Binance Square
#wallethack

wallethack

6,483 lượt xem
20 đang thảo luận
Ansya
·
--
#hackersdrainover12.4mxrpfromdcentwallets Một vụ rò rỉ ví khiến tình trạng rò rỉ vẫn tiếp diễn ngay cả sau khi các cảnh báo được phát đi Hơn 7.300 ví crypto đã mất hơn 12,4 triệu XRP — và phần kỳ lạ nhất là vụ trộm vẫn tiếp diễn trong một khoảng thời gian đáng kể ngay cả sau khi người dùng được yêu cầu chuyển quỹ của mình. Dưới đây là mốc thời gian: Nhà cung cấp ví tại Hàn Quốc D'CENT xác nhận đã xảy ra sự cố bảo mật ảnh hưởng đến App Wallet của họ vào ngày 16/9, sau khi kẻ tấn công bắt đầu khai thác các khóa riêng bị xâm phạm từ ngày hôm trước. Đợt tấn công đầu tiên diễn ra rất tàn nhẫn — khoảng 3,6 triệu XRP đã bị rút khỏi 1.682 ví trong chưa đầy ba giờ, kết hợp giữa việc trộm thủ công các số dư lớn với các kịch bản tự động quét các khoản nhỏ hơn. Dù đã có cảnh báo công khai, hơn 640.000 XRP bổ sung đã biến mất sau ngày 21/9, và đến ngày 25/9, tổng thiệt hại đạt khoảng 12,4 triệu XRP, trị giá xấp xỉ 18–20 triệu USD. Không có lỗ hổng nào nhắm vào chính XRP Ledger — mọi giao dịch đều sử dụng chữ ký hợp lệ từ các khóa đã bị xâm phạm từ trước. Khoảng một nửa số tiền bị đánh cắp kể từ đó đã được chuyển sang Ethereum thông qua THORChain, một giao thức hoán đổi xuyên chuỗi không yêu cầu xác minh danh tính, khiến nỗ lực khôi phục trở nên phức tạp hơn. D'CENT cho biết họ đang phối hợp với cơ quan thực thi pháp luật và đã thúc giục tất cả người dùng App Wallet tạo ngay các cụm từ khôi phục mới. Vì sao điều này quan trọng? Đây không phải là một lỗi ở cấp độ giao thức — mà là việc vật liệu khóa bị xâm phạm, nhắc nhở rằng bảo mật ví thường phụ thuộc vào những chi tiết triển khai mà người dùng không bao giờ thấy. Việc tiếp tục rút cạn ngay cả sau khi có cảnh báo công khai cũng đặt ra một câu hỏi thực sự: cảnh báo có đến kịp người dùng bị ảnh hưởng hiệu quả đến mức nào, và các công cụ rửa tiền qua nhiều chuỗi khiến việc khôi phục trở nên khó khăn hơn đáng kể khi tiền đã bắt đầu di chuyển. Dù D'CENT có xác định đầy đủ nguyên nhân gốc rễ của sự cố hay người dùng bị ảnh hưởng có nhận được hoàn trả hay không vẫn chưa được làm rõ. Ngành công nghiệp có cần những cách cảnh báo nhanh hơn và quyết liệt hơn để gửi cho người dùng trong lúc đang bị tấn công — hay sự cảnh giác của người dùng luôn là tuyến phòng thủ cuối cùng? 🤔 #xrp #CryptoSecurity #WalletHack #DCENT
#hackersdrainover12.4mxrpfromdcentwallets
Một vụ rò rỉ ví khiến tình trạng rò rỉ vẫn tiếp diễn ngay cả sau khi các cảnh báo được phát đi
Hơn 7.300 ví crypto đã mất hơn 12,4 triệu XRP — và phần kỳ lạ nhất là vụ trộm vẫn tiếp diễn trong một khoảng thời gian đáng kể ngay cả sau khi người dùng được yêu cầu chuyển quỹ của mình.
Dưới đây là mốc thời gian: Nhà cung cấp ví tại Hàn Quốc D'CENT xác nhận đã xảy ra sự cố bảo mật ảnh hưởng đến App Wallet của họ vào ngày 16/9, sau khi kẻ tấn công bắt đầu khai thác các khóa riêng bị xâm phạm từ ngày hôm trước. Đợt tấn công đầu tiên diễn ra rất tàn nhẫn — khoảng 3,6 triệu XRP đã bị rút khỏi 1.682 ví trong chưa đầy ba giờ, kết hợp giữa việc trộm thủ công các số dư lớn với các kịch bản tự động quét các khoản nhỏ hơn. Dù đã có cảnh báo công khai, hơn 640.000 XRP bổ sung đã biến mất sau ngày 21/9, và đến ngày 25/9, tổng thiệt hại đạt khoảng 12,4 triệu XRP, trị giá xấp xỉ 18–20 triệu USD. Không có lỗ hổng nào nhắm vào chính XRP Ledger — mọi giao dịch đều sử dụng chữ ký hợp lệ từ các khóa đã bị xâm phạm từ trước. Khoảng một nửa số tiền bị đánh cắp kể từ đó đã được chuyển sang Ethereum thông qua THORChain, một giao thức hoán đổi xuyên chuỗi không yêu cầu xác minh danh tính, khiến nỗ lực khôi phục trở nên phức tạp hơn. D'CENT cho biết họ đang phối hợp với cơ quan thực thi pháp luật và đã thúc giục tất cả người dùng App Wallet tạo ngay các cụm từ khôi phục mới.
Vì sao điều này quan trọng? Đây không phải là một lỗi ở cấp độ giao thức — mà là việc vật liệu khóa bị xâm phạm, nhắc nhở rằng bảo mật ví thường phụ thuộc vào những chi tiết triển khai mà người dùng không bao giờ thấy. Việc tiếp tục rút cạn ngay cả sau khi có cảnh báo công khai cũng đặt ra một câu hỏi thực sự: cảnh báo có đến kịp người dùng bị ảnh hưởng hiệu quả đến mức nào, và các công cụ rửa tiền qua nhiều chuỗi khiến việc khôi phục trở nên khó khăn hơn đáng kể khi tiền đã bắt đầu di chuyển.
Dù D'CENT có xác định đầy đủ nguyên nhân gốc rễ của sự cố hay người dùng bị ảnh hưởng có nhận được hoàn trả hay không vẫn chưa được làm rõ.
Ngành công nghiệp có cần những cách cảnh báo nhanh hơn và quyết liệt hơn để gửi cho người dùng trong lúc đang bị tấn công — hay sự cảnh giác của người dùng luôn là tuyến phòng thủ cuối cùng? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
206 Atlas:
The delayed drain proves users ignored warnings, not that the alert failed. Security requires action, not just reading.
·
--
Tăng giá
🚨 12.4 TRIỆU $XRP MẤT — VÀ DÒNG NƯỚC CỨ TIẾP TỤC CHẢY Đây là kiểu câu chuyện về an ninh crypto khiến bạn phải dừng lại và nhìn kỹ lần nữa. Vụ việc ở ứng dụng ví D’CENT hiện đã được liên kết với việc khoảng 12,4 triệu XRP bị rút cạn từ 7.393 ví. Nhưng phần đáng lo ngại nhất không chỉ là con số. Đó là những gì đã xảy ra sau khi các cảnh báo bắt đầu được phát đi. Đợt tấn công lớn đầu tiên xảy ra vào ngày 15 tháng 9, khi khoảng 3,6 triệu XRP bị rút khỏi 1.682 ví chỉ trong vài giờ. Những kẻ tấn công không hề bẻ gãy chính XRP Ledger — các giao dịch được ký bằng private key đã bị xâm phạm. Sau đó là phần khiến người ta phải đặt ra nhiều câu hỏi hơn. Ngay cả khi người dùng được cảnh báo để chuyển tiền đi, những private key bị xâm phạm đó vẫn tiếp tục được sử dụng. Hơn 640.000 XRP đã bị lấy đi sau ngày 21 tháng 9, đẩy tổng thiệt hại lên khoảng 12,4 triệu XRP. Một số ví thậm chí bị rút cạn thêm lần nữa sau khi đã được nạp lại. Và tiền bắt đầu di chuyển qua nhiều chuỗi. Phân tích on-chain cho thấy khoảng 6,3 triệu XRP đã được hoán đổi hướng tới Ethereum thông qua THORChain, khiến việc khôi phục và theo dõi trở nên phức tạp hơn nữa. Đó mới là bài học thực sự ở đây: 🔐 Một blockchain vẫn có thể an toàn khi các khóa kiểm soát từng ví bị xâm phạm. Với người dùng crypto, cụm từ “không phải keys của bạn thì cũng không phải coins của bạn” đột nhiên giống một khẩu hiệu kém thuyết phục hơn trước rất nhiều. Câu hỏi lớn bây giờ không chỉ là cách các khóa bị xâm phạm. Mà còn là điều này: Khi một vụ vi phạm ví đang diễn ra chủ động, người dùng bị ảnh hưởng có thể được cảnh báo nhanh đến mức nào — và họ có bao nhiêu thời gian để phản ứng? 🤔 #XRP #CryptoSecurity #WalletHack #DCENT #XRPL #CryptoNews {future}(XRPUSDT)
🚨 12.4 TRIỆU $XRP MẤT — VÀ DÒNG NƯỚC CỨ TIẾP TỤC CHẢY

Đây là kiểu câu chuyện về an ninh crypto khiến bạn phải dừng lại và nhìn kỹ lần nữa.

Vụ việc ở ứng dụng ví D’CENT hiện đã được liên kết với việc khoảng 12,4 triệu XRP bị rút cạn từ 7.393 ví. Nhưng phần đáng lo ngại nhất không chỉ là con số.

Đó là những gì đã xảy ra sau khi các cảnh báo bắt đầu được phát đi.

Đợt tấn công lớn đầu tiên xảy ra vào ngày 15 tháng 9, khi khoảng 3,6 triệu XRP bị rút khỏi 1.682 ví chỉ trong vài giờ. Những kẻ tấn công không hề bẻ gãy chính XRP Ledger — các giao dịch được ký bằng private key đã bị xâm phạm.

Sau đó là phần khiến người ta phải đặt ra nhiều câu hỏi hơn.

Ngay cả khi người dùng được cảnh báo để chuyển tiền đi, những private key bị xâm phạm đó vẫn tiếp tục được sử dụng. Hơn 640.000 XRP đã bị lấy đi sau ngày 21 tháng 9, đẩy tổng thiệt hại lên khoảng 12,4 triệu XRP. Một số ví thậm chí bị rút cạn thêm lần nữa sau khi đã được nạp lại.

Và tiền bắt đầu di chuyển qua nhiều chuỗi. Phân tích on-chain cho thấy khoảng 6,3 triệu XRP đã được hoán đổi hướng tới Ethereum thông qua THORChain, khiến việc khôi phục và theo dõi trở nên phức tạp hơn nữa.

Đó mới là bài học thực sự ở đây:

🔐 Một blockchain vẫn có thể an toàn khi các khóa kiểm soát từng ví bị xâm phạm.

Với người dùng crypto, cụm từ “không phải keys của bạn thì cũng không phải coins của bạn” đột nhiên giống một khẩu hiệu kém thuyết phục hơn trước rất nhiều.

Câu hỏi lớn bây giờ không chỉ là cách các khóa bị xâm phạm.

Mà còn là điều này:

Khi một vụ vi phạm ví đang diễn ra chủ động, người dùng bị ảnh hưởng có thể được cảnh báo nhanh đến mức nào — và họ có bao nhiêu thời gian để phản ứng? 🤔

#XRP #CryptoSecurity #WalletHack #DCENT #XRPL #CryptoNews
🚨 Cảnh báo: Phần mềm độc hại nhắm mục tiêu ví crypto trên macOS qua Telegram! Công ty SlowMist đã phát hiện một loại phần mềm độc hại mới nhắm vào người dùng macOS, có khả năng đánh cắp dữ liệu đăng nhập của các phiên Telegram và xâm nhập ví tiền điện tử. Ngoài ra, nó còn có thể lừa người dùng để lấy cụm từ khôi phục ví của họ thông qua các ứng dụng giả mạo, tạo thành mối đe dọa nghiêm trọng đối với tài sản kỹ thuật số. Người dùng Mac cần đặc biệt thận trọng. ━━━━━━━━━━━━━━ 📊 Tác động: 🔥 Rất cao 🏷️ KHÁC #macOS #Malware #CryptoSecurity #Telegram #WalletHack 🔗 Nguồn: https://cointelegraph.com/news/macos-malware-crypto-investors-slowmist
🚨 Cảnh báo: Phần mềm độc hại nhắm mục tiêu ví crypto trên macOS qua Telegram!

Công ty SlowMist đã phát hiện một loại phần mềm độc hại mới nhắm vào người dùng macOS, có khả năng đánh cắp dữ liệu đăng nhập của các phiên Telegram và xâm nhập ví tiền điện tử. Ngoài ra, nó còn có thể lừa người dùng để lấy cụm từ khôi phục ví của họ thông qua các ứng dụng giả mạo, tạo thành mối đe dọa nghiêm trọng đối với tài sản kỹ thuật số.
Người dùng Mac cần đặc biệt thận trọng.

━━━━━━━━━━━━━━
📊 Tác động: 🔥 Rất cao
🏷️ KHÁC

#macOS #Malware #CryptoSecurity #Telegram #WalletHack

🔗 Nguồn: https://cointelegraph.com/news/macos-malware-crypto-investors-slowmist
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại