Binance Square

supplychainattack

8,095 lượt xem
15 đang thảo luận
BTCRead
--
Xem bản gốc
Sự Vi Phạm An Ninh Lớn: Hacker Tiêm Mã Lấy Cắp Tiền Điện Tử Vào Phần Mềm XRP LedgerMột sự cố an ninh quan trọng đã làm rúng động cộng đồng XRP Ledger (XRPL), khi một hacker thành công tiêm một công cụ phát triển độc hại được sử dụng rộng rãi, có khả năng làm tổn hại đến hàng nghìn ví tiền điện tử. Chuyện Gì Đã Xảy Ra? Tiêm Mã Độc Hại: Vào ngày 21 tháng 4 năm 2025, lúc 8:53 PM theo giờ Anh, công ty an ninh mạng Aikido đã xác định rằng một hacker đã lây nhiễm trình quản lý gói node XRPL chính thức bằng mã lấy cắp tiền điện tử. Sử Dụng Rộng Rãi: Phần mềm bị xâm phạm này là phần không thể thiếu trong "hàng trăm ngàn ứng dụng và trang web", khiến đây trở thành một cuộc tấn công chuỗi cung ứng có thể thảm khốc đối với hệ sinh thái tiền điện tử.

Sự Vi Phạm An Ninh Lớn: Hacker Tiêm Mã Lấy Cắp Tiền Điện Tử Vào Phần Mềm XRP Ledger

Một sự cố an ninh quan trọng đã làm rúng động cộng đồng XRP Ledger (XRPL), khi một hacker thành công tiêm một công cụ phát triển độc hại được sử dụng rộng rãi, có khả năng làm tổn hại đến hàng nghìn ví tiền điện tử.
Chuyện Gì Đã Xảy Ra?
Tiêm Mã Độc Hại: Vào ngày 21 tháng 4 năm 2025, lúc 8:53 PM theo giờ Anh, công ty an ninh mạng Aikido đã xác định rằng một hacker đã lây nhiễm trình quản lý gói node XRPL chính thức bằng mã lấy cắp tiền điện tử.
Sử Dụng Rộng Rãi: Phần mềm bị xâm phạm này là phần không thể thiếu trong "hàng trăm ngàn ứng dụng và trang web", khiến đây trở thành một cuộc tấn công chuỗi cung ứng có thể thảm khốc đối với hệ sinh thái tiền điện tử.
Xem bản gốc
🚨💸 *Ledger Phát Hành Cảnh Báo Khẩn Cấp: Cuộc Tấn Công Chuỗi Cung Ứng NPM Quy Mô Lớn* 📊K*Chuyện gì đang xảy ra?* 🚨 Ledger, một nhà sản xuất ví phần cứng hàng đầu, đã phát đi cảnh báo toàn cầu do một cuộc tấn công chuỗi cung ứng quy mô lớn vào hệ sinh thái NPM (Node Package Manager). Cuộc tấn công đã xâm phạm tài khoản NPM của một nhà phát triển đáng tin cậy, ảnh hưởng đến các gói có hơn 1 tỷ lượt tải xuống 📈. *Mối đe dọa:* - Mã độc âm thầm hoán đổi địa chỉ ví tiền điện tử trong quá trình giao dịch, chuyển tiền đến các tài khoản do kẻ tấn công kiểm soát 💸. - Các gói bị xâm phạm đã được tải xuống hơn 1 tỷ lần, đặt toàn bộ hệ sinh thái JavaScript vào rủi ro 🌟.

🚨💸 *Ledger Phát Hành Cảnh Báo Khẩn Cấp: Cuộc Tấn Công Chuỗi Cung Ứng NPM Quy Mô Lớn* 📊

K*Chuyện gì đang xảy ra?* 🚨

Ledger, một nhà sản xuất ví phần cứng hàng đầu, đã phát đi cảnh báo toàn cầu do một cuộc tấn công chuỗi cung ứng quy mô lớn vào hệ sinh thái NPM (Node Package Manager). Cuộc tấn công đã xâm phạm tài khoản NPM của một nhà phát triển đáng tin cậy, ảnh hưởng đến các gói có hơn 1 tỷ lượt tải xuống 📈.

*Mối đe dọa:*

- Mã độc âm thầm hoán đổi địa chỉ ví tiền điện tử trong quá trình giao dịch, chuyển tiền đến các tài khoản do kẻ tấn công kiểm soát 💸.
- Các gói bị xâm phạm đã được tải xuống hơn 1 tỷ lần, đặt toàn bộ hệ sinh thái JavaScript vào rủi ro 🌟.
Xem bản gốc
@BigONEexchange đã chịu một cuộc tấn công chuỗi cung ứng dẫn đến thiệt hại vượt quá 27 triệu đô la. Mạng lưới sản xuất đã bị xâm nhập, và những kẻ tấn công đã thay đổi logic của máy chủ tài khoản và kiểm soát rủi ro, cho phép rút tiền trái phép. Quan trọng là, các khóa riêng không bị lộ ra. Địa chỉ ví hacker liên quan: 🔹 Ethereum & BSC: 0x9Bf7a4dDcA405929dba1FBB136F764F5892A8a7a 🔹 Solana: HSr1FNv266zCnVtUdZhfYrhgWx1a4LNEpMPDymQzPg4R 🔹 Bitcoin: bc1qwxm53zya6cuflxhcxy84t4c4wrmgrwqzd07jxm 🔹 Tron: TKKGH8bwmEEvyp3QkzDCbK61EwCHXdo17c #BigONEexploited #SupplyChainAttack #CryptoHack #BlockchainSecurity #CryptoAlert
@BigONEexchange đã chịu một cuộc tấn công chuỗi cung ứng dẫn đến thiệt hại vượt quá 27 triệu đô la. Mạng lưới sản xuất đã bị xâm nhập, và những kẻ tấn công đã thay đổi logic của máy chủ tài khoản và kiểm soát rủi ro, cho phép rút tiền trái phép. Quan trọng là, các khóa riêng không bị lộ ra. Địa chỉ ví hacker liên quan:

🔹 Ethereum & BSC: 0x9Bf7a4dDcA405929dba1FBB136F764F5892A8a7a
🔹 Solana: HSr1FNv266zCnVtUdZhfYrhgWx1a4LNEpMPDymQzPg4R
🔹 Bitcoin: bc1qwxm53zya6cuflxhcxy84t4c4wrmgrwqzd07jxm
🔹 Tron: TKKGH8bwmEEvyp3QkzDCbK61EwCHXdo17c

#BigONEexploited #SupplyChainAttack #CryptoHack #BlockchainSecurity #CryptoAlert
Xem bản gốc
🚀 Bộ ba Crypto: Nguy hiểm, Gián đoạn & Nhu cầu! Một cuộc tấn công NPM khổng lồ đang ném bom an ninh—hãy tạm dừng các giao dịch của bạn ngay bây giờ. Trong khi đó, Nasdaq muốn các cổ phiếu được mã hóa trên thực đơn giao dịch của bạn, và Ethereum vừa hút vào $5 tỷ stablecoin. Hãy cảnh giác, hãy theo dõi—cơn sốt này chỉ mới bắt đầu. #CryptoNews #SupplyChainAttack #TokenizedStocks #Ethereum #Stablecoins
🚀 Bộ ba Crypto: Nguy hiểm, Gián đoạn & Nhu cầu!

Một cuộc tấn công NPM khổng lồ đang ném bom an ninh—hãy tạm dừng các giao dịch của bạn ngay bây giờ. Trong khi đó, Nasdaq muốn các cổ phiếu được mã hóa trên thực đơn giao dịch của bạn, và Ethereum vừa hút vào $5 tỷ stablecoin. Hãy cảnh giác, hãy theo dõi—cơn sốt này chỉ mới bắt đầu.

#CryptoNews #SupplyChainAttack #TokenizedStocks #Ethereum #Stablecoins
Xem bản gốc
Giải thích như tôi năm tuổi: Tấn công chuỗi cung ứng là gìAnh ơi, hôm qua có một cuộc tấn công phần mềm độc hại lớn xảy ra trên các ví tiền điện tử và các chuyên gia nói rằng các gói NPM Debug và Chalk đã bị xâm phạm. Đó là cái gì vậy, anh? Đầu tiên, bạn phải hiểu NPM. Hãy coi NPM (Node Package Manager) như một nhà máy LEGO khổng lồ, công khai cho các nhà phát triển phần mềm. Khi một nhà phát triển xây dựng một ứng dụng, như một ví tiền điện tử, họ không tạo ra từng mảnh từ đầu. Họ đến nhà máy NPM và lấy hàng ngàn viên gạch LEGO đã được làm sẵn, gọi là "gói," để xử lý các công việc phổ biến. Hai gói bạn đề cập, "Debug" và "Chalk," là một trong những viên gạch LEGO phổ biến nhất trong toàn bộ nhà máy.

Giải thích như tôi năm tuổi: Tấn công chuỗi cung ứng là gì

Anh ơi, hôm qua có một cuộc tấn công phần mềm độc hại lớn xảy ra trên các ví tiền điện tử và các chuyên gia nói rằng các gói NPM Debug và Chalk đã bị xâm phạm. Đó là cái gì vậy, anh?
Đầu tiên, bạn phải hiểu NPM. Hãy coi NPM (Node Package Manager) như một nhà máy LEGO khổng lồ, công khai cho các nhà phát triển phần mềm. Khi một nhà phát triển xây dựng một ứng dụng, như một ví tiền điện tử, họ không tạo ra từng mảnh từ đầu. Họ đến nhà máy NPM và lấy hàng ngàn viên gạch LEGO đã được làm sẵn, gọi là "gói," để xử lý các công việc phổ biến.

Hai gói bạn đề cập, "Debug" và "Chalk," là một trong những viên gạch LEGO phổ biến nhất trong toàn bộ nhà máy.
Xem bản gốc
MỚI NHẤT: CTO của Ledger đưa ra cảnh báo nghiêm trọng 🔸CTO của Ledger cảnh báo về một cuộc tấn công crypto "quy mô lớn" nhằm vào hệ sinh thái JavaScript. 🔸Các kẻ tấn công dường như đã chiếm đoạt một gói JavaScript được sử dụng rộng rãi (error-ex, npm), chèn mã độc tự động hoán đổi địa chỉ ví dự kiến với những địa chỉ do kẻ tấn công kiểm soát. 🔸Mã độc này lén lút chiếm đoạt các giao dịch trên nhiều loại tiền điện tử—Bitcoin, Ethereum, Solana, và nhiều hơn nữa—trong khi người dùng có thể tin rằng họ đang gửi tiền đến các địa chỉ hợp pháp. 🔸Khuyến nghị khẩn cấp: Nếu bạn không sử dụng một ví phần cứng hiển thị địa chỉ người nhận thật (như các thiết bị Ledger), hãy tránh tất cả các giao dịch trên chuỗi tạm thời. 🔸Điều này được mô tả có thể là cuộc tấn công chuỗi cung ứng mã nguồn mở lớn nhất trong lịch sử, nhấn mạnh rủi ro hệ thống do các thư viện JavaScript bị nhiễm độc gây ra. #LedgerSecurity #CryptoSecurity #JavaScriptHack #SupplyChainAttack #CryptoAlert #BlockchainSecurity #OnChainRisk #LedgerWarning $XRP #SecurityFirst #cryptohack #cryptoalerts #cryptotrading {future}(XRPUSDT) $BNB {future}(BNBUSDT) $SOL {future}(SOLUSDT)
MỚI NHẤT: CTO của Ledger đưa ra cảnh báo nghiêm trọng

🔸CTO của Ledger cảnh báo về một cuộc tấn công crypto "quy mô lớn" nhằm vào hệ sinh thái JavaScript.

🔸Các kẻ tấn công dường như đã chiếm đoạt một gói JavaScript được sử dụng rộng rãi (error-ex, npm), chèn mã độc tự động hoán đổi địa chỉ ví dự kiến với những địa chỉ do kẻ tấn công kiểm soát.

🔸Mã độc này lén lút chiếm đoạt các giao dịch trên nhiều loại tiền điện tử—Bitcoin, Ethereum, Solana, và nhiều hơn nữa—trong khi người dùng có thể tin rằng họ đang gửi tiền đến các địa chỉ hợp pháp.

🔸Khuyến nghị khẩn cấp: Nếu bạn không sử dụng một ví phần cứng hiển thị địa chỉ người nhận thật (như các thiết bị Ledger), hãy tránh tất cả các giao dịch trên chuỗi tạm thời.

🔸Điều này được mô tả có thể là cuộc tấn công chuỗi cung ứng mã nguồn mở lớn nhất trong lịch sử, nhấn mạnh rủi ro hệ thống do các thư viện JavaScript bị nhiễm độc gây ra.

#LedgerSecurity #CryptoSecurity #JavaScriptHack #SupplyChainAttack #CryptoAlert #BlockchainSecurity #OnChainRisk #LedgerWarning $XRP #SecurityFirst #cryptohack #cryptoalerts #cryptotrading
$BNB
$SOL
Xem bản gốc
😱 *Khi Mã của Bạn Biến Thành Kẻ Trộm Crypto: CTO Ledger Đưa Ra Một Tin Chấn Động! 💥😂* --- 🚨 CẢNH BÁO: CTO Ledger Charles Guillemet cảnh báo về một cuộc tấn công chuỗi cung ứng LỚN trên các gói NPM — hơn *1 TỶ lượt tải xuống* đang gặp rủi ro, bị xâm phạm để đánh cắp crypto! 🛠️💀 Chào các bạn crypto, hãy tưởng tượng những thư viện mã yêu thích của bạn bí mật đánh cắp đồng tiền của bạn trong khi bạn chỉ đang lo việc của mình! Đúng vậy, đó là cơn ác mộng mà CTO của Ledger vừa ném lên bàn. Một số gói NPM — về cơ bản là các khối xây dựng mà các lập trình viên sử dụng trên toàn thế giới — đã bị tin tặc chiếm đoạt, nhắm thẳng vào ví crypto. 👾💸 --- 🔍 Điều Gì Đang Xảy Ra? - Cuộc tấn công chuỗi cung ứng có nghĩa là tin tặc đã lây nhiễm các công cụ phần mềm được sử dụng rộng rãi 🔄 - Hơn 1 tỷ lượt tải xuống bị ảnh hưởng, một sự phơi bày lớn cho các nhà phát triển và người dùng 🌐 - Mục tiêu? Lén lút đánh cắp crypto từ các ví dựa vào những gói này 😵‍💫 --- 🔮 Dự Đoán & Phân Tích: - Điều này có thể kích hoạt sự xem xét chặt chẽ hơn về các phụ thuộc phần mềm và kiểm toán 🔎 - Mong đợi các quy trình bảo mật chặt chẽ hơn trong các vòng tròn phát triển crypto và có thể có sự chậm trễ trong các bản cập nhật ⏳ - Người dùng có thể thấy gia tăng các cuộc tấn công lừa đảo và hack lợi dụng sự hỗn loạn này ⚠️ --- 💡 Giải Pháp & Mẹo: - Các nhà phát triển: Ngay lập tức xem xét và kiểm tra các phụ thuộc của bạn! Đừng mù quáng tin tưởng các gói 🙅‍♂️ - Người dùng: Giữ cho ví và khóa riêng của bạn siêu an toàn — ví phần cứng là tốt nhất! 🔐 - Luôn cập nhật phần mềm của bạn nhưng hãy xác minh nguồn gốc, và cẩn thận với các thông báo bất ngờ 🚨 - Sử dụng xác thực đa yếu tố và không bao giờ chia sẻ khóa riêng hoặc cụm từ hạt giống 👀 --- Điểm chính? Cuộc tấn công này là một lời cảnh tỉnh lớn cho thế giới crypto và phát triển: *Bảo mật là một môn thể thao đồng đội!* Bảo vệ tài sản kỹ thuật số của bạn như công thức bánh quy bí mật của bà bạn 🍪🔒 Giữ cảnh giác, giữ an toàn! --- #Ledger #CryptoSecurity #SupplyChainAttack
😱 *Khi Mã của Bạn Biến Thành Kẻ Trộm Crypto: CTO Ledger Đưa Ra Một Tin Chấn Động! 💥😂*

---

🚨 CẢNH BÁO: CTO Ledger Charles Guillemet cảnh báo về một cuộc tấn công chuỗi cung ứng LỚN trên các gói NPM — hơn *1 TỶ lượt tải xuống* đang gặp rủi ro, bị xâm phạm để đánh cắp crypto! 🛠️💀

Chào các bạn crypto, hãy tưởng tượng những thư viện mã yêu thích của bạn bí mật đánh cắp đồng tiền của bạn trong khi bạn chỉ đang lo việc của mình! Đúng vậy, đó là cơn ác mộng mà CTO của Ledger vừa ném lên bàn. Một số gói NPM — về cơ bản là các khối xây dựng mà các lập trình viên sử dụng trên toàn thế giới — đã bị tin tặc chiếm đoạt, nhắm thẳng vào ví crypto. 👾💸

---

🔍 Điều Gì Đang Xảy Ra?
- Cuộc tấn công chuỗi cung ứng có nghĩa là tin tặc đã lây nhiễm các công cụ phần mềm được sử dụng rộng rãi 🔄
- Hơn 1 tỷ lượt tải xuống bị ảnh hưởng, một sự phơi bày lớn cho các nhà phát triển và người dùng 🌐
- Mục tiêu? Lén lút đánh cắp crypto từ các ví dựa vào những gói này 😵‍💫

---

🔮 Dự Đoán & Phân Tích:
- Điều này có thể kích hoạt sự xem xét chặt chẽ hơn về các phụ thuộc phần mềm và kiểm toán 🔎
- Mong đợi các quy trình bảo mật chặt chẽ hơn trong các vòng tròn phát triển crypto và có thể có sự chậm trễ trong các bản cập nhật ⏳
- Người dùng có thể thấy gia tăng các cuộc tấn công lừa đảo và hack lợi dụng sự hỗn loạn này ⚠️

---

💡 Giải Pháp & Mẹo:
- Các nhà phát triển: Ngay lập tức xem xét và kiểm tra các phụ thuộc của bạn! Đừng mù quáng tin tưởng các gói 🙅‍♂️
- Người dùng: Giữ cho ví và khóa riêng của bạn siêu an toàn — ví phần cứng là tốt nhất! 🔐
- Luôn cập nhật phần mềm của bạn nhưng hãy xác minh nguồn gốc, và cẩn thận với các thông báo bất ngờ 🚨
- Sử dụng xác thực đa yếu tố và không bao giờ chia sẻ khóa riêng hoặc cụm từ hạt giống 👀

---

Điểm chính? Cuộc tấn công này là một lời cảnh tỉnh lớn cho thế giới crypto và phát triển: *Bảo mật là một môn thể thao đồng đội!* Bảo vệ tài sản kỹ thuật số của bạn như công thức bánh quy bí mật của bà bạn 🍪🔒 Giữ cảnh giác, giữ an toàn!

---

#Ledger #CryptoSecurity #SupplyChainAttack
Xem bản gốc
🚨 Ledger Vấn Đề Cảnh Báo Khẩn Cấp Sau Cuộc Tấn Công Chuỗi Cung Ứng, Khuyên Người Dùng Ngừng Giao Dịch Trên Chuỗi ⚠️ Cảnh Báo An Ninh: Nhà cung cấp ví phần cứng Ledger đã phát đi cảnh báo nghiêm trọng sau một cuộc tấn công chuỗi cung ứng NPM lớn, kêu gọi người dùng tạm dừng tất cả giao dịch trên chuỗi cho đến khi có thông báo mới. Điều Gì Đã Xảy Ra: Cuộc tấn công đã làm lộ các gói phần mềm được sử dụng rộng rãi trong hệ sinh thái crypto. Các cuộc tấn công chuỗi cung ứng như vậy đặc biệt nguy hiểm, vì chúng có thể tiêm mã độc được thiết kế để đánh cắp khóa riêng hoặc thao túng giao dịch. Trong khi các thiết bị Ledger vẫn an toàn, các lỗ hổng trong cơ sở hạ tầng phần mềm xung quanh ví crypto đã bị phơi bày. Phản Ứng Của Ledger: Công ty đang làm việc với các chuyên gia an ninh mạng để đánh giá toàn bộ quy mô của sự cố. Người dùng được khuyên nên cảnh giác và chờ xác nhận chính thức trước khi tiếp tục giao dịch. Bài Học Ngành: Sự kiện này làm nổi bật rằng ngay cả phần cứng đáng tin cậy cũng không thể hoàn toàn được cách ly khỏi rủi ro trong hệ sinh thái phần mềm rộng lớn hơn. Nó như một lời cảnh tỉnh cho ngành crypto, nhấn mạnh sự cần thiết phải có các thực tiễn an ninh mạnh mẽ hơn chỉ là giải pháp phần cứng. #LedgerSecurity #CryptoSecurityResponse #SupplyChainAttack #BlockchainSafety #WalletSecurity
🚨 Ledger Vấn Đề Cảnh Báo Khẩn Cấp Sau Cuộc Tấn Công Chuỗi Cung Ứng, Khuyên Người Dùng Ngừng Giao Dịch Trên Chuỗi

⚠️ Cảnh Báo An Ninh: Nhà cung cấp ví phần cứng Ledger đã phát đi cảnh báo nghiêm trọng sau một cuộc tấn công chuỗi cung ứng NPM lớn, kêu gọi người dùng tạm dừng tất cả giao dịch trên chuỗi cho đến khi có thông báo mới.

Điều Gì Đã Xảy Ra:
Cuộc tấn công đã làm lộ các gói phần mềm được sử dụng rộng rãi trong hệ sinh thái crypto.

Các cuộc tấn công chuỗi cung ứng như vậy đặc biệt nguy hiểm, vì chúng có thể tiêm mã độc được thiết kế để đánh cắp khóa riêng hoặc thao túng giao dịch.

Trong khi các thiết bị Ledger vẫn an toàn, các lỗ hổng trong cơ sở hạ tầng phần mềm xung quanh ví crypto đã bị phơi bày.

Phản Ứng Của Ledger:
Công ty đang làm việc với các chuyên gia an ninh mạng để đánh giá toàn bộ quy mô của sự cố. Người dùng được khuyên nên cảnh giác và chờ xác nhận chính thức trước khi tiếp tục giao dịch.

Bài Học Ngành:
Sự kiện này làm nổi bật rằng ngay cả phần cứng đáng tin cậy cũng không thể hoàn toàn được cách ly khỏi rủi ro trong hệ sinh thái phần mềm rộng lớn hơn. Nó như một lời cảnh tỉnh cho ngành crypto, nhấn mạnh sự cần thiết phải có các thực tiễn an ninh mạnh mẽ hơn chỉ là giải pháp phần cứng.

#LedgerSecurity
#CryptoSecurityResponse
#SupplyChainAttack
#BlockchainSafety
#WalletSecurity
Xem bản gốc
$27 triệu Mỹ kim vụ cướp tấn công BigONE trong cuộc tấn công chuỗi cung ứng tinh vi 🚨 Trong một đòn mạnh vào an ninh tiền điện tử, Sàn giao dịch BigONE đã trở thành nạn nhân của một cuộc tấn công chuỗi cung ứng khiến hơn 27 triệu đô la bị rút khỏi nền tảng của nó. 🔍 Theo công ty bảo mật on-chain SlowMist, kẻ tấn công đã xâm phạm mạng lưới sản xuất của BigONE - cụ thể là các máy chủ xử lý quản lý tài khoản và kiểm soát rủi ro. Thay vì đánh cắp khóa riêng, kẻ tấn công đã thao túng logic hoạt động của các hệ thống này, cho phép rút tiền gian lận mà không kích hoạt báo động. 💻 Cuộc xâm phạm cho phép hacker rút tiền qua nhiều chuỗi khác nhau bao gồm Ethereum, BNB Chain, Solana, Bitcoin và Tron. SlowMist đã theo dõi các địa chỉ ví khả nghi và đang tích cực theo dõi sự di chuyển của các tài sản bị đánh cắp. 🛡️ Để đáp trả, BigONE đã: Tạm dừng dịch vụ gửi tiền và rút tiền Xác định và vá lỗ hổng Kích hoạt quỹ bảo mật nội bộ để bảo vệ tài sản người dùng Bắt đầu vay thanh khoản bên ngoài để khôi phục hoạt động của nền tảng “Tất cả các khóa riêng vẫn an toàn,” BigONE cho biết, đồng thời cho biết rằng các dịch vụ sẽ sớm trở lại sau khi thực hiện các biện pháp tăng cường an ninh. Sự cố này làm nổi bật một mối đe dọa ngày càng tăng trong thế giới tiền điện tử: thao túng logic phía máy chủ, nơi mà kẻ tấn công không cần truy cập vào ví - họ chỉ cần thay đổi quy tắc của trò chơi. Hãy cảnh giác, hãy an toàn. 🧠🔐 #BigONE #CryptoHack #SupplyChainAttack #SlowMist #Web3Security
$27 triệu Mỹ kim vụ cướp tấn công BigONE trong cuộc tấn công chuỗi cung ứng tinh vi 🚨

Trong một đòn mạnh vào an ninh tiền điện tử, Sàn giao dịch BigONE đã trở thành nạn nhân của một cuộc tấn công chuỗi cung ứng khiến hơn 27 triệu đô la bị rút khỏi nền tảng của nó.

🔍 Theo công ty bảo mật on-chain SlowMist, kẻ tấn công đã xâm phạm mạng lưới sản xuất của BigONE - cụ thể là các máy chủ xử lý quản lý tài khoản và kiểm soát rủi ro.

Thay vì đánh cắp khóa riêng, kẻ tấn công đã thao túng logic hoạt động của các hệ thống này, cho phép rút tiền gian lận mà không kích hoạt báo động.

💻 Cuộc xâm phạm cho phép hacker rút tiền qua nhiều chuỗi khác nhau bao gồm Ethereum, BNB Chain, Solana, Bitcoin và Tron. SlowMist đã theo dõi các địa chỉ ví khả nghi và đang tích cực theo dõi sự di chuyển của các tài sản bị đánh cắp.

🛡️ Để đáp trả, BigONE đã:

Tạm dừng dịch vụ gửi tiền và rút tiền

Xác định và vá lỗ hổng

Kích hoạt quỹ bảo mật nội bộ để bảo vệ tài sản người dùng

Bắt đầu vay thanh khoản bên ngoài để khôi phục hoạt động của nền tảng

“Tất cả các khóa riêng vẫn an toàn,” BigONE cho biết, đồng thời cho biết rằng các dịch vụ sẽ sớm trở lại sau khi thực hiện các biện pháp tăng cường an ninh.

Sự cố này làm nổi bật một mối đe dọa ngày càng tăng trong thế giới tiền điện tử: thao túng logic phía máy chủ, nơi mà kẻ tấn công không cần truy cập vào ví - họ chỉ cần thay đổi quy tắc của trò chơi.

Hãy cảnh giác, hãy an toàn. 🧠🔐

#BigONE #CryptoHack #SupplyChainAttack #SlowMist #Web3Security
Xem bản gốc
Các Biện Pháp An Ninh 🎉🗞️👽🥷. Cảnh Báo An Ninh Quan Trọng: Cuộc Tấn Công Chuỗi Cung Ứng JavaScript Tổng Quan Về Cuộc Tấn Công: · Phạm Vi: Hàng trăm gói phần mềm bị xâm phạm · Mục Tiêu: Hệ sinh thái JavaScript bao gồm các dự án tiền điện tử · Phương Pháp: Khai thác sự phụ thuộc trong chuỗi cung ứng Rủi Ro Ngay Lập Tức: · Ví tiền điện tử và quản lý khóa bị xâm phạm · DApps và ứng dụng Web3 bị nhiễm · Công cụ và nền tảng giao dịch dễ bị tổn thương Hành Động Khẩn Cấp Cần Thực Hiện: 1. Xác minh tất cả các nguồn phần mềm và sự phụ thuộc 2. Kiểm toán sự phụ thuộc gói của dự án của bạn 3. Cập nhật ngay lập tức các bản vá an ninh mới nhất 4. Giám sát các hoạt động đáng ngờ trong tất cả các hệ thống Nguyên Tắc An Ninh Trước Tiên: Luôn xác thực tính toàn vẹn của phần mềm và duy trì các giao thức an ninh được cập nhật. Cuộc tấn công này nhấn mạnh tầm quan trọng quan trọng của an ninh chuỗi cung ứng trong phát triển Web3. #CryptoSecurity #Web3 #JavaScript #SupplyChainAttack #Blockchain
Các Biện Pháp An Ninh 🎉🗞️👽🥷.
Cảnh Báo An Ninh Quan Trọng: Cuộc Tấn Công Chuỗi Cung Ứng JavaScript

Tổng Quan Về Cuộc Tấn Công:

· Phạm Vi: Hàng trăm gói phần mềm bị xâm phạm
· Mục Tiêu: Hệ sinh thái JavaScript bao gồm các dự án tiền điện tử
· Phương Pháp: Khai thác sự phụ thuộc trong chuỗi cung ứng

Rủi Ro Ngay Lập Tức:

· Ví tiền điện tử và quản lý khóa bị xâm phạm
· DApps và ứng dụng Web3 bị nhiễm
· Công cụ và nền tảng giao dịch dễ bị tổn thương

Hành Động Khẩn Cấp Cần Thực Hiện:

1. Xác minh tất cả các nguồn phần mềm và sự phụ thuộc
2. Kiểm toán sự phụ thuộc gói của dự án của bạn
3. Cập nhật ngay lập tức các bản vá an ninh mới nhất
4. Giám sát các hoạt động đáng ngờ trong tất cả các hệ thống

Nguyên Tắc An Ninh Trước Tiên:
Luôn xác thực tính toàn vẹn của phần mềm và duy trì các giao thức an ninh được cập nhật. Cuộc tấn công này nhấn mạnh tầm quan trọng quan trọng của an ninh chuỗi cung ứng trong phát triển Web3.

#CryptoSecurity #Web3 #JavaScript #SupplyChainAttack #Blockchain
Xem bản gốc
CẢNH BÁO KHẨN CẤP: LEDGER KHUYẾN CÁO NGỪNG CÁC GIAO DỊCH TRÊN CHUỖI ⚠️Một mối đe dọa an ninh lớn vừa xảy ra trong hệ sinh thái tiền điện tử. Ledger, nhà cung cấp ví phần cứng hàng đầu thế giới, đã đưa ra một cảnh báo nghiêm trọng sau một cuộc tấn công chuỗi cung ứng NPM quy mô lớn. 😱 Những gì bạn cần biết: Ledger đã khuyến cáo tất cả người dùng ngay lập tức ngừng các giao dịch trên chuỗi cho đến khi có thông báo mới. Cuộc tấn công đã làm lộ các gói phần mềm phổ biến được sử dụng bởi vô số dịch vụ tiền điện tử. Loại "cuộc tấn công chuỗi cung ứng" này cực kỳ nguy hiểm và có thể chèn mã độc để đánh cắp khóa riêng hoặc thao tác giao dịch.

CẢNH BÁO KHẨN CẤP: LEDGER KHUYẾN CÁO NGỪNG CÁC GIAO DỊCH TRÊN CHUỖI ⚠️

Một mối đe dọa an ninh lớn vừa xảy ra trong hệ sinh thái tiền điện tử. Ledger, nhà cung cấp ví phần cứng hàng đầu thế giới, đã đưa ra một cảnh báo nghiêm trọng sau một cuộc tấn công chuỗi cung ứng NPM quy mô lớn. 😱
Những gì bạn cần biết:
Ledger đã khuyến cáo tất cả người dùng ngay lập tức ngừng các giao dịch trên chuỗi cho đến khi có thông báo mới.
Cuộc tấn công đã làm lộ các gói phần mềm phổ biến được sử dụng bởi vô số dịch vụ tiền điện tử.
Loại "cuộc tấn công chuỗi cung ứng" này cực kỳ nguy hiểm và có thể chèn mã độc để đánh cắp khóa riêng hoặc thao tác giao dịch.
Xem bản gốc
🚨 *Cảnh báo tấn công chuỗi cung ứng quy mô lớn!* 🚨Một cuộc tấn công chuỗi cung ứng quy mô lớn đang diễn ra, nhắm vào các chủ sở hữu ví tiền điện tử phổ biến. Tài khoản NPM của một nhà phát triển uy tín đã bị xâm phạm, và mã độc đã được chèn vào các gói có hơn 1 tỷ lượt tải xuống. Điều này có nghĩa là toàn bộ hệ sinh thái JavaScript có thể đang gặp nguy hiểm! 💻 *Chuyện gì đang xảy ra?* - *Tài khoản NPM bị xâm phạm:* Một tài khoản JavaScript npm đáng tin cậy đã bị xâm phạm thông qua kỹ thuật xã hội và một quy trình 2FA giả mạo. - *Mã độc:* Mã này có thể theo dõi và chuyển hướng các giao dịch tiền điện tử, thay đổi địa chỉ đích của quỹ ngay lập tức.

🚨 *Cảnh báo tấn công chuỗi cung ứng quy mô lớn!* 🚨

Một cuộc tấn công chuỗi cung ứng quy mô lớn đang diễn ra, nhắm vào các chủ sở hữu ví tiền điện tử phổ biến. Tài khoản NPM của một nhà phát triển uy tín đã bị xâm phạm, và mã độc đã được chèn vào các gói có hơn 1 tỷ lượt tải xuống. Điều này có nghĩa là toàn bộ hệ sinh thái JavaScript có thể đang gặp nguy hiểm! 💻

*Chuyện gì đang xảy ra?*

- *Tài khoản NPM bị xâm phạm:* Một tài khoản JavaScript npm đáng tin cậy đã bị xâm phạm thông qua kỹ thuật xã hội và một quy trình 2FA giả mạo.
- *Mã độc:* Mã này có thể theo dõi và chuyển hướng các giao dịch tiền điện tử, thay đổi địa chỉ đích của quỹ ngay lập tức.
Xem bản gốc
😂 *Binance Vượt Qua Nỗi Lo Chuỗi Cung Ứng — Không Mất Dữ Liệu, Chỉ Bị Rung Chuyển! 😅🔐* --- 🚨 CẬP NHẬT: Binance Xác Nhận KHÔNG Có Dữ Liệu Hoặc Tài Sản Khách Hàng Bị Ảnh Hưởng Bởi Cuộc Tấn Công Chuỗi Cung Ứng Lớn! 🔥🛡️ Được rồi, cả nhà, hãy lắng nghe điều này — Binance vừa tránh được một viên đạn! Dù cuộc tấn công chuỗi cung ứng lớn đã đổ bộ vào thế giới tiền điện tử, Binance trấn an chúng ta *vốn và thông tin cá nhân của bạn vẫn an toàn.* 🙌💼 Họ đang vẫy lá cờ an ninh cao và nhắc mọi người phải siết chặt trò chơi an toàn của chính mình. Hãy nhớ rằng, ngay cả những người chơi lớn nhất cũng có thể bị nhắm đến, nhưng phản ứng nhanh chóng của Binance đã cứu lấy ngày hôm nay! --- 🔍 Đã Xảy Ra Những Gì & Điều Đó Có Nghĩa Gì: - Các cuộc tấn công chuỗi cung ứng làm rối loạn các nhà cung cấp phần mềm để gián tiếp nhắm vào các mục tiêu lớn 💻💣 - Hệ thống của Binance vẫn mạnh mẽ; không có ví khách hàng hoặc dữ liệu nào bị rò rỉ 🔐🚫 - Đây là một lời nhắc nhở rằng *an ninh là trách nhiệm chung* — cả nền tảng VÀ người dùng! 🤝 --- 🔮 Dự Đoán & Phân Tích: - Mong đợi Binance sẽ triển khai các biện pháp an ninh chặt chẽ hơn sớm thôi 🛡️✨ - Các sàn giao dịch khác có thể theo chân, gia tăng phòng thủ sau cú sốc này 🔥 - Người dùng sẽ trở nên cẩn trọng hơn—đến lúc nâng cấp trò chơi mật khẩu & 2FA của bạn! 🕵️‍♂️ --- 💡 Giải Pháp & Mẹo Dành Cho BẠN: - Luôn bật *2FA (Xác Thực Hai Yếu Tố)* — nó là người bạn tốt nhất của bạn 🔑 - Thường xuyên cập nhật mật khẩu và tránh sử dụng lại chúng trên các nền tảng 🧠 - Cập nhật thông tin về các trò lừa đảo lừa đảo và liên kết đáng ngờ 🚨 - Giữ cho phần mềm và ứng dụng của bạn được cập nhật — các bản vá bảo mật rất quan trọng! 🔧 --- Vậy là, Binance đã xử lý hỗn loạn như một ông chủ, nhưng đây là một lời cảnh tỉnh tốt cho tất cả chúng ta: đừng bao giờ lười biếng về an ninh! Hãy thông minh và an toàn, gia đình tiền điện tử. 💪💰 ---$BNB {spot}(BNBUSDT) #Binance #CryptoSecurity #SupplyChainAttack #CryptoNews
😂 *Binance Vượt Qua Nỗi Lo Chuỗi Cung Ứng — Không Mất Dữ Liệu, Chỉ Bị Rung Chuyển! 😅🔐*

---

🚨 CẬP NHẬT: Binance Xác Nhận KHÔNG Có Dữ Liệu Hoặc Tài Sản Khách Hàng Bị Ảnh Hưởng Bởi Cuộc Tấn Công Chuỗi Cung Ứng Lớn! 🔥🛡️

Được rồi, cả nhà, hãy lắng nghe điều này — Binance vừa tránh được một viên đạn! Dù cuộc tấn công chuỗi cung ứng lớn đã đổ bộ vào thế giới tiền điện tử, Binance trấn an chúng ta *vốn và thông tin cá nhân của bạn vẫn an toàn.* 🙌💼

Họ đang vẫy lá cờ an ninh cao và nhắc mọi người phải siết chặt trò chơi an toàn của chính mình. Hãy nhớ rằng, ngay cả những người chơi lớn nhất cũng có thể bị nhắm đến, nhưng phản ứng nhanh chóng của Binance đã cứu lấy ngày hôm nay!

---

🔍 Đã Xảy Ra Những Gì & Điều Đó Có Nghĩa Gì:
- Các cuộc tấn công chuỗi cung ứng làm rối loạn các nhà cung cấp phần mềm để gián tiếp nhắm vào các mục tiêu lớn 💻💣
- Hệ thống của Binance vẫn mạnh mẽ; không có ví khách hàng hoặc dữ liệu nào bị rò rỉ 🔐🚫
- Đây là một lời nhắc nhở rằng *an ninh là trách nhiệm chung* — cả nền tảng VÀ người dùng! 🤝

---

🔮 Dự Đoán & Phân Tích:
- Mong đợi Binance sẽ triển khai các biện pháp an ninh chặt chẽ hơn sớm thôi 🛡️✨
- Các sàn giao dịch khác có thể theo chân, gia tăng phòng thủ sau cú sốc này 🔥
- Người dùng sẽ trở nên cẩn trọng hơn—đến lúc nâng cấp trò chơi mật khẩu & 2FA của bạn! 🕵️‍♂️

---

💡 Giải Pháp & Mẹo Dành Cho BẠN:
- Luôn bật *2FA (Xác Thực Hai Yếu Tố)* — nó là người bạn tốt nhất của bạn 🔑
- Thường xuyên cập nhật mật khẩu và tránh sử dụng lại chúng trên các nền tảng 🧠
- Cập nhật thông tin về các trò lừa đảo lừa đảo và liên kết đáng ngờ 🚨
- Giữ cho phần mềm và ứng dụng của bạn được cập nhật — các bản vá bảo mật rất quan trọng! 🔧

---

Vậy là, Binance đã xử lý hỗn loạn như một ông chủ, nhưng đây là một lời cảnh tỉnh tốt cho tất cả chúng ta: đừng bao giờ lười biếng về an ninh! Hãy thông minh và an toàn, gia đình tiền điện tử. 💪💰

---$BNB

#Binance #CryptoSecurity #SupplyChainAttack #CryptoNews
Xem bản gốc
🚨 CẬP NHẬT: Cuộc Tấn Công Chuỗi Cung Ứng Lớn Nhất Đã Tấn Công Các Gói NPM! Các hacker đã chiếm đoạt các gói NPM phổ biến trong những gì được gọi là cuộc tấn công chuỗi cung ứng lớn nhất từ trước đến nay. Phần mềm độc hại thay đổi địa chỉ ví trong trình duyệt qua $BTC, $ETH , $SOL , $TRX , $LTC, $BCH. Hàng tỷ lượt tải xuống bị ảnh hưởng. ⚠️ Cảnh báo: Sử dụng ví phần cứng Xác minh mọi giao dịch trước khi ký Tránh hoạt động trên chuỗi nếu sử dụng ví web ❌ #CryptoSecurity #HackAlert #SupplyChainAttack
🚨 CẬP NHẬT: Cuộc Tấn Công Chuỗi Cung Ứng Lớn Nhất Đã Tấn Công Các Gói NPM!

Các hacker đã chiếm đoạt các gói NPM phổ biến trong những gì được gọi là cuộc tấn công chuỗi cung ứng lớn nhất từ trước đến nay.

Phần mềm độc hại thay đổi địa chỉ ví trong trình duyệt qua $BTC, $ETH , $SOL , $TRX , $LTC, $BCH.

Hàng tỷ lượt tải xuống bị ảnh hưởng.

⚠️ Cảnh báo:
Sử dụng ví phần cứng
Xác minh mọi giao dịch trước khi ký
Tránh hoạt động trên chuỗi nếu sử dụng ví web ❌

#CryptoSecurity #HackAlert #SupplyChainAttack
Đăng nhập để khám phá thêm nội dung
Tìm hiểu tin tức mới nhất về tiền mã hóa
⚡️ Hãy tham gia những cuộc thảo luận mới nhất về tiền mã hóa
💬 Tương tác với những nhà sáng tạo mà bạn yêu thích
👍 Thưởng thức nội dung mà bạn quan tâm
Email / Số điện thoại