Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Kẻ khai thác BitKeep đã sử dụng các trang web lừa đảo thu hút người dùng

Kẻ khai thác BitKeep đã sử dụng các trang web lừa đảo thu hút người dùng

27/12/2022 05:05 read136
Kẻ khai thác BitKeep đã sử dụng các trang web lừa đảo thu hút người dùng

Kẻ tấn công dường như đang cố rút tiền bằng Binance và Changenow.

Khai thác Bitkeep xảy ra vào ngày 26 tháng 12 đã sử dụng các trang web lừa đảo để đánh lừa người dùng tải xuống ví giả, theo báo cáo của nhà cung cấp phân tích blockchain OKLink.

Báo cáo cho biết kẻ tấn công đã thiết lập một số trang web Bitkeep giả mạo chứa tệp APK trông giống như phiên bản 7.2.9 của ví Bitkeep. Khi người dùng cập nhật ví của họ bằng cách tải xuống tệp độc hại, khóa riêng tư hoặc từ gốc của họ đã bị đánh cắp và gửi cho kẻ tấn công.

Báo cáo không cho biết cách thức tệp độc hại đánh cắp khóa của người dùng ở dạng không được mã hóa. Tuy nhiên, nó có thể chỉ yêu cầu người dùng nhập lại các từ gốc của họ như một phần của bản cập nhật mà phần mềm có thể đã ghi lại và gửi cho kẻ tấn công.

Sau khi kẻ tấn công có khóa riêng tư của người dùng, chúng sẽ hủy đặt cược tất cả tài sản và rút chúng vào năm ví dưới sự kiểm soát của kẻ tấn công. Từ đó, họ đã cố gắng rút một số tiền bằng cách sử dụng nền tảng giao dịch tập trung: 2 ETH và 100 USDC đã được gửi đến Binance và 21 ETH đã được gửi đến Changenow.

Cuộc tấn công xảy ra trên 5 mạng khác nhau: BNB Chain, Tron, Ethereum và Polygon, và BNB Chain bridge Biswap, Nomiswap và Apeswap được sử dụng để kết nối một số Token với Ethereum. Tổng cộng, hơn 13 triệu đô la tiền điện tử đã bị lấy đi trong cuộc tấn công.

Vẫn chưa rõ bằng cách nào kẻ tấn công thuyết phục người dùng truy cập các trang web giả mạo. Trang web chính thức của BitKeep đã cung cấp một liên kết đưa người dùng đến trang Cửa hàng Google Play chính thức cho ứng dụng nhưng nó hoàn toàn không chứa tệp APK của ứng dụng.

Cuộc tấn công BitKeep lần đầu tiên được báo cáo bởi Peck Shield lúc 7:30 sáng UTC. Vào thời điểm đó, nó được cho là do hack phiên bản APK. Báo cáo mới này từ OKLink cho thấy rằng APK bị tấn công đến từ các trang web độc hại và trang web chính thức của nhà phát triển chưa bị phá vỡ.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: , Ví di động, Tin tặc, Hack, Bảo mật, An ninh mạng, Lừa đảo,