Cảnh báo về hacker: Tấn công bí ẩn làm rỗng ví lan rộng trên các chuỗi EVM

Nguồn: Coindoo Tiêu đề gốc: Cảnh Báo Hack: Tấn Công Bí Ẩn Làm Rỗng Ví Tiền Lan Tràn Qua Các Chuỗi EVM Liên kết gốc: https://coindoo.com/hack-warning-mysterious-wallet-draining-attack-spreads-across-evm-chains/ Một mô hình tấn công âm thầm và lạ lẫm đang lan truyền qua các blockchain tương thích Ethereum, khiến các nhà nghiên cứu lo ngại vì nó không giống các vụ lừa đảo phishing tiêu chuẩn hoặc khai thác hợp đồng thông minh.

Thay vì một lỗ hổng rõ ràng, các ví đang bị rút sạch theo từng phần nhỏ trên nhiều mạng lưới, thường mà nạn nhân không nhận ra điều gì đã xảy ra cho đến khi số tiền đã biến mất.

Những điểm chính cần lưu ý

  • Một cuộc tấn công làm rỗng ví lạ thường đang lan rộng qua nhiều chuỗi EVM, chưa xác định được liên kết phishing rõ ràng hoặc khai thác hợp đồng thông minh nào.
  • Các khoản tiền bị đánh cắp đang bị phân tán có chủ đích qua Ethereum, BNB Chain và một số mạng layer-2, làm phức tạp quá trình truy vết.
  • Sự việc này góp phần vào làn sóng tấn công crypto trong tháng 12, làm gia tăng lo ngại về hạ tầng ví và các rủi ro bảo mật dựa trên trình duyệt.

Hoạt động này lần đầu được nhà điều tra on-chain ZachXBT phát hiện, người đã xác định các cụm mất mát ví không rõ nguyên nhân. Trong khi hầu hết các trường hợp cá nhân liên quan đến số tiền tương đối nhỏ, thường dưới 2.000 USD, tổng thiệt hại đã vượt quá 107.000 USD và có thể tăng lên khi phát hiện thêm nhiều ví bị ảnh hưởng.

Không rõ lỗ hổng, người dùng và nhà phân tích đều đoán mò

Điều khiến vụ việc này đặc biệt đáng lo ngại là không có điểm vào đã được xác nhận. Các nhà phân tích chưa liên kết các khoản rút tiền này với các phê duyệt hợp đồng độc hại, hợp đồng thông minh bị xâm phạm hoặc các liên kết phishing phổ biến. Điều này đã chuyển nghi ngờ sang các vấn đề hạ tầng sâu hơn, có thể liên quan đến phần mềm ví hoặc các thành phần dựa trên trình duyệt thay vì lỗi của người dùng.

Thiếu rõ ràng khiến các biện pháp phòng vệ trở nên khó khăn hơn, vì người dùng chưa biết chính xác hành động nào có thể khiến họ gặp rủi ro.

Các khoản tiền bị đánh cắp phân tán qua nhiều chuỗi blockchain

Theo dõi trên chuỗi cho thấy kẻ tấn công cố ý phân mảnh các tài sản bị đánh cắp. Phần lớn số tiền vẫn còn trên Ethereum, với một phần đáng kể đã được chuyển qua BNB Chain. Các số dư nhỏ hơn đã xuất hiện trên Base, Arbitrum, Polygon, Optimism, cũng như Avalanche, Linea và Zora.

Sự phân tán này cho thấy nỗ lực làm chậm quá trình phân tích pháp y hơn là rút hết tiền ngay lập tức.

Có thể liên quan đến vụ Trust Wallet trước đó

Các nhà nghiên cứu cũng chỉ ra khả năng liên quan đến một sự cố extension trình duyệt trước đó của Trust Wallet. Trong kỳ nghỉ lễ, một bản cập nhật bị xâm phạm đã tạm thời làm lộ người dùng sau khi mã injected vào một phiên bản extension cụ thể, vụ việc sau đó được liên kết với thiệt hại ước tính khoảng $7 triệu USD.

Giám đốc điều hành Trust Wallet, Eowyn Chen, xác nhận rằng extension bị ảnh hưởng đã bị gỡ khỏi Chrome Web Store và thay thế bằng một phiên bản cung cấp khả năng xác minh quyền sở hữu nâng cao và công cụ hoàn tiền. Mặc dù chưa xác nhận được liên kết trực tiếp với các vụ rút tiền ví hiện tại, ít nhất một địa chỉ trùng lặp đã đặt ra câu hỏi mới.

Tháng 12 góp phần vào bức tranh an ninh ảm đạm đã có

Thời điểm xảy ra vụ việc này càng làm tăng thêm bức tranh an ninh crypto ảm đạm trong tháng 12. Theo PeckShield, riêng tháng 12 đã ghi nhận khoảng 26 vụ khai thác lớn, tổng thiệt hại gần $76 triệu USD.

Ngoài vụ việc mới nhất này, các vụ lừa đảo poisoning địa chỉ đã rút khoảng $50 triệu USD, trong khi một private key bị rò rỉ liên quan đến ví multi-signature đã khiến hơn $27 triệu USD biến mất gần như ngay lập tức. Trong cả năm, thiệt hại liên quan đến crypto ước tính khoảng 2,7 tỷ USD, trong đó một vụ vi phạm lớn tại một sàn giao dịch nhất định nổi bật như vụ lớn nhất.

Phần lớn các cuộc tấn công này có liên quan đến các nhóm được nhà nước hậu thuẫn, với các tác nhân liên kết với Triều Tiên thường được nhắc đến là hoạt động tích cực và gây thiệt hại nhiều nhất.

Khi các nhà điều tra tiếp tục phân tích cơ chế của vụ rút tiền ví toàn EVM này, thiếu một khai thác đã xác nhận vẫn là mối lo ngại lớn nhất. Cho đến khi có thêm thông tin, các chuyên gia an ninh khuyến cáo thận trọng hơn, đặc biệt là quanh các extension ví, phê duyệt giao dịch và các tương tác cross-chain.

ETH4,12%
BNB2,09%
ARB3,73%
OP2,76%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
OvertimeSquidvip
· 6giờ trước
Lại có chiêu mới rồi, lần này còn không bỏ qua cả EVM chain, đám hacker này thật là tuyệt vời
Xem bản gốcTrả lời0
ChainMaskedRidervip
· 6giờ trước
Lại có chiêu trò mới rồi, ví trên chuỗi EVM bị trộm cắp âm thầm hút máu? Đám hacker này thật là chẳng rảnh rỗi chút nào
Xem bản gốcTrả lời0
ser_ngmivip
· 6giờ trước
Lại đến ví hút máu rồi sao? Đến bao giờ cái này mới yên ổn đây
Xem bản gốcTrả lời0
DegenWhisperervip
· 6giờ trước
Lại nữa rồi? Hệ sinh thái EVM lại gặp sự cố, bao giờ mới yên ổn đây
Xem bản gốcTrả lời0
  • Ghim