Steakhouse bị tấn công DNS do lỗi bỏ qua bảo mật 2FA của nhà đăng ký

Updated: 11/04/2026 at 1:27

Bản phân tích sau sự cố từ Steakhouse đã hé lộ những chi tiết mới về vụ vi phạm an ninh xảy ra vào ngày 30 tháng 3. Những kẻ tấn công đã chiếm quyền kiểm soát tên miền trong một thời gian ngắn để thiết lập một trang web giả mạo, phơi bày điểm yếu nghiêm trọng trong hạ tầng ngoại chuỗi thay vì các hệ thống trên chuỗi.

Nhóm phát triển xác nhận rằng cuộc tấn công bắt nguồn từ một nỗ lực lừa đảo thao túng tâm lý thành công nhắm vào nhà đăng ký tên miền của họ, OVHcloud. Điều này đã cho phép kẻ tấn công vượt qua lớp bảo mật xác thực hai yếu tố và giành quyền kiểm soát các bản ghi DNS.

Thao túng tâm lý dẫn đến chiếm đoạt toàn bộ tài khoản

Theo báo cáo, kẻ tấn công đã liên hệ với bộ phận hỗ trợ của nhà đăng ký, mạo danh chủ tài khoản và thuyết phục nhân viên hỗ trợ gỡ bỏ lớp xác thực hai yếu tố dựa trên phần cứng.

Sau khi được cấp quyền truy cập, kẻ tấn công đã nhanh chóng thực hiện một loạt các hành động tự động. Các hành động này bao gồm xóa các thông tin bảo mật hiện có, đăng ký các thiết bị xác thực mới và chuyển hướng các bản ghi DNS sang hạ tầng dưới sự kiểm soát của chúng.

Điều này cho phép chúng triển khai một phiên bản sao chép của trang web Steakhouse có nhúng mã độc rút tiền từ ví, trang web này đã hoạt động ngắt quãng trong khoảng bốn giờ đồng hồ.

Trang web giả mạo hoạt động nhưng tiền vẫn an toàn

Bất chấp mức độ nghiêm trọng của vụ vi phạm, Steakhouse tuyên bố rằng không có tiền của người dùng nào bị mất và không có giao dịch độc hại nào được xác nhận.

Sự cố chỉ giới hạn ở lớp tên miền. Các kho lưu trữ trên chuỗi và hợp đồng thông minh, vốn hoạt động độc lập với giao diện người dùng, không bị ảnh hưởng. Giao thức nhấn mạnh rằng họ không giữ bất kỳ khóa quản trị nào có thể truy cập vào tiền gửi của người dùng.

Các lớp bảo vệ ví trình duyệt từ các nhà cung cấp như MetaMask và Phantom đã nhanh chóng gắn cờ cảnh báo trang web giả mạo, trong khi nhóm phát triển đã đưa ra cảnh báo công khai trong vòng 30 phút kể từ khi phát hiện sự cố.

Phân tích hậu sự cố làm nổi bật rủi ro từ nhà cung cấp và điểm yếu đơn lẻ

Báo cáo chỉ ra một sai lầm chính trong các giả định bảo mật của Steakhouse: sự phụ thuộc vào một nhà đăng ký duy nhất mà quy trình hỗ trợ của họ có thể vô hiệu hóa các biện pháp bảo vệ dựa trên phần cứng.

Khả năng vô hiệu hóa xác thực hai yếu tố thông qua một cuộc điện thoại, mà không có quy trình xác minh ngoại tuyến nghiêm ngặt, đã biến một vụ rò rỉ thông tin đăng nhập thành một cuộc chiếm đoạt tài khoản toàn diện.

Steakhouse thừa nhận rằng họ đã không đánh giá đầy đủ rủi ro này, mô tả nhà đăng ký là một “điểm yếu đơn lẻ” trong cơ sở hạ tầng của mình.

Lỗ hổng ngoại chuỗi vẫn là mắt xích yếu nhất

Sự cố này nhấn mạnh một vấn đề rộng lớn hơn trong bảo mật tiền mã hóa — đó là các biện pháp bảo vệ trên chuỗi mạnh mẽ không thể loại bỏ các rủi ro trong hạ tầng xung quanh.

Trong khi các hợp đồng thông minh và kho lưu trữ vẫn an toàn, việc kiểm soát DNS đã cho phép kẻ tấn công nhắm mục tiêu vào người dùng thông qua hình thức lừa đảo, một phương thức ngày càng phổ biến trong hệ sinh thái.

Cuộc tấn công cũng sử dụng các công cụ tương thích với các hoạt động “dịch vụ rút tiền mã hóa độc hại”, cho thấy cách những kẻ tấn công tiếp tục kết hợp thao túng tâm lý với các bộ công cụ khai thác có sẵn.

Nâng cấp bảo mật và các bước tiếp theo

Sau sự cố, Steakhouse đã chuyển sang một nhà đăng ký an toàn hơn. Họ đã triển khai giám sát DNS liên tục, thay đổi thông tin đăng nhập và thực hiện đánh giá rộng rãi các quy trình bảo mật của nhà cung cấp.

Nhóm cũng đưa ra các biện pháp kiểm soát chặt chẽ hơn đối với việc quản lý tên miền, bao gồm áp dụng khóa phần cứng bắt buộc và các biện pháp khóa ở cấp độ nhà đăng ký.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Tháng 05/2026 – MEXC, đơn vị tiên phong về giao dịch tài sản kỹ thuật số 0 phí, hôm nay đã công bố cam kết mở rộng Quỹ bảo vệ từ $100 triệu lên $500 triệu trong vòng hai năm tới, đồng thời mua 1,000 Bitcoin. Động thái này thiết... ...

Khi Bitcoin [BTC] tiến sát vùng 80.500–81.000 USD, hoạt động của các thợ đào ngày càng đóng vai trò quan trọng trong việc định hình động lực thị trường bên dưới bề mặt. Các công ty khai thác đại chúng đã “phân phối” gần 32.000 BTC chỉ riêng trong quý... ...

Tuần này, những đồng coin tăng giá đã dẫn dắt hiệu suất của thị trường tiền điện tử. Thay vì chỉ dựa vào động lực đơn thuần, các altcoin đã tăng giá nhờ các chất xúc tác cơ bản như nâng cấp giao thức và hoạt động phát triển gia... ...

Hà Nội, ngày 08/05/2026 – Trong không gian sang trọng bên hồ Tây, MEXC Ventures tại Việt Nam đã tổ chức sự kiện kỷ niệm 8 năm thành lập với chủ đề “8eyond Infinity”, quy tụ hơn 140 đối tác, chuyên gia và đại diện truyền thông tại quốc gia.... ...

Liệu câu chuyện về quyền riêng tư có đang lấy lại đà tăng trưởng một lần nữa? Monero [XMR] đã tăng 30,51% kể từ khi thiết lập mức thấp cục bộ tại 313,32 USD vào thứ Sáu, ngày 3 tháng 4. Điều thú vị là ZCash [ZEC] và Dash [DASH],... ...

Bitcoin [BTC] đã giành lại mức 80.000 USD lần đầu tiên kể từ ngày 31 tháng 1 khi quá trình tích lũy của cá voi tăng tốc, với 4.527 BTC trị giá khoảng 362 triệu USD được hấp thụ trong vòng 24 giờ. Sự gia tăng này phản ánh niềm... ...

Sau khi giành lại mốc 80.000 USD, Bitcoin (BTC) đã giao dịch quanh mức 81.000 USD tại thời điểm viết bài, đánh dấu mức cao nhất kể từ cuối tháng 1 và làm thay đổi cấu trúc ngắn hạn. Điều này diễn ra sau một quá trình phục hồi ổn... ...

Zcash đã tiếp tục quá trình hồi phục giá, kéo dài xu hướng tăng trưởng suốt một tuần qua. Kể từ khi rơi xuống dưới mức 320 USD vào một tuần trước, đồng altcoin này đã liên tục đóng cửa ở các mức đỉnh cao hơn, cho thấy nhu cầu... ...

Solana đã tụt lại phía sau trong đợt hồi phục chung của thị trường tiền mã hóa vào ngày 4 tháng 5, ngay cả khi đà phát triển của hệ sinh thái được cải thiện. Theo CoinMarketCap, SOL chỉ tăng 1,90% trong 24 giờ qua. Trong cùng khoảng thời gian... ...

Sau khi duy trì trong một biên độ hẹp suốt những tuần thị trường suy yếu vừa qua, đồng tiền mã hóa DASH cuối cùng đã bùng nổ. Đồng altcoin này đã nhảy vọt lên mức cao nhất trong bốn tháng là 50,98 USD. Tại thời điểm viết bài, token... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode