Tin tặc Bắc Triều Tiên thuộc Nhóm Lazarus đã lặng lẽ xâm nhập hệ thống của Consensys và hoạt động bên trong suốt nhiều tháng trước khi ai đó kịp phát hiện.

Điều đó hẳn sẽ khiến mọi chủ sở hữu $ETH phải chần chừ, vì phần lớn chúng ta coi MetaMask và Infura như những tiện ích nền tảng mà chẳng mấy khi đặt câu hỏi—cho đến khi tiền biến mất. Các trader mất ngủ vì lệnh vào sai và FOMO tăng đỉnh, nhưng những cú “quét sạch” thực sự thường đến từ hạ tầng đáng tin bị xâm phạm mà không hề có bất kỳ tín hiệu nào trên biểu đồ.

Consensys cho biết các bên vận hành được nhà nước hậu thuẫn này đã sử dụng các nhân dạng nhà phát triển giả mạo và kỹ thuật lừa đảo xã hội để giành quyền truy cập sâu. Họ có một lịch sử dài về việc biến những vị trí xâm nhập tương tự thành những khoản rút cạn khổng lồ, rồi cất giữ số tiền thu được dưới dạng $USDT trước khi trộn lẫn để che giấu dấu vết. Khi một công ty đóng vai trò nền tảng cho quá nhiều lớp trong hệ sinh thái Ethereum bị xâm phạm, rủi ro sẽ lan rộng vượt xa phạm vi của một doanh nghiệp. Các giao thức nhỏ hơn, dApps và thậm chí cả những người dùng chưa từng tương tác trực tiếp với Consensys vẫn có thể bị ảnh hưởng thông qua các phụ thuộc dùng chung hoặc công cụ bị đầu độc. Trong một thị trường vốn đã đang ở vùng tâm lý sợ hãi, chỉ một sự kiện xác nhận về chuỗi cung ứng như thế này cũng có thể kích hoạt chuỗi hệ quả dẫn đến các đợt thanh lý cưỡng bức và tính thanh khoản bị đóng băng, khiến người nắm giữ trở thành “người ôm bom”.

Có ai khác đang xem lại cách thiết lập ví và thói quen cấp quyền (approval) của mình sau bản báo cáo này không?
#ConsensysReportsNorthKoreanHackerInfiltration #OstiumHackCausesOver #USMissesGENIUSActStablecoinRuleDeadline