Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Trước đó, nhiều người dùng cho biết khi truy cập vào website chính thức của Etherscan vào hôm thứ Hai (23/07), họ đã nhìn thấy một dòng tin nhắn popup jаvascript bí ẩn có nội dung “1337” nổi lên. 

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Các chuyên gia cho rằng nhiều khả năng đây chính là nỗ lực của hacker nhằm đưa mã độc vào trang web này với mục tiêu tiến hành lừa đảo phishing Ethereum.

Sau quá trình điều tra, đội ngũ Etherscan xác định đợt tấn công bắt nguồn tại phần bình luận của website, cho phép người dùng comment vào các địa chỉ Ethereum và được cung cấp bởi một bên thứ ba tên dịch vụ hosting bình luận Disqus.

Bình luận “1337” khả nghi được cho là nguồn gốc của âm mưu tấn công vào Etherscan

Etherscan sau đó đã vô hiệu hoá tất cả bình luận Disqus trên trang, và theo thông báo chính thức về vụ việc trên Reddit, nhà cung cấp dữ liệu block Ethereum này đang chuẩn bị một bản vá để ngăn chặn sự cố tương tự xảy ra.

Tuy nhiên, xác suất cao là bọn tin tặc đằng sau vụ việc này có âm mưu thâm hiểm hơn nhiều so với chỉ tạo nên các tin nhắn pop-up khó chịu. Ví dụ, những kẻ tấn công có thể đang trong quá trình bơm mã độc vào nhằm lừa người dùng để lộ private key hoặc đổi hướng giao dịch về ví tiền điện tử do chúng kiểm soát.

May thay, thủ đoạn của chúng đã không thành công và cho đến hiện tại cũng không ghi nhận bất kì báo cáo về thất thoát tiền quỹ người dùng nào cả.

Vào đầu tháng 7 này, tin tặc cũng đã được cho là đã xâm nhập vào Hola, một tiện ích mở rộng VPN cho Google Chrome, và sử dụng nó để giám sát người dùng Hola mà cũng có truy cập đến nền tảng ví tiền điện tử MyEtherWallet.

Theo Coin68

Bitcoin News

TIN LIÊN QUAN

Tấn công Blockchain Explorer có thể trở thành con đường mới để thao túng thị trường!

Etherscan.io là một trang web được sử dụng để khám phá Ethereum Blockchain. Các Blockchain Explorer là tiền đề của tính minh bạch và hoạt động như một nơi mà ở đó bất kỳ ai cũng có thể xem các giao dịch trên mạng, trong trường hợp này là mạng

Từ khóa “Ethereum” đã được tham chiếu hơn 110 triệu lượt tìm kiếm trên Google

Cụ thể, từ khóa “Ethereum” đã được tham chiếu trong hơn 110 triệu lượt tìm kiếm trên Google trong hai năm qua, theo đó trung bình, #ethereum đã được tweet khoảng 20.000 lần mỗi ngày.

Ethereum sẽ là tiêu chuẩn của Web 3.0 (Kì 1)

Không chỉ giải quyết vấn đề mở rộng, các dự án blockchain còn tuyên bố những tính năng vượt trội như hoạt động nhanh hơn, hiệu quả hơn, xử lí hàng nghìn đến hàng triệu giao dịch trên giây mà không mất phí giao dịch hoặc thời gian xác nhận giao dịch

SEC kết luận: Bitcoin và Ethereum hoàn toàn không phải là chứng khoán!

Ngày 1/5 vừa qua, Wall Street Journal đăng tải một bài viết: “Đồng tiền số hóa có giá trị lớn thứ hai thế giới đang bị chính phủ thanh tra”. Cuối bài báo có đề cập đến thông tin “một nhóm các chuyên gia tại SEC và CFTC sẽ họp mặt vào ngày 7/5 để

Mạng lưới Ethereum lại quá tải, nghi ngờ bị tấn công spam

Mạng Ethereum một lần nữa lại trải qua những gì có vẻ giống như một cuộc tấn công spam. Một địa chỉ duy nhất đang gửi và nhận các giao

Quyết định Ethereum không phải là chứng khoán có thể sẽ mở đường cho sự ra đời của hợp đồng tương lai Ethereum

Lời bình luận của Chủ tịch Concannon theo sau tin tức rằng một quan chức cấp cao của Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ (SEC) đã tuyên bố rằng Ethereum sẽ không bị quy định là chứng khoán.

4.5 triệu USD đã bị đánh cắp bởi các ICO giả

Trong khi việc gian lận của các ICO vẫn chưa có hướng giải quyết, một số tên trộm đã tạo ra các trang web giả mạo bắt chước các dự án thực sự để hút tiền các nạn nhân. Theo Nikolay Shkilev, cố vấn cho một số ICO, khoảng 4.5 triệu USD (~7,513 ETH)

Hướng dẫn sử dụng nền tảng góp vốn PrimaBlock từ A đến Z

PrimaBlock là một nền tảng chuyên xử lý công việc tính toán và chuyển tiền liên quan đến các quỹ đầu tư để tham gia vào một ICO. Hiểu đơn giản, nó giống như một bên trung gian thứ ba kết nối giữa người tạo pool và người góp vốn. Tuy nhiên, nền tảng

THỦ THUẬT HAY

Tổng hợp những ứng dụng xem World Cup trên điện thoại

TCN đã tổng hợp lại một số ứng dụng thay thế xứng đáng, giúp bạn không bỏ lỡ những tình huống gay cấn, những pha dứt điểm đẹp mắt, những pha cứu thua ngoạn mục ở kỳ World Cup 2018 này. Ngoài ra bạn còn có thể theo dõi

6 tiện ích mở rộng Gmail miễn phí trên Chrome mà bạn cần biết

Tất cả các tiện ích mở rộng sẽ mang lại hiệu quả sử dụng cao hơn cho bạn từ tăng tốc quá trình đính kèm đến viết ghi chú, nhắc nhở... Bạn có thể cài đặt Chrome extensions trên trình duyệt Opera hoặc các trình duyệt nền

Tăng bộ nhớ của iPhone lên đáng kể chỉ với vài bước đơn giản

Đầu tiên bạn cần chuẩn bị một chiếc máy tính có cài đặt sẵn iTune, tiếp theo bạn tiến hành cắp cáp kết nối iPhone với máy tính, chọn vào tab iPhone trên iTune.

4 bước đơn giản khắc phục nhanh wifi bị yếu, rớt sóng

Nếu nhà bạn rộng hoặc có lớp tường dày thì hẳn các bạn sẽ thường xuyên gặp phải tình trạng điện thoại không bắt được Wifi hay tín hiệu sóng kém. Tuy nhiên, sóng Wifi yếu không hoàn toàn là do kết cấu của nhà bạn mà còn

Đăng ký nhận bản quyền trọn đời ACDSee Video Studio 2

Ngoài ra, còn có khả năng cắt, tách, hợp nhất các video nhỏ lẻ, chèn nhạc nền, âm thanh, chú thích hoặc thêm vào một số hiệu ứng đẹp mắt nhằm mang đến những trải nghiệm tuyệt vời và hấp dẫn người xem hơn. Hiện tại, nhà

ĐÁNH GIÁ NHANH

Đánh giá nhanh pin dự phòng Energizer 20.100 mAh có QC3.0, USB-C, 3 cổng sạc

Ai cũng nên có một cục pin dự phòng 20.100 mAh. Dù bạn là học sinh, người đi làm hay người rong chơi, sự thoải mái mà cục pin 20.100 mAh mang lại sẽ nhiều hơn nhược điểm to và nặng của nó.

So sánh iPhone 12 và iPhone 12 Pro: Có đáng để nâng cấp?

Đặt iPhone 12 và iPhone 12 Pro lên bàn cân thử xem những điểm khác biệt có đáng để bạn nâng cấp từ bản chuẩn lên bản cao cấp Pro không nhé.