Một nhóm hacker Nga đang sử dụng phiên bản giả mạo của MetaMask để đánh cắp 1 triệu đô la tiền điện tử

Updated: 10/08/2025 at 22:16

Nhóm hacker Nga GreedyBear đã mở rộng hoạt động, dùng 150 tiện ích mở rộng Firefox chứa mã độc, gần 500 tệp thực thi nguy hiểm và hàng chục trang web lừa đảo, chiếm đoạt hơn 1 triệu USD chỉ trong 5 tuần, theo Koi Security. Chiến dịch Firefox là kênh tấn công sinh lợi nhất, giả mạo ví MetaMask, Exodus, Rabby Wallet, TronLink. Nhóm áp dụng kỹ thuật Extension Hollowing để vượt kiểm duyệt, sau đó cài mã độc đánh cắp thông tin ví. Ngoài ra, chúng phát tán phần mềm độc hại qua trang chia sẻ phần mềm lậu và tạo website giả mạo dịch vụ tiền điện tử để lừa người dùng. Hầu hết tên miền tấn công liên kết về một địa chỉ IP duy nhất, cho thấy đây là hoạt động tội phạm mạng có tổ chức. Koi khuyến cáo chỉ cài tiện ích từ nguồn uy tín, tránh phần mềm lậu và dùng ví phần cứng chính hãng để bảo vệ tài sản.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Amboss Technologies đã giới thiệu RailsX, được mô tả là sàn giao dịch phi tập trung (DEX) đầu tiên xây dựng trực tiếp trên Lightning Network, cho phép hoán đổi ngang hàng giữa bitcoin và stablecoin. Theo Amboss, RailsX sử dụng các kênh thanh toán Lightning để thực hiện atomic... ...

Giá vàng và bạc lao dốc mạnh trong phiên thứ Sáu sau khi Tổng thống Donald Trump đề cử Kevin Warsh làm Chủ tịch Cục Dự trữ Liên bang (Fed), động thái được cho là làm dịu bớt lo ngại về tính độc lập của ngân hàng trung ương và... ...

Tháng Một đã là một tháng biến động cho tiền điện tử, với những mức tăng đầu tháng theo sau bởi đợt bán tháo mạnh cuối tháng. Một số token lớn đã xóa sạch những thành quả đạt được trong nhiều tuần chỉ trong vài ngày. Trong bối cảnh bất... ...

Stablecoin đang dần trở thành phương thức thanh toán ưu tiên cho các doanh nghiệp, và các số liệu gần đây đã minh chứng rõ ràng cho xu hướng này. Với sự tăng trưởng vượt bậc của EURC và sự xuất hiện của những cái tên mới như USD1, liệu... ...

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode