- Quảng Cáo -
Thứ Tư, 14 Tháng 5 2025
- Quảng Cáo -
Blog Tiền Ảo trên Google News

Nhà sáng lập Binance CZ cảnh báo: Vụ tấn công Ledger Discord nhắm vào cụm từ phục hồi

Nhà sáng lập Binance CZ cảnh báo: Vụ tấn công Ledger Discord nhắm vào cụm từ phục hồi

Thế giới tiền mã hóa một lần nữa lại trong tình trạng báo động cao khi Ledger, nhà sản xuất ví phần cứng tiền mã hóa phổ biến, đã xác nhận rằng máy chủ Discord của họ đã được kiểm soát trở lại sau một nỗ lực tấn công gần đây.

Vào ngày 11 tháng 5, một tin tặc đã truy cập vào tài khoản của một người kiểm duyệt và sử dụng nó để chia sẻ các liên kết lừa đảo trong máy chủ, cố gắng lừa người dùng từ bỏ cụm từ hạt giống ví của họ.

Chuyện gì đã xảy ra thế?

Kẻ tấn công đã dựng lên một câu chuyện giả mạo tuyên bố rằng có một vấn đề bảo mật mới với Ledger và thúc giục người dùng “xác minh” cụm từ khôi phục (Recovery Phrases) của họ thông qua một liên kết lừa đảo. Việc nhấp vào liên kết có thể cho phép kẻ lừa đảo đánh cắp tiền của người dùng.

Một số người dùng thậm chí còn cho biết họ bị tắt tiếng hoặc bị cấm khi cố gắng cảnh báo người khác, khiến phản hồi của Ledger chậm lại.

Quản trị viên Discord bị hack, người dùng bị lừa

Nhấn mạnh tính nhạy cảm của vấn đề, cựu CEO Binance Changpeng Zhao (CZ) đã nêu lên mối lo ngại về một vụ lừa đảo mới nhắm vào người dùng Ledger. Lần này, những kẻ tấn công đã chiếm tài khoản quản trị của máy chủ Discord chính thức của Ledger để phát tán một thông điệp nguy hiểm.

Theo CZ, tài khoản quản trị viên Ledger Discord bị xâm phạm đã được sử dụng để mạo danh nhân viên chính thức. Kẻ lừa đảo tuyên bố rằng một lỗ hổng lớn đã được phát hiện trong ví Ledger, khiến thông tin nhạy cảm của người dùng gặp rủi ro—bao gồm cả cụm từ khôi phục bí mật của họ.

Đáng chú ý, nạn nhân được chuyển hướng đến một trang web lừa đảo, nơi họ được yêu cầu nhập lại cụm từ khôi phục để “bảo mật” ví của họ. Trên thực tế, việc giao cụm từ này sẽ trao toàn quyền kiểm soát ví cho kẻ tấn công, khiến tất cả tiền có nguy cơ ngay lập tức.

Làm sao để được an toàn?

Trong thời điểm khủng hoảng, CZ đã nhắc nhở người dùng về một nguyên tắc vàng trong tiền điện tử: không bao giờ chia sẻ hạt giống hoặc cụm từ khôi phục của bạn, bất kể ai hỏi hoặc thông điệp có vẻ cấp bách như thế nào. Ngay cả khi nó có vẻ chính thức, thì đó cũng có khả năng là một vụ lừa đảo. Ông nhấn mạnh rằng phương tiện truyền thông xã hội và tài khoản giao tiếp vẫn là những liên kết dễ bị tổn thương nhất trong chuỗi bảo mật, thường trở thành điểm xâm nhập dễ dàng nhất cho kẻ tấn công.

Phản hồi của Ledger

Ledger đã phản hồi cảnh báo của CZ , làm rõ rằng máy chủ Discord của họ không bị hack. Thay vào đó, tài khoản của một người kiểm duyệt hợp đồng đã bị xâm phạm trong thời gian ngắn, cho phép một tin nhắn giả mạo có liên kết lừa đảo được đăng trên một kênh.

Tình hình đã được giải quyết trong vòng một giờ, quyền đã bị khóa, trang web giả mạo đã được báo cáo và bảo mật đã được tăng cường. Ledger nhấn mạnh rằng tin nhắn lừa đảo không phải từ nhóm của họ và nhắc nhở người dùng không bao giờ chia sẻ cụm từ khôi phục của họ.

Tân Tân
Tân Tânhttps://blogtienao.com
Là một con người đơn giản, thích viết, thích xem phim trinh thám, thích lái moto, thích cryptocurrency.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Lãi suất mở hợp đồng tương lai XRP tăng vọt hơn 1 tỷ USD trong 1 tuần

Giá trị hợp đồng tương lai mở của XRP đã tăng 41,6%, từ 2,42 tỷ USD lên 3,42 tỷ USD trong tuần qua, trùng...

Đảng Dân chủ Hàn Quốc thành lập ‘Ủy ban Tài sản Kỹ thuật số’

Đảng Dân chủ Hàn Quốc đã thành lập Ủy ban Tài sản Kỹ thuật số nhằm thúc đẩy chính sách tiền điện tử và...

1 tỷ USD Bitcoin thoát khỏi Coinbase trong một ngày

Vào ngày 9 tháng 5 năm 2025, Coinbase ghi nhận lượng Bitcoin rút ra cao nhất trong năm với 9.739 BTC, trị giá hơn...

Bài viết liên quan

Quảng Cáo