Phát hiện phần mềm độc hại giả mạo thư viện Bitcoin phổ biến để đánh cắp dữ liệu

Updated: 11/05/2025 at 10:46

Các nhà nghiên cứu bảo mật từ ReversingLabs đã phát hiện hai gói mã độc giả mạo là bản sửa lỗi cho thư viện Python “bitcoinlib”, một công cụ phổ biến được sử dụng để tạo và quản lý ví Bitcoin. Hai gói này có tên “bitcoinlibdbfix” và “bitcoinlib-dev”, được thiết kế để ghi đè các lệnh hợp pháp và đánh cắp dữ liệu nhạy cảm từ cơ sở dữ liệu người dùng.

Đáng chú ý, kẻ tấn công còn tham gia thảo luận trên GitHub và đề xuất sử dụng các thư viện nhiễm độc, nhưng đã bị cộng đồng lập trình viên phát hiện và ngăn chặn. Cả hai gói độc hại đã bị xóa khỏi nền tảng và không còn gây nguy hiểm.

ReversingLabs cho biết họ đã sử dụng thuật toán học máy để phát hiện các hành vi tương tự với phần mềm độc hại từng xuất hiện trước đó. Điều này giúp tăng cường khả năng phòng thủ trước làn sóng tấn công chuỗi cung ứng phần mềm nhắm vào cộng đồng tiền điện tử.

Trong khi đó, một phần mềm độc hại khác có tên Crocodilus đang nhắm vào người dùng Android, giả dạng ứng dụng tiền mã hóa để đánh cắp seed phrase qua các kỹ thuật điều khiển từ xa và giao diện giả.

 

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • BTC
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Bitcoin

Mới cập nhật

Lợi suất trái phiếu chính phủ Nhật Bản gia tăng đang âm thầm siết chặt thanh khoản toàn cầu, đặt Bitcoin vào thế bất lợi trong bối cảnh dòng vốn trở nên thận trọng hơn. Đây là luận điểm trung tâm trong báo cáo mới nhất của XWIN Research, khi... ...

Công ty trí tuệ nhân tạo Anthropic đã tiết lộ rằng trong các thử nghiệm, một trong những mô hình chatbot Claude của hãng có thể bị gây áp lực để lừa dối, gian lận và tống tiền, những hành vi mà dường như nó đã hấp thụ trong quá... ...

Nhà phát hành stablecoin Circle đã công bố lộ trình bảo mật hậu lượng tử cho blockchain layer-1 của mình, Arc, với mục tiêu triển khai các giải pháp trên tất cả các lớp của ngăn xếp công nghệ mạng. Circle cho biết hôm thứ Năm rằng công ty đang... ...

Hoạt động trên thị trường phái sinh của Ethereum mang đến một trong những góc nhìn rõ ràng nhất về vị thế của nhà đầu tư. Dữ liệu hiện tại cho thấy cấu trúc tăng giá đang dần quay trở lại, cho thấy những nền tảng ban đầu cho một... ...

Michael Saylor, Chủ tịch điều hành của Strategy, đã lên tiếng phản bác Peter Schiff sau khi người ủng hộ vàng này công bố dữ liệu cho thấy Bitcoin (BTC) đang kém hiệu quả hơn vàng, bạc và thị trường chứng khoán trong vòng 5 năm. Diễn biến này tiếp... ...

Michael Saylor đã hé lộ rằng công ty quản lý kho bạc Bitcoin của ông đang quay trở lại quỹ đạo mua Bitcoin hằng tuần sau khi hiếm hoi nghỉ một tuần vào cuối tháng 3. Trong một bài đăng trên X vào Chủ nhật, Saylor đã chia sẻ ảnh... ...

Stablecoin neo theo USD và Bitcoin (BTC) đang hình thành một mối quan hệ “cộng sinh”, trong đó cả hai cùng được hưởng lợi từ làn sóng chấp nhận ngày càng gia tăng. Nhận định này được đưa ra bởi Sam Lyman, Trưởng bộ phận nghiên cứu tại Bitcoin Policy... ...

James Wynn, trader tiền điện tử nổi tiếng với chiến lược đòn bẩy cao — từng biến 7.600 USD thành 25 triệu USD nhờ PEPE — vừa đưa ra cảnh báo rằng thị trường nhiều khả năng sẽ tiếp tục suy yếu trước khi bước vào giai đoạn phục hồi.... ...

Nhà đầu tư tiền điện tử Murad Mahmudov nhận định SPX6900 (SPX) đang bước vào giai đoạn ổn định tại vùng vốn hóa tương tự nơi Dogecoin (DOGE) và Pepe (PEPE) từng tích lũy trước khi bùng nổ mạnh mẽ. Trader tốt nghiệp Princeton University này – thường được cộng đồng... ...

Pump.fun đã chi tới 350 triệu USD để mua lại token PUMP kể từ tháng 7/2025. Tuy nhiên, bất chấp quy mô can thiệp đáng kể này, giá PUMP vẫn giảm sâu 81% so với đỉnh lịch sử thiết lập vào tháng 9, thậm chí gần đây còn rơi xuống mức thấp... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode