Vụ hack cổng Ankr nhắm đến người dùng Polygon, Fantom

Updated: 01/07/2022 at 22:11

Vụ hack đã tạo ra cửa sổ bật lên khuyến khích người dùng Polygon và Fantom nhập cụm từ hạt giống ví của họ.

Polygon

Hacker tấn công các cổng đến Polygon, Fantom

Hai cổng RPC của Ankr để truy cập Polygon và Fantom đã bị xâm phạm.

“Chúng tôi đang điều tra một số vấn đề được báo cáo trong cộng đồng Polygon và Fantom. ️Vào lúc này, hãy sử dụng http://rpc.ankr.com/fantom và http://rpc.ankr.com/polygon”, Ankr tweet.

Hacker đã khai thác lỗ hổng để tấn công các cổng cơ sở hạ tầng node kết nối Polygon và Fantom vào thứ 6. Người dùng đã truy cập vào các mạng layer 1 này thông qua điểm cuối của Ankr. Sau đó, một cửa sổ bật lên lừa họ nhập cụm từ hạt giống ví.

Hacker đã gửi tin nhắn “các quỹ đang gặp rủi ro” kèm theo liên kết đến một trang web nhắc người dùng nhập cụm từ hạt giống. Bằng cách thu thập các cụm từ hạt giống, hacker truy cập vào ví của nạn nhân để đánh cắp tiền.

Ankr cung cấp quyền truy cập vào các blockchain Proof-of-Stake thông qua điểm cuối node, dịch vụ staking và sản phẩm khác. Giao thức được coi là trụ cột quan trọng của cơ sở hạ tầng Web3 cùng với các dự án tương tự khác như Alchemy và Infura. Tuy nhiên, giống như hầu hết các nhà vận hành node, nó là một thực thể tập trung thuộc sở hữu của công ty chứ không phải DAO.

Nhà nghiên cứu bảo mật ẩn danh CIA Officer đã cảnh báo người dùng về vụ hack trên Twitter hôm nay, trước khi giám đốc bảo mật thông tin của Polygon Mudit Gupta thông báo kêu gọi người dùng sử dụng Alchemy hoặc một nhà cung cấp node thay thế cho đến khi lỗi được khắc phục.

Gupta sau đó nói thêm Polygon sẽ “hợp tác chặt chẽ với Ankr để đảm bảo điều này không xảy ra lần nữa” và đưa ra các kế hoạch về dự án cổng RPC phi tập trung. Ankr cũng xác nhận vụ tấn công trên Twitter, nói rằng họ đang “điều tra một số vấn đề được báo cáo”.

Hiện chưa rõ quy mô thiệt hại của vụ tấn công khai thác và Ankr vẫn chưa báo cáo đầy đủ. Trong thời gian chờ đợi, team đã hướng người dùng Polygon và Fantom đến hai điểm cuối RPC thay thế khác.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Crypto Briefing

Được đề cập trong bài viết
Mới cập nhật

XRP đang gia tăng sức hút với các tổ chức khi những mô hình tạo lợi suất và token hóa mới dần hình thành tại châu Á, qua đó định vị XRP Ledger (XRPL) như một hạ tầng phù hợp cho tài chính doanh nghiệp tuân thủ quy định và... ...

Trong mùa lễ hội, thị trường tiền điện tử, tương tự như các thị trường tài chính truyền thống, thường có xu hướng tăng trưởng khi thanh khoản được cải thiện, tâm lý nhà đầu tư trở nên lạc quan và các trader chuẩn bị cho một đợt tăng giá... ...

Stani Kulechov, nhà sáng lập Aave, vừa công bố một lộ trình dài hạn, vạch ra cách giao thức cho vay DeFi lớn nhất thị trường sẽ mở rộng để trở thành “lớp tín dụng nền tảng” của nền kinh tế onchain. Động thái này diễn ra trong bối cảnh... ...

Bitcoin (BTC) ghi nhận lực mua đẩy giá vượt mốc 90.000 USD vào thứ Tư, tuy nhiên các vùng giá cao hơn nhanh chóng thu hút áp lực bán từ phe gấu. Dữ liệu từ Farside Investors cho thấy các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Trong suốt hai năm, tài chính phi tập trung (DeFi) vận hành dựa trên một giả định cốt lõi: các tài sản thuần crypto có thể đóng vai trò nền tảng tiền tệ cho một hệ thống tài chính song song. Ethereum được stake thông qua Lido trở thành trụ... ...

Diễn biến giá Bitcoin (BTC) gần đây đã khiến giới đầu tư lo ngại về nguy cơ sụt giảm sâu hơn, song nhiều chuyên gia phân tích thị trường lại nhận định rằng một đợt điều chỉnh kéo dài có thể mang lại lợi ích tích cực về dài hạn.... ...

Khi Donald Trump trở lại Nhà Trắng, phần lớn giới đầu tư tiền điện tử kỳ vọng một kịch bản quen thuộc sẽ tái diễn: những phát ngôn ủng hộ thị trường, quy định cởi mở hơn, dòng vốn tổ chức mạnh mẽ và tâm lý chấp nhận rủi ro... ...

Giá Pancake (CAKE) tiếp tục chịu áp lực mạnh trong phiên giữa tuần khi duy trì giao dịch dưới ngưỡng 2 USD và lùi về mức thấp nhất trong hai tháng, phản ánh việc phe gấu đang nắm giữ lợi thế rõ rệt trên thị trường. Đà điều chỉnh không... ...

Các trader Bitcoin thường chú ý đến các động thái của Cục Dự trữ Liên bang Mỹ (Fed). Tuy nhiên, Ngân hàng Trung ương Nhật Bản (BoJ) cũng đóng một vai trò quan trọng không kém đối với thị trường tiền điện tử toàn cầu. Điều này xuất phát từ... ...

Giá Aave (AAVE) tiếp tục chịu áp lực điều chỉnh khi lùi xuống dưới mốc 186 USD tại thời điểm viết bài vào ngày thứ Tư, sau cú thất bại trong việc chinh phục vùng kháng cự then chốt. Các dữ liệu từ thị trường phái sinh cùng hệ thống... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode