Hacker đánh cắp 1.200 đô la ETH trong vòng chưa đầy 100 giây trên Reddit

Updated: 28/05/2020 at 11:24

Bot độc hại đang quét các tệp được tải lên GitHub để tìm các khóa bảo mật tiền điện tử và các cụm từ hạt giống (cụm từ phục hồi ví).

Một người dùng Reddit đã mất 1.200 đô la ETH sau khi anh ta vô tình để lại cụm từ phục hồi ví của mình trong kho lưu trữ GitHub, một khu vực lưu trữ tệp trực tuyến. Mặc dù đây là một tình huống không phổ biến, nhưngcác hacker đã chuẩn bị các bot độc hại từ trước và ví tiền của người dùng đã biến mất trong vòng chưa đầy hai phút.

“Một hacker đã nhận được bản ghi nhớ của tôi và lấy đi 1.200 đô la ETH từ ví Metamask trong vòng chưa đầy 100 giây. Những tên hacker đã sử dụng bot để quét các cụm từ bảo mật trên GitHub khi tôi vô tình để nó trong code của mình trên một repo GitHub trong khi tôi đang gửi cho Hack Money hackathon”, Redditor đã viết.

Hacker đánh cắp Ethereum trị giá 1.200 đô la trong vòng chưa đầy 100 giây

Các cụm từ hạt giống là sự kết hợp của 12 từ được đặt theo một thứ tự cụ thể, cho phép bạn khôi phục quyền truy cập vào ví tiền điện tử. Về cơ bản, nó là hàng phòng thủ cuối cùng của người dùng cùng với các khóa bảo mật. Nếu ai đó nhận được, họ có thể có quyền truy cập đầy đủ vào ví của bạn và tiền đang được giữ trong đó.

Nói tóm lại, bạn không nên tải các khóa bảo mật hoặc cụm từ hạt giống của mình lên các kho lưu trữ mã nguồn mở, công khai như GitHub, hoặc bất cứ nơi nào khác công khai.

Người dùng lưu ý rằng anh ta vẫn còn các token ERC-20 trị giá gần 700 đô la bị khóa trong giao thức Compound DeFi (cETH), được sử dụng để cho vay. Nhưng nếu anh ta rút coin, nó sẽ được gửi đến ví nơi bot đang rút ra từng bit ETH. Anh ta không thể thắng.

Trong ETH, bạn cần một token để trả phí giao dịch (được gọi là Gas) để chuyển token của bạn. Nếu hai người cố gắng di chuyển cùng một lượng ETH cùng một lúc, thì có khả năng là người có mức phí lớn hơn sẽ được xử lý. Nhưng bot đang tự động gửi giao dịch với mức phí cao hơn, hắn sẽ là kẻ chiến thắng.

Bế tắc

Một trường hợp tương tự đã được báo cáo vào tháng 9 năm ngoái khi hacker xâm nhập vào ví trong đó có một số của các loại token ETH hiếm có của CryptoKitties, mỗi loại đại diện cho một con “mèo” kỹ thuật số độc đáo.

Hacker đánh cắp Ethereum trị giá 1.200 đô la trong vòng chưa đầy 100 giây

Hacker đã xâm phạm một ví có chứa một số CryptoKitties hiếm. Hình: Jordan Spence

Sau khi một bot độc hại tự kết nối với ví, nó cũng bắt đầu định tuyến lại tất cả ETH đang đến, biến vụ cướp thành một tình huống bắt giữ con tin vì không có cách thông thường nào để giải phóng các token do thiếu coin cần thiết để trả phí Gas. Mặc dù, cuối cùng, các chủ sở hữu đã giải thoát được những chú mèo đáng thương của họ.

Trong khi một số người có thể đổ lỗi cho các tình huống như vậy chỉ vì thiếu sự hiểu biết về an ninh mạng, thì người dùng cá nhân không phải là những người duy nhất mắc lỗi như vậy. Vào ngày 19/5, một nhóm hacker mũ trắng đã phát hiện ra rằng hai sàn giao dịch đã vô tình làm lộ hàng ngàn khóa bảo mật tư người dùng, nắm giữ tổng cộng hơn 18 triệu đô la.

Hãy cẩn thận với khóa bảo mật của bạn.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Một truyện ngắn của nhà văn đoạt giải Nobel László Krasznahorkai đã gọi tiền điện tử là “bằng chứng thuyết phục nhất” cho thấy tiền tệ chỉ là một khái niệm ảo. Tuần trước, Viện Hàn lâm Thụy Điển đã trao Giải Nobel Văn học 2025 cho nhà văn người... ...

Đảng Cộng hòa và Đảng Dân chủ Mỹ đang thương lượng về cách quản lý ngành công nghiệp crypto — nhưng tiến trình này không mấy suôn sẻ. Theo báo cáo hôm thứ Hai của nhóm Nghiên cứu Washington thuộc TD Cowen, do Jaret Seiberg dẫn đầu, “Chúng tôi không... ...

Sau cú lao dốc 61,5% của PancakeSwap (CAKE) trong “cơn địa chấn lịch sử” ngày 10/10, thị trường bất ngờ ghi nhận một nhịp phục hồi mạnh mẽ, thắp lên kỳ vọng về một làn sóng tăng giá mới. Đà bật lên từ vùng hỗ trợ 3 USD, cùng với... ...

Hai ngày sau cú sụp đổ của thị trường tiền điện tử trong phiên Black Friday, tâm lý nhà đầu tư dần lấy lại sự cân bằng — và các “cá voi” đã nhanh chóng tận dụng cơ hội. Dữ liệu on-chain cho thấy làn sóng tích lũy mới đang... ...

Gần đây, Solana đã vượt qua Ethereum về khối lượng giao dịch trên các sàn giao dịch phi tập trung (DEX), điều này cho thấy một sự chuyển mình đáng kể trong tính thanh khoản trên các thị trường blockchain. Theo dữ liệu từ DefiLlama, trong 24 giờ qua, Solana... ...

Thị trường tiền điện tử đang có dấu hiệu phục hồi mạnh mẽ sau cú sập nghiêm trọng vào ngày 10 tháng 10, được ghi nhận là một trong những sự kiện lớn nhất trong lịch sử gần đây. Mặc dù hơn 19 tỷ đô la đã bị thanh lý,... ...

Số lượng người gửi stablecoin độc nhất hàng tuần trên Ethereum đã tăng theo cấp số nhân trong 12 tháng qua. Từ tháng 1/2020 đến tháng 7/2024, trung bình có khoảng 400.000 ví gửi stablecoin mỗi tuần trên Ethereum. Tuy nhiên, kể từ tháng 8/2024, con số này tăng đều... ...

Chainlink (LINK) bât tăng trở lại mạnh mẽ từ vùng cầu quan trọng khoảng $16 trên biểu đồ hàng ngày. Tại thời điểm hiện tại, LINK đang giao dịch quanh mức $19,98, ghi nhận mức tăng 5% trong vòng 24 giờ qua. Đợt phục hồi này diễn ra sau một... ...

Những ngày qua, cái tên Garrett Jin, cựu CEO sàn giao dịch tiền điện tử BitForex (nay đã ngừng hoạt động), trở thành tâm điểm chú ý sau khi bị cáo buộc thu về hơn 150 triệu USD nhờ giao dịch đúng thời điểm trên nền tảng Hyperliquid hôm thứ... ...

Chưa đầy 48 giờ sau cú sập mạnh hôm thứ Sáu khiến 15 tỷ USD giá trị hợp đồng tương lai Bitcoin “bốc hơi”, Bitcoin (BTC) đã nhanh chóng bật tăng trở lại và lấy lại mốc 114.000 USD. Sự phục hồi này cho thấy sức bật ấn tượng của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode