Zerion khẳng định “Không có tiền của người dùng bị ảnh hưởng” khi nhân viên mất 100.000 USD trong vụ tấn công kỹ thuật xã hội

Updated: 15/04/2026 at 20:53

Zerion, một ví tiền mã hóa DeFi, đã trở thành tâm điểm chú ý nhưng lại vì một sự cố bảo mật xảy ra vào tuần trước. Khác với thông thường, khi khách hàng, người dùng hoặc công chúng trở thành mục tiêu của các tác nhân bất hợp pháp, lần này, thiết bị của một thành viên trong đội ngũ Zerion đã bị xâm nhập.

Điều này đương nhiên dẫn đến việc thất thoát tiền, trong đó khoảng 100.000 USD từ các “ví nóng nội bộ của công ty” đã bị ảnh hưởng. Đội ngũ này đã chia sẻ trên X rằng:

“Không có tiền của người dùng, ứng dụng hay cơ sở hạ tầng nào của Zerion bị ảnh hưởng.”

Cùng với các dịch vụ API bên ngoài và dịch vụ nội bộ, không có tài khoản mạng xã hội nào của Zerion bị xâm phạm.

Các bước thực hiện bởi đội ngũ Zerion

Như một bước để tránh các vi phạm bảo mật tiếp theo, Zerion bổ sung:

“Chúng tôi đã chủ động gỡ bỏ ứng dụng web Zerion và nó sẽ được khôi phục trong vòng 48 giờ tới. Đây là những gì đã xảy ra và những gì chúng tôi đang thực hiện để khắc phục.”

Đội ngũ cũng đã “khóa chặt cơ sở hạ tầng” để ngăn chặn kẻ xấu cài đặt các “phiên bản độc hại” trên tên miền của công ty. Họ thậm chí đã kiểm tra tất cả các thiết bị của nhân viên để tìm kiếm thêm các lỗ hổng bảo mật.

Không cần phải nói, đội ngũ đã thực hiện các biện pháp pháp lý bằng cách báo cáo các địa chỉ cụ thể cho cơ quan thực thi pháp luật có thẩm quyền phù hợp.

Nhận xét về vấn đề này, đội ngũ Zerion lưu ý:

“Đây không phải là một cuộc tấn công cơ hội. Tác nhân này rõ ràng là tinh vi và có nguồn lực dồi dào. Chúng đã lên kế hoạch tấn công một cách kỹ lưỡng.”

Hố đen Triều Tiên

Bản phân tích sau sự cố bảo mật tiết lộ thêm rằng một “cuộc tấn công kỹ thuật xã hội hỗ trợ bởi AI có liên quan đến một tác nhân đe dọa từ DPRK” (Triều Tiên) là động lực chính đằng sau vụ việc này. Với phương pháp này, kẻ tấn công đã có thể truy cập vào “các phiên đăng nhập và thông tin xác thực” của nạn nhân.

Hơn nữa, các khóa riêng tư (private keys) của các ví nóng công ty được sử dụng cho “mục đích thử nghiệm và nội bộ” cũng bị ảnh hưởng.

Thực tế, một cuộc tấn công như vậy không phải là duy nhất. Liên minh Bảo mật (SEAL) cũng đã điều tra các cuộc tấn công tương tự từ ngày 6 tháng 2 đến ngày 7 tháng 4 năm 2026.

Trong cuộc điều tra này, SEAL đã xác định được 164 trang web độc hại liên quan đến UNC1069—một nhóm tin tặc do Triều Tiên hậu thuẫn nhắm mục tiêu vào người dùng tiền mã hóa và Web3.

Do đó, để ngăn chặn thiệt hại thêm, SEAL thậm chí đã hạn chế các tên miền và đưa ra cảnh báo rằng nhóm này đã sử dụng các cuộc gọi Zoom và Microsoft Teams giả mạo. Các cuộc tấn công phần mềm cũng là một trong những phương thức phổ biến mà nhóm này sử dụng để đánh cắp tiền và dữ liệu nhạy cảm.

Các cuộc tấn công tiền mã hóa tiếp diễn

Tất cả những điều này kết hợp lại cho thấy sự gia tăng của các hình thức tấn công khác nhau và quy mô mà những kẻ tấn công độc hại này đang vận hành.

Như báo cáo trước đây, báo cáo mới nhất của Trung tâm Khiếu nại Tội phạm Internet (IC3) thuộc FBI cũng nhấn mạnh sự gia tăng tổn thất do tội phạm mạng vượt quá 20,8 tỷ USD vào năm 2025.

Ngoài ra, hơn 22.000 khiếu nại đã được đệ trình vào năm 2025 liên quan đến các yếu tố liên quan đến AI, càng khẳng định sự gia tăng của các loại tấn công khác nhau trong không gian tiền mã hóa.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Chỉ 4% công dân Đan Mạch sở hữu tiền điện tử, một con số không thay đổi kể từ năm 2023 bất chấp sự tăng trưởng toàn cầu của lĩnh vực này trên khắp châu Âu và các khu vực pháp lý khác, theo một báo cáo mới từ nhân... ...

Ethereum [ETH] đã vượt lên trên mức giá vốn của những người nắm giữ ngắn hạn (STH) tại 2.300 USD, giúp những người mua gần đây chuyển từ trạng thái thua lỗ sang có lợi nhuận. Sự thay đổi này giúp giảm bớt tình trạng bán tháo hoảng loạn, vì... ...

World Liberty Financial, dự án tiền mã hóa được gia đình Trump hậu thuẫn, đã đề xuất mở khóa 62,3 tỷ token quản trị WLFI vào hôm thứ Ba. Động thái này diễn ra chưa đầy một tuần sau khi có thông tin cho rằng liên doanh này đã sử... ...

Vào năm 2026, máy tính lượng tử đã nổi lên như một trong những mối đe dọa lớn nhất đối với tiền mã hóa. Những lo ngại ngày càng gia tăng sau khi Google công bố một tài liệu nghiên cứu cho thấy các cỗ máy lượng tử trong tương... ...

Những cảnh báo kinh tế vĩ mô mới nhất của Quỹ Tiền tệ Quốc tế (IMF) đã vẽ nên một bức tranh có thể là một trong những chỉ báo quan trọng và lạc quan nhất đối với Bitcoin. Cốt lõi của cảnh báo này là sự gia tăng liên... ...

OKX cho biết vào thứ Tư rằng họ đang triển khai một sản phẩm phái sinh tiền điện tử dành riêng cho Châu Âu có tên là X-Perps, mở rộng dịch vụ được quản lý của mình trên khắp Khu vực Kinh tế Châu Âu (EEA) thông qua doanh nghiệp... ...

Ripple đã hợp tác với Kyobo Life Insurance, một trong những công ty bảo hiểm nhân thọ lớn nhất Hàn Quốc, để thí điểm thanh toán trái phiếu chính phủ dựa trên công nghệ blockchain, trong bối cảnh Seoul đang nỗ lực chính thức hóa các quy định đối với... ...

Các quỹ hoán đổi danh mục (ETF) Bitcoin giao ngay niêm yết tại Mỹ đã phục hồi với dòng tiền chảy vào hàng ngày đáng kể khi Goldman Sachs gia nhập lĩnh vực ETF Bitcoin. Theo dữ liệu từ SoSoValue, các quỹ ETF Bitcoin (BTC) giao ngay đã ghi nhận... ...

Lighter DEX đang định vị mạnh mẽ để trở thành nền tảng hàng đầu cho giao dịch chứng khoán và hàng hóa được token hóa. Vào ngày 13 tháng 4, sàn giao dịch phái sinh phi tập trung (perpetual DEX) dựa trên Ethereum này đã công bố một ‘chương trình... ...

Ví tiền điện tử Zerion tiết lộ rằng các tin tặc liên quan đến Triều Tiên đã sử dụng AI trong một cuộc tấn công kỹ thuật xã hội dài hạn để đánh cắp khoảng 100.000 USD từ các ví nóng của công ty vào tuần trước. Đây là cuộc... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode