Trang web Ambient Finance bị hack, nhóm cảnh báo người dùng chờ sửa lỗi

Updated: 18/10/2024 at 10:33

Giao diện đầu cuối của Ambient Finance, một giao thức giao dịch phi tập trung, đã bị xâm phạm vào ngày 17 tháng 10. Nhóm phát triển đã khuyến cáo người dùng không nên tương tác với trang web, kết nối ví hoặc ký giao dịch trong thời điểm này.

Theo thông tin từ Ambient Finance, tên miền của trang web đã bị tấn công, nhưng sự cố này được xem là một sự kiện riêng lẻ. Nhóm đã trấn an khách hàng rằng các hợp đồng và quỹ của Ambient vẫn an toàn.

Ngay sau vụ tấn công, Ambient Finance đã khôi phục được tên miền nhưng hiện vẫn đang chờ cập nhật và truyền DNS. Phát ngôn viên của Ambient cảnh báo người dùng nên chờ đến khi mọi thứ được xác nhận là “an toàn” trước khi tiếp tục tương tác với trang web.

Công ty bảo mật Blockaid đã tiết lộ rằng phần mềm độc hại Inferno Drainer, nổi tiếng với khả năng đánh cắp tài sản kỹ thuật số, đã được sử dụng trong vụ tấn công. Họ cũng lưu ý rằng máy chủ C2 khởi xướng cuộc tấn công đã được tạo ra chỉ 24 giờ trước khi sự cố xảy ra.

Sự gia tăng tấn công phần mềm độc hại

Vụ hack Ambient Finance không phải là duy nhất, và các cuộc tấn công phần mềm độc hại đang ngày càng tinh vi hơn. Các nhà phát triển đã từng tin rằng hệ điều hành macOS của Apple tương đối miễn dịch với phần mềm độc hại. Tuy nhiên, gần đây đã xuất hiện sự gia tăng phần mềm độc hại nhắm vào macOS. Vào tháng 8 năm 2024, một loại phần mềm độc hại mới mang tên “Cthulhu Stealer” đã được các công ty an ninh mạng phát hiện.

Cthulhu Stealer ngụy trang dưới dạng chương trình macOS chính hãng và có khả năng đánh cắp dữ liệu nhạy cảm, bao gồm cả khóa riêng tư, cũng như làm trống ví tiền điện tử.

Các chuyên gia bảo mật tại McAfee Labs cũng đã phát hiện một loại phần mềm độc hại nhắm vào hệ điều hành Android mang tên “SpyAgent” vào tháng 9. SpyAgent sử dụng công nghệ nhận diện ký tự quang học để quét hình ảnh và đánh cắp thông tin nhạy cảm, bao gồm hình ảnh chứa khóa riêng tư. SpyAgent lây lan thông qua các liên kết trong tin nhắn văn bản, khởi tạo việc tải xuống các ứng dụng có vẻ vô hại nhưng thực chất là phần mềm độc hại.

Hơn 280 ứng dụng gian lận đã được xác định liên quan đến SpyAgent. Công ty an ninh mạng Facct gần đây cũng phát hiện ra một phương pháp phân phối phần mềm độc hại độc đáo, sử dụng email tự động để cài đặt phần mềm khai thác XMrig đã được sửa đổi. Việc sửa đổi này cho phép kẻ tấn công khai thác tiền điện tử bằng cách sử dụng thiết bị của nạn nhân.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode