Vụ xâm phạm Discord của Polygon lan sang Avalanche, ZKsync vài giờ sau đó

Updated: 26/08/2024 at 12:29

Máy chủ Discord chính thức của blockchain layer 2 ZKsync và mạng layer 1 Avalanche cũng đã bị exploit (tấn công khai thác) chưa đầy 48 giờ sau khi Discord của Polygon bị xâm phạm.

Trong bài đăng ngày 25/8 trên X, tài khoản chính thức của Avalanche đã chia sẻ máy chủ Discord của họ bị xâm phạm và kêu gọi người dùng không tương tác hoặc nhấp vào bất kỳ liên kết nào.

Theo ảnh chụp màn hình được các thành viên của Avalanche Discord chia sẻ trên X, những kẻ tấn công đã đăng một số liên kết đến các chương trình “phân phối” giả mạo cho token AVAX, tuyên bố holder và thành viên cộng đồng có thể claim AVAX miễn phí.

Discord

Ảnh chụp màn hình liên kết giả mạo từ máy chủ Discord của Avalanche | Nguồn: X

Một giờ sau, trưởng nhóm cộng đồng của Avalanche, Ben Well, thông báo team Avalanche đã “tìm thấy” vấn đề và giải quyết. Anh nói thêm rằng team đang nỗ lực khôi phục máy chủ về trạng thái bình thường.

Tuy nhiên, chỉ một giờ sau khi Avalanche bị exploit, Discord chính thức của ZkSync cũng được báo cáo đã bị xâm phạm.

Hacker một lần nữa chia sẻ các liên kết độc hại đến một chương trình “airdrop vòng 2” giả mạo, hứa hẹn cung cấp cho người dùng token ZK miễn phí.

Discord

Nguồn: HammerToesKnows

ZkSync hiện chưa giải quyết exploit trên X, tuy nhiên một số thành viên trong team ZkSync đã ghi nhận về vụ xâm phạm trên Discord.

Cuộc tấn công vào Avalanche và zkSync diễn ra chưa đầy 48 giờ sau khi Discord chính thức của Polygon bị xâm phạm theo cách tương tự. Cụ thể, hacker đã chia sẻ các liên kết độc hại trên toàn bộ máy chủ.

Giám đốc bảo mật thông tin Mudit Gupta của Polygon đã xác nhận vụ vi phạm và kêu gọi người dùng tránh nhấp vào bất kỳ liên kết nào được chia sẻ trong kênh Discord cho đến khi tình hình được giải quyết hoàn toàn.

Người dùng ValidatorK đã báo cáo mất 150.000 đô la ETH sau khi tương tác với thông báo chính thức trên kênh Discord của Polygon.

Các cuộc tấn công gần đây tiếp nối danh sách ngày càng nhiều những vụ exploit Discord tương tự.

Vào ngày 25/3/2023, công ty bảo mật blockchain CertiK đã tiết lộ một vụ phishing scam đang lưu hành trên máy chủ Discord của Arbitrum. Vụ lừa đảo được cho là dàn dựng thông qua tài khoản nhà phát triển bị hack, liên quan đến thông báo giả mạo có chứa liên kết độc hại.

Tương tự, vào ngày 5/5, mạng trí tuệ nhân tạo Gnus.AI đã trở thành nạn nhân của một vụ exploit liên quan đến Discord, gây thiệt hại khoảng 1,27 triệu đô la.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Cointelegraph

  • Thẻ đính kèm:
  • POL
Được đề cập trong bài viết
Mới cập nhật

Các sản phẩm đầu tư crypto do những công ty quản lý tài sản lớn như BlackRock, Fidelity và Bitwise phát hành đã thu hút 1,06 tỷ USD dòng vốn ròng trong tuần qua, kéo dài chuỗi ba tuần liên tiếp ghi nhận dòng tiền dương, theo dữ liệu mới... ...

Bitcoin (BTC) đã vượt mốc 74.500 USD, nhờ vào đà tăng trưởng của chỉ số Nasdaq khi các nhà đầu tư háo hức chờ đợi bài phát biểu quan trọng từ CEO Jensen Huang của Nvidia (NVDA US) tại sự kiện lớn nhất trong năm của hãng – hội nghị... ...

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode