Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Trước đó, nhiều người dùng cho biết khi truy cập vào website chính thức của Etherscan vào hôm thứ Hai (23/07), họ đã nhìn thấy một dòng tin nhắn popup jаvascript bí ẩn có nội dung “1337” nổi lên. 

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Các chuyên gia cho rằng nhiều khả năng đây chính là nỗ lực của hacker nhằm đưa mã độc vào trang web này với mục tiêu tiến hành lừa đảo phishing Ethereum.

Sau quá trình điều tra, đội ngũ Etherscan xác định đợt tấn công bắt nguồn tại phần bình luận của website, cho phép người dùng comment vào các địa chỉ Ethereum và được cung cấp bởi một bên thứ ba tên dịch vụ hosting bình luận Disqus.

Bình luận “1337” khả nghi được cho là nguồn gốc của âm mưu tấn công vào Etherscan

Etherscan sau đó đã vô hiệu hoá tất cả bình luận Disqus trên trang, và theo thông báo chính thức về vụ việc trên Reddit, nhà cung cấp dữ liệu block Ethereum này đang chuẩn bị một bản vá để ngăn chặn sự cố tương tự xảy ra.

Tuy nhiên, xác suất cao là bọn tin tặc đằng sau vụ việc này có âm mưu thâm hiểm hơn nhiều so với chỉ tạo nên các tin nhắn pop-up khó chịu. Ví dụ, những kẻ tấn công có thể đang trong quá trình bơm mã độc vào nhằm lừa người dùng để lộ private key hoặc đổi hướng giao dịch về ví tiền điện tử do chúng kiểm soát.

May thay, thủ đoạn của chúng đã không thành công và cho đến hiện tại cũng không ghi nhận bất kì báo cáo về thất thoát tiền quỹ người dùng nào cả.

Vào đầu tháng 7 này, tin tặc cũng đã được cho là đã xâm nhập vào Hola, một tiện ích mở rộng VPN cho Google Chrome, và sử dụng nó để giám sát người dùng Hola mà cũng có truy cập đến nền tảng ví tiền điện tử MyEtherWallet.

Theo Coin68

Bitcoin News

TIN LIÊN QUAN

Tấn công Blockchain Explorer có thể trở thành con đường mới để thao túng thị trường!

Etherscan.io là một trang web được sử dụng để khám phá Ethereum Blockchain. Các Blockchain Explorer là tiền đề của tính minh bạch và hoạt động như một nơi mà ở đó bất kỳ ai cũng có thể xem các giao dịch trên mạng, trong trường hợp này là mạng

Từ khóa “Ethereum” đã được tham chiếu hơn 110 triệu lượt tìm kiếm trên Google

Cụ thể, từ khóa “Ethereum” đã được tham chiếu trong hơn 110 triệu lượt tìm kiếm trên Google trong hai năm qua, theo đó trung bình, #ethereum đã được tweet khoảng 20.000 lần mỗi ngày.

Ethereum sẽ là tiêu chuẩn của Web 3.0 (Kì 1)

Không chỉ giải quyết vấn đề mở rộng, các dự án blockchain còn tuyên bố những tính năng vượt trội như hoạt động nhanh hơn, hiệu quả hơn, xử lí hàng nghìn đến hàng triệu giao dịch trên giây mà không mất phí giao dịch hoặc thời gian xác nhận giao dịch

SEC kết luận: Bitcoin và Ethereum hoàn toàn không phải là chứng khoán!

Ngày 1/5 vừa qua, Wall Street Journal đăng tải một bài viết: “Đồng tiền số hóa có giá trị lớn thứ hai thế giới đang bị chính phủ thanh tra”. Cuối bài báo có đề cập đến thông tin “một nhóm các chuyên gia tại SEC và CFTC sẽ họp mặt vào ngày 7/5 để

Mạng lưới Ethereum lại quá tải, nghi ngờ bị tấn công spam

Mạng Ethereum một lần nữa lại trải qua những gì có vẻ giống như một cuộc tấn công spam. Một địa chỉ duy nhất đang gửi và nhận các giao

Quyết định Ethereum không phải là chứng khoán có thể sẽ mở đường cho sự ra đời của hợp đồng tương lai Ethereum

Lời bình luận của Chủ tịch Concannon theo sau tin tức rằng một quan chức cấp cao của Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ (SEC) đã tuyên bố rằng Ethereum sẽ không bị quy định là chứng khoán.

4.5 triệu USD đã bị đánh cắp bởi các ICO giả

Trong khi việc gian lận của các ICO vẫn chưa có hướng giải quyết, một số tên trộm đã tạo ra các trang web giả mạo bắt chước các dự án thực sự để hút tiền các nạn nhân. Theo Nikolay Shkilev, cố vấn cho một số ICO, khoảng 4.5 triệu USD (~7,513 ETH)

Hướng dẫn sử dụng nền tảng góp vốn PrimaBlock từ A đến Z

PrimaBlock là một nền tảng chuyên xử lý công việc tính toán và chuyển tiền liên quan đến các quỹ đầu tư để tham gia vào một ICO. Hiểu đơn giản, nó giống như một bên trung gian thứ ba kết nối giữa người tạo pool và người góp vốn. Tuy nhiên, nền tảng

THỦ THUẬT HAY

Hướng dẫn tạo các phím tắt dễ dàng trên Windows 10

Wise Hotkey là một tiện ích khá tiện lợi trên Windows khi cho phép bạn tạo các phím tắt dễ dàng. Ứng dụng có giá 9,99USD nhưng đang khuyến mại bản quyền miễn phí. Hãy nhanh tay tải về và trải nghiệm, dưới đây là cách

7 ứng dụng dành cho iOS trị giá 21 USD đang được miễn phí

Tiếp tục làm mới chủ đề miễn phí hằng ngày, TCN xin gửi tới các bạn danh sách ứng dụng bản quyền dành cho thiết bị iOS đang được miễn phí trên cửa hàng App Store. Mời các bạn cùng xem và nhanh tay tải về trước khi thời

20 "bí kíp" sử dụng Google Search hiệu quả mà không phải ai cũng biết(Phần 1 )

Dưới đây là 20 'bí kíp' sử dụng Google Search hiệu quả mà không phải ai cũng biết giúp bạn có thể nắm giữ 'quyền năng' đó.

Sửa lỗi ISO image extraction failure khi tạo USB Boot bằng Rufus

Khi bạn USB Boot bằng phần mềm Rufus đề cài Windows hoặc các phần mềm khác sẽ xuất hiện thông báo lỗi Error: ISO image extraction failure.

Chụp ảnh màn hình đơn giản trên Windows bằng chuột phải đơn giản

Mới đây, một số nhà phát triển đã đăng tải cách chụp ảnh màn hình mới trên hệ điều hành Windows thay cho phương thức sử dụng tổ hợp phím như trước đây, hay sử dụng thêm các công cụ của bên thứ ba. Bằng cách cài thêm

ĐÁNH GIÁ NHANH

Đánh giá nhanh Huawei GR5 Mini: Ngôi vương phân khúc 4 triệu

Trong phân khúc dưới 5 triệu, Honor 4C của Huawei từng gây bão torng giới yêu công nghệ bởi những ưu điểm mà nó mang lại. Và để tiếp nối thành...

Đánh giá Lenovo Yoga C930: Flagship mới của Thế Giới Laptop

Sau nhiều năm thiết kế bản lề dạng đồng hồ cho dòng Yoga, Lenovo quyết định thay đổi bản lề này bằng một dải loa độc đáo trên Lenovo Yoga C930. Mục đích của việc thay đổi này để giúp bạn ngồi ở tư thế nào thì âm thanh