Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Trước đó, nhiều người dùng cho biết khi truy cập vào website chính thức của Etherscan vào hôm thứ Hai (23/07), họ đã nhìn thấy một dòng tin nhắn popup jаvascript bí ẩn có nội dung “1337” nổi lên. 

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Các chuyên gia cho rằng nhiều khả năng đây chính là nỗ lực của hacker nhằm đưa mã độc vào trang web này với mục tiêu tiến hành lừa đảo phishing Ethereum.

Sau quá trình điều tra, đội ngũ Etherscan xác định đợt tấn công bắt nguồn tại phần bình luận của website, cho phép người dùng comment vào các địa chỉ Ethereum và được cung cấp bởi một bên thứ ba tên dịch vụ hosting bình luận Disqus.

Bình luận “1337” khả nghi được cho là nguồn gốc của âm mưu tấn công vào Etherscan

Etherscan sau đó đã vô hiệu hoá tất cả bình luận Disqus trên trang, và theo thông báo chính thức về vụ việc trên Reddit, nhà cung cấp dữ liệu block Ethereum này đang chuẩn bị một bản vá để ngăn chặn sự cố tương tự xảy ra.

Tuy nhiên, xác suất cao là bọn tin tặc đằng sau vụ việc này có âm mưu thâm hiểm hơn nhiều so với chỉ tạo nên các tin nhắn pop-up khó chịu. Ví dụ, những kẻ tấn công có thể đang trong quá trình bơm mã độc vào nhằm lừa người dùng để lộ private key hoặc đổi hướng giao dịch về ví tiền điện tử do chúng kiểm soát.

May thay, thủ đoạn của chúng đã không thành công và cho đến hiện tại cũng không ghi nhận bất kì báo cáo về thất thoát tiền quỹ người dùng nào cả.

Vào đầu tháng 7 này, tin tặc cũng đã được cho là đã xâm nhập vào Hola, một tiện ích mở rộng VPN cho Google Chrome, và sử dụng nó để giám sát người dùng Hola mà cũng có truy cập đến nền tảng ví tiền điện tử MyEtherWallet.

Theo Coin68

Bitcoin News

TIN LIÊN QUAN

Tấn công Blockchain Explorer có thể trở thành con đường mới để thao túng thị trường!

Etherscan.io là một trang web được sử dụng để khám phá Ethereum Blockchain. Các Blockchain Explorer là tiền đề của tính minh bạch và hoạt động như một nơi mà ở đó bất kỳ ai cũng có thể xem các giao dịch trên mạng, trong trường hợp này là mạng

Từ khóa “Ethereum” đã được tham chiếu hơn 110 triệu lượt tìm kiếm trên Google

Cụ thể, từ khóa “Ethereum” đã được tham chiếu trong hơn 110 triệu lượt tìm kiếm trên Google trong hai năm qua, theo đó trung bình, #ethereum đã được tweet khoảng 20.000 lần mỗi ngày.

Ethereum sẽ là tiêu chuẩn của Web 3.0 (Kì 1)

Không chỉ giải quyết vấn đề mở rộng, các dự án blockchain còn tuyên bố những tính năng vượt trội như hoạt động nhanh hơn, hiệu quả hơn, xử lí hàng nghìn đến hàng triệu giao dịch trên giây mà không mất phí giao dịch hoặc thời gian xác nhận giao dịch

SEC kết luận: Bitcoin và Ethereum hoàn toàn không phải là chứng khoán!

Ngày 1/5 vừa qua, Wall Street Journal đăng tải một bài viết: “Đồng tiền số hóa có giá trị lớn thứ hai thế giới đang bị chính phủ thanh tra”. Cuối bài báo có đề cập đến thông tin “một nhóm các chuyên gia tại SEC và CFTC sẽ họp mặt vào ngày 7/5 để

Mạng lưới Ethereum lại quá tải, nghi ngờ bị tấn công spam

Mạng Ethereum một lần nữa lại trải qua những gì có vẻ giống như một cuộc tấn công spam. Một địa chỉ duy nhất đang gửi và nhận các giao

Quyết định Ethereum không phải là chứng khoán có thể sẽ mở đường cho sự ra đời của hợp đồng tương lai Ethereum

Lời bình luận của Chủ tịch Concannon theo sau tin tức rằng một quan chức cấp cao của Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ (SEC) đã tuyên bố rằng Ethereum sẽ không bị quy định là chứng khoán.

4.5 triệu USD đã bị đánh cắp bởi các ICO giả

Trong khi việc gian lận của các ICO vẫn chưa có hướng giải quyết, một số tên trộm đã tạo ra các trang web giả mạo bắt chước các dự án thực sự để hút tiền các nạn nhân. Theo Nikolay Shkilev, cố vấn cho một số ICO, khoảng 4.5 triệu USD (~7,513 ETH)

Hướng dẫn sử dụng nền tảng góp vốn PrimaBlock từ A đến Z

PrimaBlock là một nền tảng chuyên xử lý công việc tính toán và chuyển tiền liên quan đến các quỹ đầu tư để tham gia vào một ICO. Hiểu đơn giản, nó giống như một bên trung gian thứ ba kết nối giữa người tạo pool và người góp vốn. Tuy nhiên, nền tảng

THỦ THUẬT HAY

Chuyên gia SEO nhận định về dịch vụ Traffic User Download

Trong những bài viết gần đây nhất trên cộng đồng SEO Global. Các chuyên gia đã khẳng định rằng không có nguồn traffic nào được Google đánh giá là 'tốt nhất' một cách tuyệt đối. Tuy nhiên, dựa trên thuật toán mới nhất

7 thủ thuật hay nhất trên Android không phải ai cũng biết

Android, hệ điều hành phổ biến nhất thế giới hiện nay mới hàng tỷ thiết bị đang hoạt động. Và sau đây, mình sẽ tổng hợp lại 9 thủ thuật hay nhất,...

Mở khóa máy tính Windows từ xa bằng dấu vân tay trên thiết bị Android

Nếu bạn là dân công nghệ thì chắc sẽ dùng cách mở khóa Windows với nhận diện khuôn mặt, hay dấu vân tay (nếu laptop của bạn có hỗ trợ). Hôm nay, mình chia sẻ thêm cho các bạn một cách mở khóa máy tính Windows cực ngầu,

Quay video chơi game trên máy tính bằng ShadowPlay

Shadow Play sẽ là một trợ thủ tuyệt với giúp bạn ghi lại những khoảnh khắc chơi game đáng nhớ.

Cách chơi Clash Of Kings trên máy tính với Bluestacks 3

Lại thêm một tựa game chiến thuật đang thu hút người chơi Việt Nam hiện nay, nhưng thay vì chơi trên chiếc điện thoại với màn hình chật hẹp thì tại sao không chơi Clash of Kings trên máy tính, laptop với Bluestacks 3

ĐÁNH GIÁ NHANH

Đánh giá Lenovo Ideapad 700-15ISK: laptop chơi game gọn nhẹ, năng động

Ideapad 700-15ISK là mẫu laptop cao cấp chuyên dành cho mục đích chơi game, được Lenovo giới thiệu ra thị trường vào đầu năm 2016.

Đánh giá camera kép trên Xiaomi Mi 5s Plus

Camera Xiaomi Mi 5s Plus đã có sự cải thiện chất lượng rõ rệt so với thế hệ trước, tuy nhiên hiệu quả từ camera kép lại không được như mong đợi