Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Trước đó, nhiều người dùng cho biết khi truy cập vào website chính thức của Etherscan vào hôm thứ Hai (23/07), họ đã nhìn thấy một dòng tin nhắn popup jаvascript bí ẩn có nội dung “1337” nổi lên. 

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Các chuyên gia cho rằng nhiều khả năng đây chính là nỗ lực của hacker nhằm đưa mã độc vào trang web này với mục tiêu tiến hành lừa đảo phishing Ethereum.

Sau quá trình điều tra, đội ngũ Etherscan xác định đợt tấn công bắt nguồn tại phần bình luận của website, cho phép người dùng comment vào các địa chỉ Ethereum và được cung cấp bởi một bên thứ ba tên dịch vụ hosting bình luận Disqus.

Bình luận “1337” khả nghi được cho là nguồn gốc của âm mưu tấn công vào Etherscan

Etherscan sau đó đã vô hiệu hoá tất cả bình luận Disqus trên trang, và theo thông báo chính thức về vụ việc trên Reddit, nhà cung cấp dữ liệu block Ethereum này đang chuẩn bị một bản vá để ngăn chặn sự cố tương tự xảy ra.

Tuy nhiên, xác suất cao là bọn tin tặc đằng sau vụ việc này có âm mưu thâm hiểm hơn nhiều so với chỉ tạo nên các tin nhắn pop-up khó chịu. Ví dụ, những kẻ tấn công có thể đang trong quá trình bơm mã độc vào nhằm lừa người dùng để lộ private key hoặc đổi hướng giao dịch về ví tiền điện tử do chúng kiểm soát.

May thay, thủ đoạn của chúng đã không thành công và cho đến hiện tại cũng không ghi nhận bất kì báo cáo về thất thoát tiền quỹ người dùng nào cả.

Vào đầu tháng 7 này, tin tặc cũng đã được cho là đã xâm nhập vào Hola, một tiện ích mở rộng VPN cho Google Chrome, và sử dụng nó để giám sát người dùng Hola mà cũng có truy cập đến nền tảng ví tiền điện tử MyEtherWallet.

Theo Coin68

Bitcoin News

TIN LIÊN QUAN

Tấn công Blockchain Explorer có thể trở thành con đường mới để thao túng thị trường!

Etherscan.io là một trang web được sử dụng để khám phá Ethereum Blockchain. Các Blockchain Explorer là tiền đề của tính minh bạch và hoạt động như một nơi mà ở đó bất kỳ ai cũng có thể xem các giao dịch trên mạng, trong trường hợp này là mạng

Từ khóa “Ethereum” đã được tham chiếu hơn 110 triệu lượt tìm kiếm trên Google

Cụ thể, từ khóa “Ethereum” đã được tham chiếu trong hơn 110 triệu lượt tìm kiếm trên Google trong hai năm qua, theo đó trung bình, #ethereum đã được tweet khoảng 20.000 lần mỗi ngày.

Ethereum sẽ là tiêu chuẩn của Web 3.0 (Kì 1)

Không chỉ giải quyết vấn đề mở rộng, các dự án blockchain còn tuyên bố những tính năng vượt trội như hoạt động nhanh hơn, hiệu quả hơn, xử lí hàng nghìn đến hàng triệu giao dịch trên giây mà không mất phí giao dịch hoặc thời gian xác nhận giao dịch

SEC kết luận: Bitcoin và Ethereum hoàn toàn không phải là chứng khoán!

Ngày 1/5 vừa qua, Wall Street Journal đăng tải một bài viết: “Đồng tiền số hóa có giá trị lớn thứ hai thế giới đang bị chính phủ thanh tra”. Cuối bài báo có đề cập đến thông tin “một nhóm các chuyên gia tại SEC và CFTC sẽ họp mặt vào ngày 7/5 để

Mạng lưới Ethereum lại quá tải, nghi ngờ bị tấn công spam

Mạng Ethereum một lần nữa lại trải qua những gì có vẻ giống như một cuộc tấn công spam. Một địa chỉ duy nhất đang gửi và nhận các giao

Quyết định Ethereum không phải là chứng khoán có thể sẽ mở đường cho sự ra đời của hợp đồng tương lai Ethereum

Lời bình luận của Chủ tịch Concannon theo sau tin tức rằng một quan chức cấp cao của Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ (SEC) đã tuyên bố rằng Ethereum sẽ không bị quy định là chứng khoán.

4.5 triệu USD đã bị đánh cắp bởi các ICO giả

Trong khi việc gian lận của các ICO vẫn chưa có hướng giải quyết, một số tên trộm đã tạo ra các trang web giả mạo bắt chước các dự án thực sự để hút tiền các nạn nhân. Theo Nikolay Shkilev, cố vấn cho một số ICO, khoảng 4.5 triệu USD (~7,513 ETH)

Hướng dẫn sử dụng nền tảng góp vốn PrimaBlock từ A đến Z

PrimaBlock là một nền tảng chuyên xử lý công việc tính toán và chuyển tiền liên quan đến các quỹ đầu tư để tham gia vào một ICO. Hiểu đơn giản, nó giống như một bên trung gian thứ ba kết nối giữa người tạo pool và người góp vốn. Tuy nhiên, nền tảng

THỦ THUẬT HAY

Cách ngăn chặn không cho Google Chrome chạy nền

Bạn có biết là trình duyệt web Google Chrome không hoàn toàn tắt hẳn mỗi khi bạn đóng cửa sổ duyệt web cuối cùng?

Tốc độ đánh máy chuẩn là bao nhiêu?cao, thấp, trung bình

Trong xã hội ngày nay, máy tính là một phần không thể thiếu trong mọi công việc, hoạt động của con người. Kỹ năng đánh máy chính là một trong những kỹ năng cần rèn luyện thường xuyên. Vậy bạn có muốn biết tốc độ đánh

6 lý do nâng cấp lên Windows 8

Bạn đang đắn đo nâng cấp lên Windows 8 để có những trải nghiệm người dùng mới với nhiều tính năng tiên tiến, nhưng Windows 7 hiện vẫn hoạt động ổn định? Những lý do sau giúp bạn “tự tin' hơn trong việc ra quyết định.

Cách tăng âm thanh loa ngoài iPhone to hơn mức bình thường

Nếu như trước đây khi đã jailbreak thì bạn có thể dễ dàng tinh chỉ âm thanh iPhone to hơn mức bình thường nhưng giờ đây đã có cách để bạn có thể thực hiện điều đó mà không cần tới jailbreak thiết bị.

Tại sao nên học tiếng Anh qua phim và cách học như thế nào để có hiệu quả?

Hướng dẫn học tiếng Anh qua phim ảnh rất đơn giản và ai cũng có thể học được.

ĐÁNH GIÁ NHANH

Trải nghiệm Xperia XZ1: phần cứng tốt nhất của Sony trước khi có thiết kế mới

Về phần cứng Xperia XZ1 có thể theo kịp các đối thủ về nền tảng phần cứng (không tính RAM) nhưng có lẽ Sony sẽ cần phải thay đổi thiết kế để mở rộng người dùng hơn chứ không chỉ đơn thuần là những fan trung thành.

Trên tay và đánh giá nhanh Samsung Galaxy J7 Prime: Thiết kế đẹp, hoạt động nhanh, vân tay một chạm

Galaxy J7 Prime là chiếc điện thoại tầm trung mới nhất của Samsung với nhiều cải tiến mạnh mẽ, chuẩn bị được ra mắt tại Việt Nam thời gian tới.

Đánh giá camera Nokia 5.1 Plus: Giá rẻ, chụp ảnh có "ngon"?

Nokia 5.1 Plus vừa chính thức được giới thiệu tại thị trường Việt Nam với nhiệm vụ đánh chiếm phân khúc giá rẻ. Điểm nổi bật nhất trên sản phẩm này chính là cụm camera kép khá hầm hố ở mặt sau, và ngay bây giờ hãy cùng