitcoin đã bị tấn công.” Nhưng đây là bước ngoặt…
Chính blockchain Bitcoin chưa bao giờ bị tấn công thành công.
Vậy tại sao mọi người vẫn liên tục mất hàng triệu đô la tiền Bitcoin?
Câu trả lời có rất ít liên quan đến chính Bitcoin.
🔍 Sự khác biệt mà đa số người mới bỏ lỡ
Hãy tưởng tượng bạn sở hữu một kho tiền (vault) mạnh nhất thế giới.
Cái kho đó không thể bị đột nhập.
Nhưng rồi một ngày, bạn vô tình đưa chìa khóa của mình cho một người lạ.
🚨 35,5 TRIỆU USD HACK DEVI ĐÁNH SẬP $BANK AND $RIF – THANH KHOẢN ĐỔ MÁU! 💥 Ba vụ khai thác lớn trong 48 giờ – AFX Trade, Verus và B² Network bị rút sạch 35,5 triệu USD. Kẻ tấn công lao xuyên qua các cầu nối và hợp đồng như giấy ướt. 🦈 Tiền thông minh đang âm thầm đi trước nỗi sợ; hãy theo dõi những bóng nến (wicks) nhọn trên các altcoin DeFi. 📊 Đây là một kịch bản kinh điển: một số phe gào thét đòi quản lý, trong khi phe khác trải thảm đỏ cho các giao thức ưu tiên bảo mật. Thị trường sẽ tiêu hoá điều này như một đợt rung lắc/loại bỏ. Tay yếu hoảng loạn bán tháo; tay giao dịch sắc sảo thì bắt bài các nhịp hồi khi quá bán trên $BANK and $RIF . 💡 Bài thật sự là gì? Chờ quét thanh khoản xuống dưới vùng hỗ trợ gần đây rồi vào lệnh mạnh tay. 💬 Bạn đang bán theo tin hay đang rà soát để tìm đợt bùng nổ security-token tiếp theo sau thảm hoạ đẫm máu? 👇 ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews 🛡️ 🔴
🚨 35,5 TRIỆU USD HACK DEVI ĐÁNH SẬP $BANK AND $RIF – THANH KHOẢN ĐỔ MÁU! 💥

Ba vụ khai thác lớn trong 48 giờ – AFX Trade, Verus và B² Network bị rút sạch 35,5 triệu USD. Kẻ tấn công lao xuyên qua các cầu nối và hợp đồng như giấy ướt. 🦈 Tiền thông minh đang âm thầm đi trước nỗi sợ; hãy theo dõi những bóng nến (wicks) nhọn trên các altcoin DeFi.

📊 Đây là một kịch bản kinh điển: một số phe gào thét đòi quản lý, trong khi phe khác trải thảm đỏ cho các giao thức ưu tiên bảo mật. Thị trường sẽ tiêu hoá điều này như một đợt rung lắc/loại bỏ. Tay yếu hoảng loạn bán tháo; tay giao dịch sắc sảo thì bắt bài các nhịp hồi khi quá bán trên $BANK and $RIF . 💡 Bài thật sự là gì? Chờ quét thanh khoản xuống dưới vùng hỗ trợ gần đây rồi vào lệnh mạnh tay.

💬 Bạn đang bán theo tin hay đang rà soát để tìm đợt bùng nổ security-token tiếp theo sau thảm hoạ đẫm máu? 👇

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews

🛡️ 🔴
$NIGHT 📉 -17% — Sự sụp đổ do bị hack cầu Wanchain. Kẻ tấn công đã rút 515 triệu NIGHT (13 triệu USD) thông qua việc tái sử dụng chữ ký và bán ~300 triệu trên DEX, khiến giá giảm 50%. Midnight Foundation xác nhận: mạng Midnight an toàn, sự cố chỉ nằm ở cây cầu bên thứ ba. Hỗ trợ **0,015 USD**, kháng cự 0,026 USD. Rủi ro vẫn còn — một phần token vẫn chưa được bán. 👉 Bấm đăng ký để không bỏ lỡ các tín hiệu! #NIGHT #Midnight #Hack {future}(NIGHTUSDT) {future}(MINAUSDT) {future}(ROSEUSDT)
$NIGHT 📉 -17% — Sự sụp đổ do bị hack cầu Wanchain. Kẻ tấn công đã rút 515 triệu NIGHT (13 triệu USD) thông qua việc tái sử dụng chữ ký và bán ~300 triệu trên DEX, khiến giá giảm 50%. Midnight Foundation xác nhận: mạng Midnight an toàn, sự cố chỉ nằm ở cây cầu bên thứ ba. Hỗ trợ **0,015 USD**, kháng cự 0,026 USD. Rủi ro vẫn còn — một phần token vẫn chưa được bán.

👉 Bấm đăng ký để không bỏ lỡ các tín hiệu!

#NIGHT #Midnight #Hack
#consensysreportsnorthkoreanhackerinfiltration 🦊 MetaMask bị hỏng « bốc cháy » vì Consensys đã vô tình tuyển dụng nhầm một hacker Bắc Triều Tiên đóng giả là một nhà phát triển « Tyler Knapp »! Hắn đã thâm nhập suốt cả tháng, trực tiếp chỉnh sửa mã của cổng nạp và rút tiền fiat mà hệ thống vẫn cho qua một cách dễ dàng. May mắn là chúng ta kịp phát hiện một địa chỉ IP đáng ngờ và chặn lại được, nếu không thì, anh em ơi, đã « là hết » cho tất cả mọi người rồi. Vào giai đoạn đó, ngay cả sếp của Web3 cũng bị lừa… Nếu một vụ hack lớn như vậy xảy ra, thì phải tự củng cố bảo mật của mình, đừng chờ ai đó đến cứu mình, đúng không? 🤯 Hiện tại nên làm gì, để trade? 🛡️ Chiến lược: dùng ví lạnh. Chia nhỏ số tiền và lưu các khoản lớn ở chế độ offline. 🔍 Kiểm tra kỹ các dApp: hạn chế các phê duyệt (approve) của ví với những dự án không được kiểm toán. 💎 Nương tựa vào các nền tảng lớn: giữ tài sản của bạn trên các sàn giao dịch uy tín, được bảo vệ tốt hơn. ⚠️ Đây không phải là lời khuyên tài chính! #Consensys #MetaMask #Hack $BANK {future}(BANKUSDT) $TLM {future}(TLMUSDT) $B {future}(BUSDT)
#consensysreportsnorthkoreanhackerinfiltration
🦊 MetaMask bị hỏng « bốc cháy » vì Consensys đã vô tình tuyển dụng nhầm một hacker Bắc Triều Tiên đóng giả là một nhà phát triển « Tyler Knapp »! Hắn đã thâm nhập suốt cả tháng, trực tiếp chỉnh sửa mã của cổng nạp và rút tiền fiat mà hệ thống vẫn cho qua một cách dễ dàng. May mắn là chúng ta kịp phát hiện một địa chỉ IP đáng ngờ và chặn lại được, nếu không thì, anh em ơi, đã « là hết » cho tất cả mọi người rồi. Vào giai đoạn đó, ngay cả sếp của Web3 cũng bị lừa… Nếu một vụ hack lớn như vậy xảy ra, thì phải tự củng cố bảo mật của mình, đừng chờ ai đó đến cứu mình, đúng không? 🤯
Hiện tại nên làm gì, để trade?
🛡️ Chiến lược: dùng ví lạnh. Chia nhỏ số tiền và lưu các khoản lớn ở chế độ offline.
🔍 Kiểm tra kỹ các dApp: hạn chế các phê duyệt (approve) của ví với những dự án không được kiểm toán.

💎 Nương tựa vào các nền tảng lớn: giữ tài sản của bạn trên các sàn giao dịch uy tín, được bảo vệ tốt hơn.
⚠️ Đây không phải là lời khuyên tài chính!

#Consensys #MetaMask #Hack
$BANK
$TLM

$B
#consensysreportsnorthkoreanhackerinfiltration ​🦊 MetaMask đã thoát khỏi một cuộc khai thác thảm khốc một cách sát nút. Consensys vô tình kích hoạt một nhà phát triển “quậy phá” — một điệp viên Bắc Triều Tiên giả danh dưới bí danh "Tyler Knapp." Trong suốt một tháng, kẻ trong cuộc này lén lút thay đổi mã trong các cổng nạp/rút fiat mà không hề bị phát hiện. ​Thảm họa chỉ được ngăn chặn khi một địa chỉ IP bất thường kích hoạt cảnh báo, dẫn đến việc lập tức khóa quyền truy cập của hắn. Nếu lỗ hổng bảo mật này bị bỏ qua, toàn bộ hệ sinh thái có thể đã bị rút cạn. Khi ngay cả các “ông lớn” Web3 hàng đầu còn bị xâm nhập, đó là lời cảnh tỉnh lớn cho tất cả mọi người. ​Các bước phòng vệ khẩn cấp cho nhà đầu tư: ​🛡️ Cô lập bằng Cold Storage: Đa dạng hóa rủi ro và chuyển các tài sản chính của bạn sang ví phần cứng ngoại tuyến. ​🔍 Thu hồi quyền của Smart Contract: Rà soát các kết nối dApp của bạn và giới hạn chặt chẽ quyền phê duyệt token, đặc biệt là trên các dự án chưa được xác minh. ​💎 Sử dụng sàn giao dịch an toàn: Giữ vốn lưu động trên các nền tảng giao dịch được quản lý chặt chẽ, uy tín, có hạ tầng bảo mật cao cấp. ​⚠️ Không phải lời khuyên tài chính. Hãy luôn cảnh giác. ​#Consensys #MetaMask #Hack $TWT {spot}(TWTUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
#consensysreportsnorthkoreanhackerinfiltration

​🦊 MetaMask đã thoát khỏi một cuộc khai thác thảm khốc một cách sát nút. Consensys vô tình kích hoạt một nhà phát triển “quậy phá” — một điệp viên Bắc Triều Tiên giả danh dưới bí danh "Tyler Knapp." Trong suốt một tháng, kẻ trong cuộc này lén lút thay đổi mã trong các cổng nạp/rút fiat mà không hề bị phát hiện.

​Thảm họa chỉ được ngăn chặn khi một địa chỉ IP bất thường kích hoạt cảnh báo, dẫn đến việc lập tức khóa quyền truy cập của hắn. Nếu lỗ hổng bảo mật này bị bỏ qua, toàn bộ hệ sinh thái có thể đã bị rút cạn. Khi ngay cả các “ông lớn” Web3 hàng đầu còn bị xâm nhập, đó là lời cảnh tỉnh lớn cho tất cả mọi người.

​Các bước phòng vệ khẩn cấp cho nhà đầu tư:

​🛡️ Cô lập bằng Cold Storage: Đa dạng hóa rủi ro và chuyển các tài sản chính của bạn sang ví phần cứng ngoại tuyến.

​🔍 Thu hồi quyền của Smart Contract: Rà soát các kết nối dApp của bạn và giới hạn chặt chẽ quyền phê duyệt token, đặc biệt là trên các dự án chưa được xác minh.

​💎 Sử dụng sàn giao dịch an toàn: Giữ vốn lưu động trên các nền tảng giao dịch được quản lý chặt chẽ, uy tín, có hạ tầng bảo mật cao cấp.

​⚠️ Không phải lời khuyên tài chính. Hãy luôn cảnh giác.

#Consensys #MetaMask #Hack
$TWT
$ETH
$BNB
$SOL WHALE HACKED FOR 180,900 SOL - FUNDS MOVING TO ETHEREUM 🔥 Thân bài: Một “con cá voi” genesis trên Solana vừa bị tấn công. Dữ liệu on-chain xác nhận khoảng 180.900 SOL trị giá 14,2 triệu USD đã được rút staking và chuyển sang Ethereum trong vòng vài giờ. Mẫu chuyển tiền cho thấy các động thái có chủ đích, nhanh chóng — không phải kiểu bán tháo vì hoảng loạn. Loại trộm cấp độ cá voi này thường gây ra tình trạng dư cung ngắn hạn, đặc biệt nếu kẻ tấn công bắt đầu xả hàng trên một sàn giao dịch hạng đầu. Các địa chỉ của kẻ tấn công đã được biết, nhưng phương thức vẫn đang được điều tra. Bạn nghĩ vụ này có thể ảnh hưởng đến giá SOL trong 24 giờ tới không? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #SOL #WhaleAlert #Hack #CryptoNews ⚡
$SOL WHALE HACKED FOR 180,900 SOL - FUNDS MOVING TO ETHEREUM 🔥

Thân bài:

Một “con cá voi” genesis trên Solana vừa bị tấn công. Dữ liệu on-chain xác nhận khoảng 180.900 SOL trị giá 14,2 triệu USD đã được rút staking và chuyển sang Ethereum trong vòng vài giờ. Mẫu chuyển tiền cho thấy các động thái có chủ đích, nhanh chóng — không phải kiểu bán tháo vì hoảng loạn.

Loại trộm cấp độ cá voi này thường gây ra tình trạng dư cung ngắn hạn, đặc biệt nếu kẻ tấn công bắt đầu xả hàng trên một sàn giao dịch hạng đầu. Các địa chỉ của kẻ tấn công đã được biết, nhưng phương thức vẫn đang được điều tra.

Bạn nghĩ vụ này có thể ảnh hưởng đến giá SOL trong 24 giờ tới không?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#SOL #WhaleAlert #Hack #CryptoNews

😂 KHÓA RIÊNG TƯ TRÊN GITHUB HAI NĂM — TỔNG $1,7 TRIỆU Không có khai thác phức tạp nào cả. Không có lỗ hổng trong mã. Khóa RSA-3072 cho SGX-prover Raiko chỉ đơn giản là nằm trong kho lưu trữ công khai trên GitHub. Hai năm. Tệp enclave-key.pem. Có sẵn công khai. Kẻ tấn công tìm thấy khóa, đăng ký prover của mình là hợp lệ và bắt đầu ký các yêu cầu giả mạo để rút tiền — các hợp đồng Ethereum chấp nhận chúng như là thật. Mà không có tiền gửi thật ở phía bên kia. Kết quả: $1,7 triệu bị rò rỉ, mạng bị ngưng trệ, token giảm 20%, khoảng 2 triệu token đã kịp chuyển sang MEXC trước khi bị đóng băng. Thậm chí đây không phải “lỗi” — chỉ là một tệp nằm sai chỗ. Bảo mật của dự án trị giá hàng trăm triệu TVL dựa trên việc không ai nghĩ tới việc kiểm tra trong kho lưu trữ. Họ đã nghĩ ra. #Taiko #crypto #Security #Hack Theo dõi — ở đây mình phân tích các vụ hack trước khi bài postmortem chính thức được đăng 🔔
😂 KHÓA RIÊNG TƯ TRÊN GITHUB HAI NĂM — TỔNG $1,7 TRIỆU

Không có khai thác phức tạp nào cả. Không có lỗ hổng trong mã. Khóa RSA-3072 cho SGX-prover Raiko chỉ đơn giản là nằm trong kho lưu trữ công khai trên GitHub. Hai năm. Tệp enclave-key.pem. Có sẵn công khai.

Kẻ tấn công tìm thấy khóa, đăng ký prover của mình là hợp lệ và bắt đầu ký các yêu cầu giả mạo để rút tiền — các hợp đồng Ethereum chấp nhận chúng như là thật. Mà không có tiền gửi thật ở phía bên kia.

Kết quả: $1,7 triệu bị rò rỉ, mạng bị ngưng trệ, token giảm 20%, khoảng 2 triệu token đã kịp chuyển sang MEXC trước khi bị đóng băng.

Thậm chí đây không phải “lỗi” — chỉ là một tệp nằm sai chỗ. Bảo mật của dự án trị giá hàng trăm triệu TVL dựa trên việc không ai nghĩ tới việc kiểm tra trong kho lưu trữ.

Họ đã nghĩ ra.

#Taiko #crypto #Security #Hack

Theo dõi — ở đây mình phân tích các vụ hack trước khi bài postmortem chính thức được đăng 🔔
🥷 PeckShieldAlert: 99 triệu #TSR đã được mint và bán (-99%). Hacker đã đổi #TSR lấy khoảng $2.5 triệu #USDT. #hack #crypto
🥷 PeckShieldAlert: 99 triệu #TSR đã được mint và bán (-99%). Hacker đã đổi #TSR lấy khoảng $2.5 triệu #USDT. #hack

#crypto
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại