Cảnh báo hack tiền mã hóa toàn cầu - Hàng tỷ cuộc tấn công sắp diễn ra

Jayson 09/09/2025 02:02
Một cuộc tấn công chuỗi cung ứng với quy mô rất lớn đang diễn ra và có nguy cơ ảnh hưởng đến toàn bộ hệ sinh thái JavaScript. Các gói phần mềm độc hại được phát tán đến nay đã có hơn một tỷ lượt tải xuống, đặt ra một mối đe dọa nghiêm trọng cho rất nhiều người dùng.

Một cuộc tấn công chuỗi cung ứng với quy mô cực lớn đang diễn ra, gây ra mối đe dọa nghiêm trọng cho toàn bộ hệ sinh thái JavaScript và đặc biệt nhắm vào người dùng tiền mã hóa. Vụ việc được phát hiện và phân tích chi tiết bởi các nhà nghiên cứu bảo mật, trong đó có một báo cáo cụ thể từ người dùng "jdstaerk" trên Substack, và được các chuyên gia như Charles Guillemet (CTO tại Ledger) lan truyền rộng rãi để cảnh báo cộng đồng.

Chi tiết vụ tấn công

Kẻ tấn công đã thành công trong việc chiếm quyền kiểm soát tài khoản của các nhà phát triển uy tín trên nền tảng NPM (Node Package Manager) và phát hành các phiên bản độc hại cho hàng loạt gói thư viện (packages) cực kỳ phổ biến. Các gói này, bao gồm những cái tên quen thuộc như "chalk" và "debug", vốn được hàng triệu dự án trên toàn thế giới sử dụng và đã tích lũy được hơn một tỷ lượt tải xuống. Điều này có nghĩa là mã độc đã có thể lây lan vào một số lượng khổng lồ các ứng dụng và trang web.

Phương thức hoạt động của mã độc

Mã độc được chèn vào các gói thư viện một cách tinh vi và được làm rối (obfuscated) để che giấu hành vi. Khi một ứng dụng hoặc trang web sử dụng phiên bản bị nhiễm độc, đoạn mã này sẽ được thực thi trên trình duyệt của người dùng cuối.

Nó hoạt động ngầm bằng cách theo dõi các hoạt động liên quan đến tiền mã hóa và Web3. Khi người dùng thực hiện một giao dịch, mã độc sẽ can thiệp "chớp nhoáng" để thay đổi địa chỉ ví người nhận thành địa chỉ ví của kẻ tấn công. Quá trình này diễn ra một cách âm thầm mà người dùng rất khó phát hiện nếu chỉ nhìn vào giao diện trên màn hình máy tính. Hậu quả là tiền sẽ được gửi thẳng vào tay tin tặc.

Ai cần phải hành động ngay lập tức?

Cảnh báo này đặc biệt khẩn cấp đối với những người đang lưu trữ và giao dịch tiền mã hóa.

Đối với người dùng không có ví cứng (Hardware Wallet)

Khuyến cáo mạnh mẽ rằng bạn hãy ngừng ngay lập tức mọi giao dịch on-chain (giao dịch trên chuỗi khối). Việc tiếp tục giao dịch vào lúc này mang lại rủi ro cực kỳ cao về việc mất mát tài sản không thể khôi phục.

Đối với người dùng ví cứng (Ledger, Trezor,...)

Mặc dù ví cứng cung cấp một lớp bảo vệ vượt trội, bạn không hoàn toàn miễn nhiễm. Mã độc thay đổi địa chỉ trên giao diện web/ứng dụng, vì vậy bạn bắt buộc phải kiểm tra thật kỹ lưỡng và đối chiếu từng ký tự của địa chỉ ví người nhận hiển thị trên màn hình của thiết bị ví cứng trước khi ký xác nhận giao dịch. Đây là bước quan trọng nhất để đảm bảo tiền của bạn đi đúng nơi.

Hiện tại, các nhà nghiên cứu vẫn đang điều tra xem liệu kẻ tấn công có khả năng đánh cắp trực tiếp cụm từ khôi phục (seed phrase) từ các ví phần mềm hay không. Do đó, tất cả người dùng cần phải nâng cao cảnh giác ở mức độ cao nhất. Hãy cập nhật thông tin liên tục từ các nguồn tin cậy và chia sẻ cảnh báo này để bảo vệ cộng đồng.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Tin tức9 phút trước
Nhà chiêm tinh được cho là đã tiên đoán đúng vụ cháy London, thảm kịch 11/9, Covid-19... lại khiến công chúng xôn xao khi loạt lời sấm liên quan tới năm 2026 được giải mã, hé lộ xung đột, biến động chính trị và cả hy vọng tái sinh.
Tin tức10 phút trước
Thay vì cố gắng dự đoán thị trường sẽ biến động ra sao trong vài năm tới, nhiều nhà đầu tư lựa chọn bám vào những nguyên tắc đã được kiểm chứng theo thời gian. Ba lời khuyên quen thuộc của Warren Buffett được xem là gợi ý đáng chú ý để chuẩn bị cho một năm đầu tư mới và hướng tới hiệu quả dài hạn trước 2026.
Tin tức11 phút trước
Giá kim loại này đã tăng bùng nổ trong năm nay, liên tiếp lập các đỉnh lịch sử mới, trong bối cảnh nguồn cung bị gián đoạn và nỗi lo Mỹ áp thuế nhập khẩu đã kích hoạt làn sóng gom hàng mạnh mẽ. Đà tăng này được dự báo chưa dừng lại và có thể kéo dài sang năm 2026.
Phân tích thị trường2 giờ trước
Dù mua vào 10.645 BTC trị giá gần 1 tỷ USD nhưng Strategy vẫn không thể hấp thụ lực bán mạnh mẽ của thị trường, khi mà kể từ cuối tháng 11 đã có lực bán ròng 1,1 tỷ USD bán ròng được ghi nhận.
Chân dung triệu phú3 giờ trước
Elon Musk trở thành người đầu tiên trong lịch sử sở hữu tài sản ròng vượt 600 tỷ USD, nhờ SpaceX, Tesla và tham vọng AI đang đẩy đế chế của ông lên quy mô chưa từng có.
Tin tức4 giờ trước
Nhìn lại tư duy dùng Blockchain hút vốn của Hoàng Hoa Trung năm 2022. Khi tham vọng 4.0 đối mặt nghi vấn, liệu sự tiện lợi có đi kèm sự minh bạch tài chính?
BTC Bitcoin (BTC)
$86.07K
3.90%
Cap $1.72T Vol 24h $44.84B