Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Tin nóng: Các quỹ crypto đang gặp rủi ro do một cuộc tấn công chuỗi cung ứng quy mô lớn

Tin nóng: Các quỹ crypto đang gặp rủi ro do một cuộc tấn công chuỗi cung ứng quy mô lớn

CryptotickerCryptoticker2025/09/09 04:56
Hiển thị bản gốc
Theo:Cryptoticker

Crypto Hack: Đã xảy ra chuyện gì?

Một gói npm được sử dụng rộng rãi, error-ex, đã bị chỉnh sửa trong phiên bản 1.3.3. Ẩn bên trong là mã hóa khó hiểu kích hoạt hai chế độ tấn công nguy hiểm:

  • Chiếm quyền clipboard: Khi bạn dán địa chỉ ví, phần mềm độc hại âm thầm thay thế nó bằng địa chỉ giống của kẻ tấn công.
  • Chặn giao dịch: Nếu bạn sử dụng ví trình duyệt, mã độc có thể chặn các lệnh giao dịch và thay đổi địa chỉ người nhận trước khi bạn nhìn thấy màn hình xác nhận.

Điều này khiến bạn gần như không thể nhận ra trừ khi kiểm tra cẩn thận từng ký tự của địa chỉ mà bạn đang gửi đến.

Ai đang gặp rủi ro từ vụ Crypto Hack này?

  1. Nhà phát triển: Bất kỳ dự án nào kéo dependencies mà không khóa phiên bản chặt chẽ đều có thể đã cài đặt phiên bản bị nhiễm. Điều này có thể ảnh hưởng đến CI pipelines, bản dựng production và các ứng dụng dựa vào JavaScript.
  2. Người dùng crypto: Phần mềm độc hại nhắm vào các tài sản lớn bao gồm $BTC , $ETH, $SOL, $TRX, $LTC và $BCH. Cả người dùng clipboard và ví trình duyệt đều có nguy cơ bị ảnh hưởng.
  3. Nền tảng: Ngay cả các ứng dụng tập trung tích hợp thư viện npm cũng có thể đã vô tình chứa mã độc hại.

Công ty nào đã bị ảnh hưởng?

Hiện tại, SwissBorg đã xác nhận bị tấn công liên quan đến API đối tác bị xâm phạm. Khoảng 192.6K SOL (~$41.5M) đã bị rút trong vụ tấn công. Mặc dù ứng dụng SwissBorg vẫn an toàn, nhưng Chương trình SOL Earn của họ đã bị ảnh hưởng, tác động đến <1% người dùng. Nền tảng này đã cam kết các biện pháp phục hồi, bao gồm quỹ dự trữ và hỗ trợ từ các hacker mũ trắng.

Làm sao để bảo vệ bản thân

Đây là những việc bạn cần làm ngay bây giờ:

Dành cho người dùng ví

✅ Luôn xác minh mọi giao dịch — kiểm tra đầy đủ địa chỉ người nhận trước khi ký.
✅ Sử dụng ví phần cứng với chức năng ký rõ ràng.
✅ Tránh các tiện ích mở rộng ví trình duyệt không cần thiết.
✅ Nếu có điều gì đó bất thường (yêu cầu ký không mong đợi), hãy đóng tab ngay lập tức.

Dành cho nhà phát triển

⚙️ Chuyển CI builds từ npm install sang npm ci để khóa dependencies.
⚙️ Chạy npm ls error-ex để phát hiện các bản cài đặt bị nhiễm.
⚙️ Khóa phiên bản an toàn (error-ex@1.3.2) và tạo lại lockfiles.
⚙️ Thêm các công cụ quét dependencies như Snyk hoặc Dependabot.
⚙️ Xem xét thay đổi package-lock với mức độ nghiêm ngặt như review code.

Triển vọng

Sự cố này cho thấy chuỗi cung ứng trong Web3 và các lĩnh vực khác rất mong manh. Một gói nhỏ bị xâm phạm có thể lan rộng thành hàng tỷ lượt tải xuống, ảnh hưởng đến cả nhà phát triển và người nắm giữ crypto trên toàn thế giới. Nguy cơ trước mắt là các cuộc tấn công hoán đổi địa chỉ, nhưng mối lo lớn hơn là mức độ lan rộng của nó vào hạ tầng tài chính.

Hiện tại: hãy kiểm tra kỹ trước khi ký, khóa dependencies và đừng bỏ qua các biện pháp bảo mật.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

RLUSD Có, XRP Không: Tại sao đối tác của Ripple chỉ chọn stablecoin này?

RLUSD đã được phê duyệt, nhưng XRP thì không.

Cryptopotato2025/09/09 17:17
RLUSD Có, XRP Không: Tại sao đối tác của Ripple chỉ chọn stablecoin này?

Số lượng địa chỉ Bitcoin chỉ mua mà không bán vừa đạt mức kỷ lục

Với việc không có lịch sử bán ra, các ví tích lũy hiện đang nắm giữ 266K BTC. Điều này chứng tỏ những nhà đầu tư dài hạn của Bitcoin mạnh mẽ hơn bao giờ hết.

Cryptopotato2025/09/09 17:17
Số lượng địa chỉ Bitcoin chỉ mua mà không bán vừa đạt mức kỷ lục

ETH MACD Crossover Kích Hoạt Cuộc Thảo Luận Về Đợt Tăng Giá Kiểu 2021

Ethereum cho thấy một tín hiệu giao cắt MACD hiếm gặp trên biểu đồ tháng và giữ vững mức hỗ trợ quan trọng. Các nhà phân tích cho rằng ETH có thể đang chuẩn bị cho một đợt bứt phá.

Cryptopotato2025/09/09 17:17
ETH MACD Crossover Kích Hoạt Cuộc Thảo Luận Về Đợt Tăng Giá Kiểu 2021

Đêm “kiểm chứng” Nonfarm: Một lần điều chỉnh dữ liệu sẽ kích hoạt cơn bão tiếp theo trên thị trường tiền mã hóa như thế nào?

Bài viết phân tích tác động của số liệu điều chỉnh sơ bộ việc làm phi nông nghiệp của Mỹ đối với nền kinh tế và thị trường tiền mã hóa, chỉ ra rằng việc điều chỉnh này có thể cho thấy dữ liệu việc làm đã bị đánh giá cao, từ đó ảnh hưởng đến quyết định cắt giảm lãi suất của Fed và tính thanh khoản trên thị trường tiền mã hóa.

MarsBit2025/09/09 17:17
Đêm “kiểm chứng” Nonfarm: Một lần điều chỉnh dữ liệu sẽ kích hoạt cơn bão tiếp theo trên thị trường tiền mã hóa như thế nào?