Một CEO của CEX làm rõ sự cố bảo mật ví: Rủi ro xuất phát từ thiết bị của người dùng bị kiểm soát, không phải lỗ hổng của chính ví

Gate News Tin tức, ngày 15 tháng 3, về vụ tấn công hacker do nhóm Ansun Technology của Wuhan thực hiện bằng cách sử dụng plugin ví CEX nào đó, Giám đốc điều hành của sàn giao dịch Star đã đăng bài trên nền tảng X để làm rõ, nhóm an ninh ví đã hoàn tất điều tra, vụ việc này không phải do lỗ hổng bảo mật của ví Web3 CEX nào đó. Star cho biết cần làm rõ hai điểm: Thứ nhất, phương thức tấn công là hacker kiểm soát thiết bị của người dùng qua phần mềm Trojan, sau đó bằng cách chỉnh sửa mã JS của trang web để cài đặt hook hoặc nghe lén nhập bàn phím, nhằm trộm các tệp mã hóa và mật khẩu lưu trữ cục bộ. Thứ hai, ví Web3 của CEX nào đó là ví tự lưu trữ 100%, khóa riêng và mật khẩu chỉ tồn tại trên thiết bị của người dùng, sàn giao dịch không thể truy cập hoặc kiểm soát tài sản của người dùng. Tuy nhiên, nếu thiết bị của người dùng đã bị hacker kiểm soát, bất kỳ ví nào (bao gồm MetaMask) cũng không thể đảm bảo an toàn. Star khuyên người dùng tránh cài đặt phần mềm hoặc plugin nguồn không rõ, kiểm tra an ninh thiết bị định kỳ và bảo vệ cẩn thận seed phrase và khóa riêng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Kẻ tấn công Wasabi Protocol chuyển 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5 tháng 5

Theo nhà phân tích on-chain Specter, các kẻ tấn công của giao thức Wasabi đã chuyển khoảng 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5/5, hoàn tất một hoạt động trộn tiền tập trung. Số tiền này theo một lộ trình chuyển tiền phức tạp nhiều giai đoạn, liên quan đến các vụ xâm nhập trước đó tại KelpDAO và

GateNews2giờ trước

Ripple chia sẻ thông tin tình báo về các vụ hack của Triều Tiên khi các cuộc tấn công tiền mã hóa chuyển sang kỹ thuật lừa đảo xã hội

Theo thông báo của Crypto ISAC hôm thứ Ba, Ripple đang chia sẻ thông tin tình báo nội bộ về các tác nhân đe doạ liên quan đến Triều Tiên với ngành crypto, bao gồm các tên miền gắn với gian lận, địa chỉ ví và các chỉ báo xâm nhập từ các chiến dịch tấn công gần đây. Động thái này diễn ra sau khoản 280 triệu USD D

GateNews4giờ trước

ZachXBT: Tokenlon đã tạo điều kiện cho quỹ của Nhóm Lazarus $45M

Vào ngày 4/5/2026, nhà điều tra on-chain ZachXBT đã công bố một báo cáo chi tiết cáo buộc bộ tổng hợp sàn giao dịch phi tập trung Tokenlon đã tạo điều kiện cho việc chuyển nhượng các khoản tiền bất hợp pháp gắn với Nhóm Lazarus, tổ chức tin tặc Bắc Triều Tiên liên quan đến nhiều vụ cướp tài sản crypto lớn. Theo báo cáo của ZachXBT

CryptoFrontier4giờ trước

Aave tìm cách ngăn khoản tịch thu 71 triệu USD tiền điện tử ETH trên Arbitrum sau vụ khai thác rsETH

Aave đã nộp đơn phản đối lên tòa án để ngăn lệnh cấm tạm thời của New York, đã phong tỏa 71 triệu USD (ETH) trên Arbitrum sau vụ khai thác rsETH. Bên cho vay cho rằng số tiền bị phong tỏa thuộc về người dùng của giao thức chứ không phải các chủ nợ theo phán quyết có liên hệ với Triều Tiên, như cơ quan chức năng đã nêu. Lệnh cấm tạm thời…

GateNews4giờ trước

Aftermath Finance Mở Trang Yêu Cầu Bồi Thường Cho Người Dùng Bị Ảnh Hưởng Sau Sự Cố Tuần Trước

Theo tuyên bố chính thức của Sui trên X, Aftermath Finance đã mở một trang yêu cầu bồi thường cho người dùng bị ảnh hưởng bởi vụ tấn công tuần trước, với toàn bộ khoản hoàn tiền đã được xử lý. Khi người dùng kết nối lại với aftermath.finance, hệ thống sẽ nhắc họ rút số dư từ Aftermath Perps. Người dùng bị ảnh hưởng có thể liên hệ với th

GateNews7giờ trước

Ripple Chia sẻ Thông tin tình báo về Hacker Triều Tiên với Ngành công nghiệp Crypto khi Phương thức tấn công chuyển sang Kỹ thuật lừa đảo xã hội

Theo BlockBeats, vào ngày 5/5, Ripple cho biết họ đang chia sẻ thông tin tình báo mối đe dọa nội bộ về các hacker Triều Tiên với ngành công nghiệp crypto thông qua Crypto ISAC. Động thái này nhằm giải quyết sự thay đổi căn bản trong phương thức tấn công: thay vì khai thác lỗ hổng trong mã hợp đồng thông minh, tác nhân đe dọa

GateNews7giờ trước
Bình luận
0/400
Không có bình luận