Hacker Triều Tiên đang nhắm mục tiêu vào các công ty tiền điện tử

solfi_admin Thứ Hai, 18/04/2022

Hacker Triều Tiên đang nhắm mục tiêu vào các công ty tiền điện tử

Nhà sáng lập Arthur Cheong của Defiance Capital đã cảnh báo rằng các hacker được chính phủ Triều Tiên hậu thuẫn đã nghĩ ra nhiều phương pháp tấn công tinh vi nhắm vào các công ty tiền điện tử.

Vào thứ 6, Cheong đã chia sẻ trên Twitter rằng các hacker đã sử dụng các hình thức tấn công social engineering mới để “đánh lừa tâm lý cảnh giác của chúng ta.” Ông tuyên bố thông tin này có được từ quá trình nghiên cứu và trao đổi với các chuyên gia an ninh mạng hàng đầu.

Theo Cheong, đứng đầu trong các cuộc tấn công phối hợp này là BlueNorOff – một tổ chức tội phạm mạng do Triều Tiên hậu thuẫn.

https://twitter.com/Arthur_0x/status/1514890456596840449

Chuyên gia tiền điện tử này quyết định công khai những phát hiện của mình để toàn ngành công nghiệp tiền điện tử cảnh giác. Anh ấy nói rằng các tổ chức tội phạm này rất tinh vi và chẳng ai đoán trước được là chúng có thể làm những gì:

“Bọn chúng thậm chí có thể sẽ thay đổi công cụ và cách thức tấn công trong tương lai một khi phương pháp tấn công hiện tại trở nên kém hiệu quả. Chẳng hạn như cuộc tấn công bằng trojan nhắm vào ví cá nhân và ứng dụng DeFi vừa được phát hiện gần đây. Với cuộc tấn công trojan diễn ra thành công, khả năng cao là Triều Tiên sẽ dành nhiều nguồn lực hơn cho các nhóm hacker trojan để tăng cường quy mô của những cuộc tấn công này.

Cheong có vẻ rất quan ngại về vấn đề này, vì bản thân anh cũng từng là nạn nhân của một vụ tấn công social engineering chỉ mới một tháng trước. Hacker đã sử dụng email “spear-phishing” để cài malware vào thiết bị của anh và thành công trích xuất được seed phrase của ví nóng. Hậu quả là anh đã bị mất số NFT trị giá 1,7 triệu đô.

Anh tuyên bố bằng chứng được tìm thấy xác nhận rằng nhóm tin tặc BlueNorOff đứng sau vụ tấn công.

Chuỗi bài đăng Twitter của anh không chỉ nêu rõ các rủi ro bảo mật mà còn cung cấp một số giải pháp. Cheong khuyến cáo các công ty và cá nhân hoạt động trong không gian tiền điện tử nên thận trọng hơn. Anh khuyến nghị sử dụng ví cứng đa chữ ký cấp độ doanh nghiệp để thực hiện giao dịch. 

Anh cũng cảnh báo các công ty tiền điện tử nên cẩn thận hơn trong khâu tuyển dụng. Theo anh, những tin tặc này đang cố gắng thâm nhập vào các công ty tiền điện tử. Đôi khi “xuất thân của các ứng viên không trùng khớp với sơ yếu lý lịch của họ”.

Triều Tiên có đang nằm trong tầm ngắm của Hoa Kỳ hay không?

Cảnh báo của Cheong được đưa ra sau tiết lộ của Bộ Tài chính Hoa Kỳ rằng tin tặc Triều Tiên đứng sau vụ hack cầu nối Ronin Bridge dẫn đến thiệt hại 625 triệu đô. Ngành công nghiệp tiền điện tử đã phải chịu tổn thất hơn 1 tỷ đô chỉ trong quý đầu tiên của năm 2022, cho thấy mức độ thiệt hại nghiêm trọng gây ra bởi các hacker mà ngành công nghiệp tiền điện tử đang phải gánh chịu.

Chính phủ Mỹ cũng đã treo thưởng 5 triệu đô cho người có thể cung cấp thông tin giúp triệt phá đường dây tội phạm mạng do Triều Tiên hậu thuẫn.

Trong một diễn biến khác, tòa án Hoa Kỳ mới đây đã kết án cựu lập trình viên Ethereum Virgil Griffiths 5 năm tù vì đã cung cấp các thông tin kỹ thuật giúp Triều Tiên né cấm vận.

BlockSolFi tổng hợp

Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.

Đọc thêm:

Cầu nối Ronin của Axie Infinity bị hack 625 triệu đô la, vụ hack DeFi lớn nhất từ trước đến nay

Liên hợp quốc: Triều Tiên tài trợ chương trình tên lửa bằng tiền điện tử bị đánh cắp

Chainlink bước chân vào thị trường NFT
Thứ Năm, 02/02/2023

Chainlink (LINK) vốn đã thành công trong việc tự khẳng định chỗ đứng của mình trong lĩnh vực tài chính phi tập trung (DeFi). Họ đã tạo dựng mối quan hệ đối tác với những “tay chơi” quan trọng trong thị trường blockchain. Bên cạnh đó, ông lớn về lưu trữ dữ liệu này còn […]

BNB Chain ra mắt giải pháp blockchain lưu trữ phi tập trung mới BNB Greenfield
Thứ Năm, 02/02/2023

Theo whitepaper vừa được phát hành, testnet của BNB Greenfield sẽ được ra mắt trong vài tháng tới, và dự án sẽ góp phần hoàn thiện hơn hệ sinh thái mạng lưới phi tập trung hiện có của Binance. BNB Greenfield trở thành blockchain “con” thứ 3 của hệ sinh thái BNB Chain Mạng blockchain […]

Bitcoin phá vỡ mức trần 24.000 USD sau khi FED tăng lãi suất cơ bản lần thứ 8
Thứ Năm, 02/02/2023

Bitcoin lần đầu tiên tăng trên 24.000 USD kể từ giữa tháng 8 trong phiên giao dịch sáng thứ Năm ở châu Á trước khi giảm nhẹ trở lại. Cùng với đó, sau khi Cục Dự trữ liên bang Mỹ (Fed) hôm 1 tháng 2 thông báo nâng lãi suất tham chiếu thêm 25 điểm […]

Pick n Pay – Gã khổng lồ trong giới bán lẻ chấp nhận sử dụng Bitcoin tại 1.628 cửa hàng trên khắp Nam Phi
Thứ Năm, 02/02/2023

Pick n Pay, một trong những chuỗi siêu thị lớn nhất Nam Phi, chính thức chấp nhận cho người dùng thanh toán Bitcoin qua Lightning Network trên toàn quốc sau giai đoạn thử nghiệm kéo dài ba tháng. Pick n Pay chính thức chấp nhận Bitcoin Chuỗi siêu thị bán lẻ hàng đầu Nam Phi, […]

ImmutableX chuẩn bị cho ra mắt hệ thống Passport ‘all in one’ cho mảng game Web3
Thứ Tư, 01/02/2023

ImmutableX, giải pháp mở rộng Layer 2 đầu tiên dành cho các token NFT trên Ethereum sẽ trình làng giải pháp Passport, dự kiến ra mắt vào tháng 4 năm 2023, vsẽ hoạt động như một giải pháp xác thực liền mạch, tổng hợp profile người chơi và là ví non-custodial cho các game thủ […]

1 tỷ token DYDX đã được phát hành: Kiểm tra tác động tiềm năng đối với giá
Thứ Tư, 01/02/2023

Token DYDX cho phép cộng đồng quản lý giao thức Layer2 dYdX. Việc phân bổ token DYDX ban đầu được dành riêng cho các nhà đầu tư, nhà sáng lập, nhân viên, ban cố vấn trước đây. Các hạn chế chuyển nhượng đối với token DYDX được thực thi thông qua các thỏa thuận off-chain […]

Rally (RLY) bất ngờ thông báo ‘đóng cửa’ vĩnh viễn Sidechain sau 31/01
Thứ Tư, 01/02/2023

Phía Rally cho biết quyết định ngừng hoạt động sidechain của nền tảng từ ngày 31/01 đến từ sự thách thức và trở ngại vĩ mô vô cùng lớn đối với ngành công nghiệp tiền mã hóa suốt một năm vừa qua. Rally “rũ bỏ” sidechain tập trung vào mainnet Rally (RLY) , nền tảng […]

Tesla lỗ hơn 140 triệu USD vì hold Bitcoin
Thứ Tư, 01/02/2023

Công ty sản xuất xe điện Tesla của tỷ phú Elon Musk đã lỗ gấp đôi so với năm 2021 vì khoản đầu tư vào Bitcoin, Tesla thua lỗ vì hold Bitcoin Theo hồ sơ đệ trình lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào ngày 31 tháng 1, hãng xe […]

Khối lượng giao dịch của dYdX đạt kỷ lục, chạm mức 466 tỷ USD chỉ trong năm 2022
Thứ Tư, 01/02/2023

dYdX, sàn giao dịch phái sinh tiền mã hóa lớn nhất thị trường, đã thu về 466,3 tỷ USD khối lượng giao dịch tích lũy và 137,8 triệu USD doanh thu phí trong năm 2022. Khối lượng giao dịch của dYdX đạt 466 tỷ USD chỉ trong năm 2022 Bất chấp một năm bấp bênh […]

Meta thua lỗ gần 14 tỷ USD vì Metaverse
Thứ Tư, 01/02/2023

Mới đây, trong một cuộc trao đổi vào tối ngày 31 tháng 1, Giám đốc điều hành Meta Mark Zuckerberg đã không ngần ngại chia sẻ về tham vọng metaverse “tốn kém” của mình với giới phân tích. Meta lỗ nặng vì Metaverse “Chúng tôi hy vọng chi phí của Reality Labs sẽ tăng đáng […]

Rollup đã ‘khơi mào’ cho cuộc chiến Layer 2 như thế nào?
Thứ Hai, 16/01/2023

Rollup là gì mà có thể mở ra “Layer-2 War”. Cùng tìm hiểu qua bối cảnh xuất hiện và vai trò của loại công nghệ này qua bài viết sau đây. Layer 2 từng là chủ đề vô cùng nóng hổi cách đây vài năm khi lần đầu tiên rộ lên chủ đề về khả […]

Dự án Crypto – Sáng tạo và tiền bạc là chưa đủ, làm được hay không mới quan trọng
Thứ Tư, 23/11/2022

Khi phát triển ý tưởng cho một dự án crypto mới, cần hiểu rằng công nghệ mới không đồng nghĩa với một sản phẩm tốt, và mối quan hệ giữa hai yếu tố này là không tương đồng. Ví dụ kinh điển nhất để giải thích cho điều này là iPhone. Mối quan hệ nào […]

5 công cụ phân tích tiền mã hoá phải có nhằm biến ‘gà mờ’ thành dân chuyên
Chủ Nhật, 06/11/2022

Nhờ công nghệ blockchain nên các dữ liệu được công khai. Do đó, nếu tận dụng tốt những công cụ phân tích tiền mã hoá trong thời gian thực, người dùng sẽ mở khoá rất nhiều cơ hội tìm được “hidden gem”. Các công cụ phân tích tiền mã hoá cần phải “nắm trong lòng bàn […]

Sui và Aptos: Ai sẽ là kẻ chiến thắng trên đường đua của Move?
Chủ Nhật, 23/10/2022

Aptos và Sui Blockchain là hai dự án thu hút được rất nhiều sự quan tâm của giới crypto trong thời gian qua khi được giới thiệu như các “blockchain thế hệ mới”, giải mã vấn đề nan giải của những người đi trước. Vậy hai blockchain có nguồn gốc từ “đống tàn tro” của […]

Wash trading NFT là gì? Cách để nhận diện hoạt động gây nhiễu này
Thứ Bảy, 22/10/2022

Thị trường NFT vẫn đang trong giai đoạn còn rất non trẻ kéo theo đó là những hoạt động wash trading không ngừng diễn ra và sôi nổi hơn bao giờ hết. Điều này khiến cho việc định giá một bộ sưu tập NFT dường như là không thể khi mà giá trị giao dịch […]

Khác biệt cốt lõi giữa ‘Token tiện tích’ và ‘Token cổ phần’
Thứ Hai, 17/10/2022

Những khái niệm quen thuộc như coin hay Token tưởng chừng vô cùng cơ bản nhưng gây nên không ít bối rối cho phía nhà đầu tư khi mà trong tiến trình phát triển nhanh chóng của thị trường mã hóa, hầu như các nhà giao dịch đều cảm thấy chúng không có sự khác […]

Cái nhìn ‘méo mó’ về bản chất tốt đẹp của NFT
nft
Thứ Bảy, 15/10/2022

NFT không phải là một dấu hiệu của sự lừa dối hay một mánh lới quảng cáo cường điệu hóa, và ngành công nghiệp NFT không thể rơi vào con đường sai lầm của “nhanh nở, chóng tàn” như nhan nhản các ý tưởng “ăn xổi” thường thấy trong thị trường mã hóa. NFT chỉ […]

NFT, nhu cầu ảo và nguồn cung ảo
Thứ Sáu, 07/10/2022

Nhu cầu vô cùng ảo do NFT tạo nên là nhu cầu phi vật chất đầu tiên trong lịch sử loài người, và nó vẫn đang ở trong tình trạng hỗn loạn, đầy mơ hồ. Bên cạnh đó, nguồn cung của NFT không hề hữu hạn như cách chúng ta vẫn thường lầm tưởng. Bài […]

Tại sao Zero-knowledge Proofs lại quan trọng đến vậy? Ứng dụng và Thách thức
Chủ Nhật, 02/10/2022

Những ai đã từng tìm hiểu qua các loại công nghệ tiêu biểu của blockchain chắc hẳn không mấy xa lạ với khái niệm “Zero-knowledge Proofs”, vốn được ví như món quà may mắn của Web3. Vậy loại công nghệ này cơ bản được sử dụng để làm gì và ứng dụng như thế nào? […]

Stablecoin và sự biến động trong lợi tức
Thứ Năm, 29/09/2022

Chúng ta hãy cùng xem xét lợi suất cho vay stablecoin đối với giao thức tài chính phi tập trung (DeFi) của Compound Finance V2 và phân tích xem, hiệu suất lợi nhuận, sự biến động và những yếu tố nào đang thúc đẩy lợi suất cho vay thế chấp các stablecoin thông qua giao […]

Đăng ký newsletter

Blocksolfi là cổng thông tin blockchain cập nhật tin tức thị trường nhanh và chính xác nhất. Đăng ký newsletter của Blocksolfi để không bỏ lỡ các diễn biến quan trọng của thị trường