ttth247.com

Vụ xâm phạm Discord của Polygon lan sang Avalanche, ZKsync vài giờ sau đó

Máy chủ Discord chính thức của blockchain layer 2 ZKsync và mạng layer 1 Avalanche cũng đã bị exploit (tấn công khai thác) chưa đầy 48 giờ sau khi Discord của Polygon bị xâm phạm.

Trong bài đăng ngày 25/8 trên X, tài khoản chính thức của Avalanche đã chia sẻ máy chủ Discord của họ bị xâm phạm và kêu gọi người dùng không tương tác hoặc nhấp vào bất kỳ liên kết nào.

Theo ảnh chụp màn hình được các thành viên của Avalanche Discord chia sẻ trên X, những kẻ tấn công đã đăng một số liên kết đến các chương trình “phân phối” giả mạo cho token AVAX, tuyên bố holder và thành viên cộng đồng có thể claim AVAX miễn phí.

Discord

Ảnh chụp màn hình liên kết giả mạo từ máy chủ Discord của Avalanche | Nguồn: X

Một giờ sau, trưởng nhóm cộng đồng của Avalanche, Ben Well, thông báo team Avalanche đã “tìm thấy” vấn đề và giải quyết. Anh nói thêm rằng team đang nỗ lực khôi phục máy chủ về trạng thái bình thường.

Tuy nhiên, chỉ một giờ sau khi Avalanche bị exploit, Discord chính thức của ZkSync cũng được báo cáo đã bị xâm phạm.

Hacker một lần nữa chia sẻ các liên kết độc hại đến một chương trình “airdrop vòng 2” giả mạo, hứa hẹn cung cấp cho người dùng token ZK miễn phí.

Discord

Nguồn: HammerToesKnows

ZkSync hiện chưa giải quyết exploit trên X, tuy nhiên một số thành viên trong team ZkSync đã ghi nhận về vụ xâm phạm trên Discord.

Cuộc tấn công vào Avalanche và zkSync diễn ra chưa đầy 48 giờ sau khi Discord chính thức của Polygon bị xâm phạm theo cách tương tự. Cụ thể, hacker đã chia sẻ các liên kết độc hại trên toàn bộ máy chủ.

Giám đốc bảo mật thông tin Mudit Gupta của Polygon đã xác nhận vụ vi phạm và kêu gọi người dùng tránh nhấp vào bất kỳ liên kết nào được chia sẻ trong kênh Discord cho đến khi tình hình được giải quyết hoàn toàn.

Người dùng ValidatorK đã báo cáo mất 150.000 đô la ETH sau khi tương tác với thông báo chính thức trên kênh Discord của Polygon.

Các cuộc tấn công gần đây tiếp nối danh sách ngày càng nhiều những vụ exploit Discord tương tự.

Vào ngày 25/3/2023, công ty bảo mật blockchain CertiK đã tiết lộ một vụ phishing scam đang lưu hành trên máy chủ Discord của Arbitrum. Vụ lừa đảo được cho là dàn dựng thông qua tài khoản nhà phát triển bị hack, liên quan đến thông báo giả mạo có chứa liên kết độc hại.

Tương tự, vào ngày 5/5, mạng trí tuệ nhân tạo Gnus.AI đã trở thành nạn nhân của một vụ exploit liên quan đến Discord, gây thiệt hại khoảng 1,27 triệu đô la.

Source: tapchibitcoin.io

Các bài tương tự
1 tháng trước - Bitcoin bật tăng hơn 10% trong tuần trước đó, đóng cửa hàng ngày trong sắc xanh, ghi nhận tuần hoạt động tốt nhất kể từ giữa tháng 7, đà tăng đến sau khi Chủ tịch Fed, Jerome Powell, cho biết đã đến lúc nới lỏng chính sách tiền tệ. Thế...
1 tháng trước - Chỉ chưa đầy 48 giờ sau khi Discord của Polygon bị tấn công, máy chủ Discord của Avalanche và ZKsync cũng lần lượt trở thành mục tiêu của tin tặc.
1 tháng trước - Một người dùng đã bị đánh cắp 150.000 USD ETH sau khi nhấp vào thông báo giả mạo từ kênh Discord của Polygon.
1 tháng trước - FATTY, một cái tên mới nổi trong ngành công nghiệp crypto, đang đạt được những bước tiến lớn, huy động được 3 triệu đô la trong đợt presale, thu hút các quỹ đầu tư mạo hiểm và nhà đầu tư tổ chức, và hiện đang tiến tới giai đoạn tiếp theo:...
1 tháng trước - FATTY, một thành viên mới trong ngành công nghiệp tiền điện tử, đang đạt được tiến bộ đáng kể, huy động được 3 triệu đô la trong đợt bán trước, các quỹ đầu tư mạo hiểm được giới thiệu và những người ủng hộ tổ chức, và hiện đang chuyển...
Xem tin bài khác
25 phút trước - Theo một nhà phân tích, hiện tại có hơn 50 tỷ đô la Ethereum (ETH) khóa trong các ví tích lũy — nhiều hơn gần 65% so với đầu năm 2024. “Tính đến ngày 18/10/2024, tổng số lượng ETH trong các địa chỉ tích lũy vượt 19 triệu”, Burakkesmeci,...
2 giờ trước - ApeCoin (APE) đã trở lại top 100 altcoin sau đợt tăng mạnh trong ngày qua. Sau sự cố NFT vài năm trước, ApeCoin là một trong những dự án bị ảnh hưởng nhiều nhất và dường như biến mất khỏi tầm nhìn của hầu hết người dùng tiền điện tử. Tuy...
3 giờ trước - Báo cáo “State of Crypto” mới nhất từ công ty đầu tư mạo hiểm Andreessen Horowitz (a16z) cho thấy lĩnh vực blockchain đã đạt đến mức cao kỷ lục về mức sử dụng và hoạt động. Theo báo cáo, tính đến tháng 9 năm 2024, có tới 220 triệu địa chỉ...
4 giờ trước - Bên cạnh việc ra mắt website giao dịch nâng cao, pump.fun còn ẩn ý về kế hoạch triển khai token riêng trong tương lai.
5 giờ trước - Một số loại tiền điện tử đã tăng ấn tượng trong tuần này, trong đó có những altcoin tăng giá mạnh nhất. Hiệu suất của chúng vượt xa những biến động không nhất quán được thấy trong tuần thứ hai. Những altcoin có động lực lớn nhất bao gồm...