ttth247.com

Sau Polygon, đến lượt Discord của Avalanche và ZKsync bị tin tặc nhắm tới

Chỉ chưa đầy 48 giờ sau khi Discord của Polygon bị tấn công, máy chủ Discord của Avalanche và ZKsync cũng lần lượt trở thành mục tiêu của tin tặc.

Sau Polygon, đến lượt Discord của Avalanche và ZKsync bị tin tặc nhắm tới

Như Coin68 đưa tin, Polygon đã gặp phải một sự cố bảo mật nghiêm trọng vào khoảng 4 giờ chiều ngày 24/08 khi tin tặc thành công chiếm quyền kiểm soát kênh Discord cộng đồng của dự án.

Vụ việc bắt đầu khi một số thành viên của Polygon nhận thấy những hành vi bất thường trên kênh Discord. Những kẻ lừa đảo đã mạo danh nhân viên hỗ trợ, chia sẻ các liên kết độc hại nhằm mục đích chiếm đoạt tài sản của người dùng.

Chỉ chưa đầy 48 giờ sau sự cố này xảy ra, kênh Discord của Avalanche và ZKsync cũng đã bị hacker "sờ gáy" với thủ đoạn lừa đảo tương tự như sự cố xảy ra với Polygon.

Discord của Avalanche bị hack, đăng link phishing giả mạo giveaway

Vào rạng sáng ngày 26/08, tin tặc đã thành công chiếm quyền kiểm soát máy chủ Discord của Avalanche và bắt đầu phát tán các liên kết lừa đảo trên kênh "#announcement", thông báo sẽ phân phối miễn phí 4% tổng cung token AVAX cho người dùng nhấp vào đường link được hacker đăng tải nhằm đánh lừa người dùng và chiếm đoạt tài sản.

Avax discord looking sus…disabled chat in all channels and an announcement about “claiming Avax from the foundation”

My advice?

…don’t click anything in that discord for a while… pic.twitter.com/x9MLy4vPeX

— Stog Chog🔺 (@stogchog) August 25, 2024

Ngay sau đó, tài khoản chính thức của Avalanche trên X đã phát đi thông báo khẩn, xác nhận máy chủ Discord của dự án bị hacker xâm phạm và cảnh báo người dùng tuyệt đối không tương tác với bất kỳ liên kết nào trên Discord cho đến khi sự cố được giải quyết hoàn toàn.

SECURITY ALERT: The official Avalanche Discord has been compromised.

Please do not interact with any accounts or click any links until further notice.

— Avalanche 🔺 (@avax) August 25, 2024

Khoảng 1 giờ sau thông báo trên X, Ben Well, trưởng nhóm cộng đồng Avalanche, đã lên tiếng xác nhận rằng đội ngũ đã xử lý sự cố và khôi phục hoàn toàn máy chủ. Để bảo vệ người dùng, kênh Discord của Avalanche cũng đã nhanh chóng xoá bỏ các kênh nghi ngờ bị tin tặc chiếm đoạt.

We found the issue and we have it resolved. In the process we had to delete/remove suspected channels and roles just to name a few. We will work diligently to get everything back to normal. Thank you for your patience. https://t.co/a0GT18kT7x

— ben (@benwell06) August 25, 2024

Đội ngũ Avalanche hiện vẫn đang tìm hiểu thêm nguyên nhân vụ hack. Không rõ liệu gần đây Avalanche có vô tình gây thù chuốc oán gì với hacker hay không mà ngay cả tài khoản X của COO AVA Labs cũng đã bị tấn công để "shill" memecoin trên Solana và phát tán các liên kết phishing giả mạo giveaway.

ZKsync trở thành nạn nhân cuối cùng sau vụ tấn công Discord hàng loạt

Chỉ 1 giờ sau khi tấn công kênh Discord của Avalanche, tin tặc đã nhanh chóng chuyển hướng sang kênh Discord của ZKsync.

— CryptoMage 🧙‍♂️ (@CryptoMage_YT) August 25, 2024

Lần này, chúng tiếp tục sử dụng phương thức quen thuộc từ hai vụ tấn công trước, phát tán các liên kết phishing dẫn đến chương trình "airdrop vòng 2" giả mạo, kèm theo lời hứa tặng thưởng cho người dùng token ZK miễn phí. Đáng chú ý, vụ hack này được thực hiện tinh vi hơn khi các tài khoản Discord của nhiều quản trị viên đều bị chiếm đoạt để đồng loạt đăng tải nội dung về đợt airdrop giả mạo này.

Tuy nhiên, có lẽ hacker đã sơ suất khi đăng tải bài viết lừa đảo đến tận 2 lần trong kênh "#announcement" chính thức của ZKsync, khiến không ít người nhanh chóng nhận ra rằng máy chủ Discord của dự án đã không còn an toàn.

— rouss.eth (@0xRouss) August 25, 2024

Mặc dù kênh X của ZKsync không trực tiếp thông báo về sự cố nhưng đội ngũ dự án đã nhanh chóng đưa ra cảnh báo trên Discord và yêu cầu người dùng tránh nhấp vào bất kỳ liên kết lạ nào được đăng tải trên nền tảng này.

And now, zkSync's Discord was hacked as well... pic.twitter.com/p1B0s4zASj

— DarkRay (@darkray_musings) August 25, 2024

Không lâu sau đó, đội ngũ admin của ZKsync đã tìm ra nguyên nhân của vụ hack khi token Discord của 1 trong những tài khoản admin bị rò rỉ. Đây là lỗ hổng bảo mật phổ biến trên các nền tảng trực tuyến, đặc biệt là với các dự án có sự tham gia của nhiều quản trị viên từ nhiều khu vực khác nhau. Khi token Discord bị rò rỉ, tin tặc có thể sử dụng nó để truy cập vào tài khoản bị ảnh hưởng mà không cần thông tin đăng nhập đầy đủ, từ đó chiếm quyền kiểm soát máy chủ Discord.

Sau khi có quyền truy cập, kẻ tấn công đã thực hiện hàng loạt thay đổi trái phép trên máy chủ, bao gồm cấm thành viên, cấp quyền cao cho các tài khoản khác và sử dụng bot để tự động hóa quá trình tấn công.

Tại thời điểm viết bài, nhóm điều hành đã bảo mật lại tài khoản admin bị xâm phạm, vô hiệu hóa và cấm bot độc hại khỏi máy chủ Discord. Đồng thời, ZKsync đã phối hợp cùng người dùng bị ảnh hưởng bởi vụ tấn công để đặt lại token đăng nhập, ngăn ngừa những sự cố tương tự có thể xảy ra trong tương lai.

Việc rò rỉ token Discord khả năng cao cũng là nguyên nhân cho các cuộc tấn công Discord trên Avalanche và Polygon, mở đường cho tin tặc xâm nhập và thực hiện phát tán các liên kết lừa đảo.

ZKsync dường như vẫn chưa thoát khỏi kiếp nạn của mình khi không lâu sau đó, giao thức AAVE buộc phải hoãn lịch ra mắt V3 trên Layer-2 này do phát hiện một số lỗi kỹ thuật trong khâu kiểm tra cuối cùng trước khi chính thức được triển khai.

The @aave v3 deployment on ZKsync is almost here. The teams caught a technical issue during final testing and paused the deployment. The issue has now been resolved. We will share an update once we have a go-live date. https://t.co/8gQkmsuqNx

— ZKsync (∎, ∆) (@zksync) August 25, 2024

Các vụ hack trên các nền tảng mạng xã hội khác nhau nhằm đăng tải các liên kết phishing đang xuất hiện với tần suất ngày càng nhiều. Điển hình là sự cố Instagram của McDonald's bị hack, gây thiệt hại lên đến 700.000 USD hay vụ việc email của Ethereum Foundation bị tấn công để đăng link phishing giả mạo giveaway của giao thức Lido làm dấy lên mối lo ngại về vấn đề bảo mật trên các nền tảng mạng xã hội trong thời gian gần đây.

Source: coin68.com

Các bài tương tự
1 tháng trước - Từ nhận định Bitcoin có thể đạt mức giá sáu con số trong chu kỳ hiện tại đến Solana ETF giao ngay có thể sẽ không sớm được phê duyệt tại Hoa Kỳ. Sau đây là một số tin tức nổi bật trên thị trường crypto. Tin tức Bitcoin Nhà phân tích Jamie...
1 tháng trước - WBTC sẽ được đặt dưới sự quản lý của chủ thể mới có tên BiT Global, công ty có mối liên hệ đến “tài phiệt” crypto Justin Sun.
2 tuần trước - Sự tập trung hóa cao có thể dẫn đến sự gia tăng ảnh hưởng của một số thực thể, có khả năng làm suy yếu bản chất phi tập trung mà tiền điện tử cố gắng duy trì. Tuy nhiên, sự tập trung hóa vẫn tiếp tục là một vấn đề gây tranh cãi lớn […]
1 tháng trước - Từ nhận định Bitcoin đang chuẩn bị cho một đợt tăng giá parabol đến Ripple giới thiệu trái phiếu kho bạc Hoa Kỳ trên XRP Ledger. Sau đây là một số tin tức nổi bật trên thị trường crypto. Tin tức Bitcoin Một nhà phân tích tiền điện tử nổi...
1 tháng trước - Từ nhận định Bitcoin sắp hình thành breakout lớn đến việc Coinbase sẽ cho phép chuyển đổi giữa đồng euro và stablecoin được neo theo đồng euro với tỷ lệ 1-1 tại các khu vực pháp lý được hỗ trợ, sau đây là một số tin tức nổi bật trên thị...
Xem tin bài khác
5 giờ trước - Ngày lịch sử khi FED lần đầu giảm lãi suất sau bốn năm và giảm đến 0.5% như thị trường mong đợi. FED vẫn nhấn mạnh kinh tế vẫn ổn nhưng thị trường lo ngại có thực sự ổn như vậy hay không?
5 giờ trước - Câu chuyện CBDC (Central Bank Digital Currency) không còn là câu chuyện riêng của một vài quốc gia, nó đã thực sự trở thành một làn sóng toàn cầu. Nhiều quốc gia không còn ở giai đoạn nghiên cứu, đang gia tăng triển khai sử dụng CBDC....
6 giờ trước - Giá Solana (SOL) đã tăng hơn 9% trong 24 giờ qua, vượt mốc $140 khi tâm lý chung của không gian crypto được cải thiện. Tuy nhiên, có một số lo ngại ngày về nền tảng kinh tế của SOL. Nguồn: TradingView Những lo ngại xung quanh Solana Một...
6 giờ trước - Vụ hack 4.064 Bitcoin trị giá khoảng 250 triệu USD cách đây 1 tháng chưa có thủ phạm, đã chính thức được thám tử on-chain ZachXBT đưa ra ánh sáng.
7 giờ trước - Bitcoin tăng gần 6% sau khi công ty quản lý tài sản lớn nhất thế giới phát hành whitepaper nêu bật tiềm năng của tài sản kỹ thuật số này như một biện pháp phòng ngừa rủi ro tiền tệ và địa chính trị. BlackRock đã công bố Bitcoin whitepaper...