Tấn công chuỗi chéo chủ động làm rò rỉ hơn $107K từ hàng trăm ví tiền điện tử

image

Nguồn: DefiPlanet Tiêu đề gốc: Tấn Công Chéo Chuỗi Hoạt Động Rút Tiền Hơn $107K Từ Hàng Trăm Ví Crypto Liên kết gốc: https://defi-planet.com/2026/01/active-cross-chain-attack-drains-over-107k-from-hundreds-of-crypto-wallets/

Phân tích nhanh

  • Một lỗ hổng chéo chuỗi đang hoạt động đã rút tiền từ hơn $107K từ hàng trăm ví trên các blockchain tương thích EVM
  • Kẻ tấn công nhắm vào nhiều ví nhỏ, sử dụng các chiến thuật tương tự như nhiễm độc địa chỉ và xâm phạm khóa
  • Các vụ vi phạm gần đây cho thấy mối đe dọa lớn nhất của crypto đang chuyển từ hợp đồng thông minh sang bảo mật lớp con người

Một lỗ hổng chéo chuỗi đang hoạt động đang rút tiền từ hàng trăm ví crypto trên nhiều blockchain tương thích EVM, tổng thiệt hại hiện đã vượt quá 107.000 đô la và vẫn đang tiếp tục tăng.

Nhà điều tra blockchain ZachXBT đã cảnh báo sớm vào sáng thứ Sáu, lưu ý rằng trong khi thiệt hại cá nhân tương đối nhỏ, thường dưới 2.000 đô la mỗi ví, quy mô và sự phối hợp của cuộc tấn công cho thấy một mối đe dọa nghiêm trọng hơn nhiều đang diễn ra.

Những gì chúng ta biết cho đến nay

Theo ZachXBT, lỗ hổng dường như liên quan đến một địa chỉ ví đáng ngờ được cho là liên kết với các vụ trộm đang diễn ra. Nạn nhân phân bổ trên nhiều chuỗi EVM, cho thấy một hoạt động phối hợp rất chặt chẽ.

Nhà điều tra đang tích cực tổng hợp các địa chỉ nạn nhân đã xác minh và đã kêu gọi người dùng bị ảnh hưởng liên hệ trực tiếp khi tình hình tiếp tục diễn biến.

Thay vì nhắm vào một ví có giá trị cao, các kẻ tấn công đang rút tiền từ nhiều ví nhỏ hơn, một chiến lược cho phép họ rút tiền một cách lặng lẽ trong khi tránh bị phát hiện ngay lập tức.

Chiến lược đa chuỗi gây ra các cảnh báo đỏ

Các nhà nghiên cứu bảo mật cho biết việc thực thi tấn công chéo chuỗi cho thấy hạ tầng tinh vi, cho phép các mối đe dọa hoạt động đồng thời trên nhiều mạng.

Mô hình này phản ánh các vụ lừa đảo crypto gần đây liên quan đến nhiễm độc địa chỉ và xâm phạm khóa riêng, nơi các kẻ tấn công khai thác hành vi người dùng hoặc thông tin đăng nhập bị rò rỉ thay vì lỗi trong hợp đồng thông minh. Các chuyên gia cảnh báo rằng cách tiếp cận phân tán này tối đa hóa lợi nhuận tổng thể trong khi mua thời gian cho kẻ tấn công trước khi nạn nhân có thể phản ứng.

Vi phạm bảo mật ví nhấn mạnh các rủi ro an ninh ngày càng tăng

Cảnh báo này xuất hiện ngay sau một vụ vi phạm gần đây vào ngày Giáng sinh, đã rút khoảng 7–8,5 triệu đô la từ người dùng sau khi cài đặt một tiện ích mở rộng trình duyệt độc hại.

Các cuộc điều tra cho thấy phiên bản bị xâm phạm của tiện ích mở rộng chứa mã ẩn đã thu thập các cụm từ khôi phục của người dùng. Phiên bản độc hại này đã vượt qua các quy trình kiểm tra an ninh, cho phép nó xuất hiện hợp pháp trong khi các kẻ tấn công có thể rút tiền qua Ethereum, Bitcoin và Solana.

Vụ việc được truy nguyên đến một cuộc tấn công chuỗi cung ứng rộng hơn, khai thác các thông tin đăng nhập bị rò rỉ và các khóa API bị xâm phạm, bỏ qua hoàn toàn các hệ thống phê duyệt nội bộ.

ETH3,42%
BTC1,59%
SOL4,35%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.64KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.71KNgười nắm giữ:3
    0.18%
  • Vốn hóa:$3.61KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.59KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.59KNgười nắm giữ:1
    0.00%
  • Ghim