LapTrinhBlockchain

Chia sẻ kiến thức về Lập Trình Blockchain

Kiến thức Blockchain, Kiến thức phần mềm, Nâng cao Kiến thức

Vụ hack mất trắng toàn bộ $53K và tìm hiểu cách thức hacker đã thực hiện vụ tấn công

Vụ hack mất trắng toàn bộ $53K và tìm hiểu cách thức hacker đã thực hiện vụ tấn công

Vụ hack mất trắng toàn bộ $53K và tìm hiểu cách thức hacker đã thực hiện vụ tấn công

Chia sẻ bài viết
5
(68)

Kiếm tiền trong thị trường Crypto đã khó, vì thế giữ tiền là việc rất quan trọng và không thể bỏ qua. Hãy phòng tránh ngay từ bây giờ để không bao giờ lặp lại trường hợp như bạn dưới.

Toàn cảnh vụ hack mất trắng toàn bộ $53K

Vụ việc được một bạn chia sẻ trên “GFI Research” với nội dung chi tiết như sau:

Em chào mọi người. Sau 5 ngày e mới ổn định được phần nào tinh thần của mình để xem lại vụ việc kinh hoàng xảy đến với em hôm 11/11/2025. E gửi để mọi người nắm được mà phòng tránh.

Những ngày qua là những ngày khó khăn nhất của cuộc đời em tính tới thời điểm hiện tại. Số tiền vợ chồng em tích góp nhiều năm mới có được đã bị lấy cắp. Em đã hoảng loạn và mất ăn mất ngủ suốt mấy ngày. Sợ hãi và hoang mang, bế tắc, tiêu cực .... diễn biến tâm lý rất phức tạp cho đến hôm nay e mới ổn định lại 1 chút.
 
Đợt vừa rồi e có xem phim lậu "Đèn âm hồn", rồi sau đó vài ngày trước khi xảy ra vụ hack e có nhận được một vài thông báo về đăng nhập gmail từ vị trí khác ở Hồ Chí Minh. Lúc đó em có vào đổi mật khẩu để cho an toàn.
 
Bản thân em hoàn toàn có niềm tin vào bảo mật của chiếc Iphone 14 Pro Max mình đang sử dụng nên đặt mọi thứ trên máy từ: 
- Ví metamask
- Ví Trust
- Sàn binance
- Bybit
- MEXC
- Gate
- Bitmart
- Bitget
Đến:
- Gmail đăng nhập
- SDT đăng nhập
- 2FA
- Passkey
Tất cả đều nằm trong máy iphone, dù em có dùng 2 máy: 1 Andoid và 1 iphone.
 
Vào lúc 21h44 ngày 11/11 khi đang làm việc thì em liên tục thấy thông báo tiền chuyển từ Bybit về ví Metamask (Do em có cài đặt tiền sàn bybit chỉ được chuyển vào danh sách địa chỉ ví đã định sẵn). Lúc này Hacker đang dùng tiền usdt và các đồng coin e để trên sàn (Giá lúc đó vào khoảng $13K - $15K) để mua toàn bộ token RSS3. Sau đó chuyển hết RSS3 sang ví Metamask, trong đó 3 lần chuyển 139200 RSS3 và 1 lần chuyển 37000 RSS3.
 
Lúc này em vào ví metamask tưởng ai đó chuyển nhầm nhưng lại thấy chuyển đi ngay. Số dư RSS3 vẫn là 0 dù thấy vài giao dịch chuyển từ bybit sang. Sau đó em kiểm tra ví bybit thì tá hỏa vì từ 13-15k đô chỉ còn 22 đô. Em hoảng hồn tắt máy khởi động lại nghĩ do lỗi ứng dụng nhưng khi khởi động máy xong thì tiền vẫn chỉ còn 22 đô.
 
Sau đó em thấy có thông báo đăng nhập trái phép sàn MEXC/GATE/BINANCE. Em mới nghĩ mình bị hack rồi. Chân tay bủn rủn và toát mồ hôi vì sợ hãi.
 
Rồi em vội vàng vào chuyển hết coin từ các sàn này sang ví trust. Trong lúc chuyển thì e chuyển từ sàn binance sang trước do số tiền trong này nhiều nhất, sau đó sàn bitmart. Trong lúc e chuyển thì hacker đã chuyển hết tiền từ sàn MEXC đi (1 lần 350$ 1 lần 382$ qua mạng BSC), chuyển cả ở sàn gate.
 
Sau khi chuyển xong từ sàn Binance và Bitmart, tưởng đã an toàn thì A Hưởng có gọi cho em bảo e tạo ví mới ở máy khác để chuyển sang. Sau đó e lấy 1 thiết bị khác để tạo ví. Lúc này e vẫn nghĩ là nó ko thể hack ví trust được nên không thao tác đủ nhanh. Khi vào tạo ví xong thì hacker đã chuyển:
- 4793 Near
- 9491 Ondo
- 2309 SUI
- 3706 USDT
đi khỏi ví.
 
Địa chỉ ví Hacker:
- 0xBDAE8bF64308162cDc36CF249e5f3673c3B78841
- 0x3058fcbfb6d7b9b110d409182f9fccd384fabebb
 
Tổng thiệt hại rơi vào khoảng $53K (e đầu tư gần 100k. Sau khi thị trường điều chỉnh tài khoản chia đôi rồi bị hacker lấy nốt)

Đây thực sự là câu chuyện buồn, tầm này anh em Crypto đã bị thị trường chà đạp cho bầm dập rồi, lại thêm quả bị hack thế này đúng là tận cùng của nỗi đâu. Mình cùng thành thật chia buồn cùng bạn và mong bạn vượt qua giai đoạn khó khăn này để tiếp tục hành trình đầu tư.

Hai ví của hacker ở trên, hiện tại tôi không thấy có tiền. Tôi có check hai ví ở trên qua trang Arkham:

Các ví này đều là các ví cũ dùng lâu rồi, nên kiểu gì cũng có các giao dịch nạp nên sàn tập trung. Nếu có quan hệ với các sàn, hoặc nhờ công an vào cuộc có thể truy ra được người chủ ví này. Đây chỉ là quan điểm cá nhân.

Các địa chỉ mà ví 0xBDAE8bF64308162cDc36CF249e5f3673c3B78841 tương tác

Các địa chỉ mà ví 0x3058fcbfb6d7b9b110d409182f9fccd384fabebb tương tác

Tôi thì không phải là chuyên gia bảo mật, tôi nhờ công cụ AI đóng vai trò của một chuyên gia bảo mật để tái hiện lại cách mà hacker đã làm, qua đó chúng ta hiểu sâu sắc hơn và rút kinh nghiệm trong tương lai. Phần sau chỉ là do AI suy luận, không chắc 100% nên các bạn chỉ đọc coi như tham khảo thôi nhé.

ChatGpt mô phỏng cách thức Hacker thực hiện và gợi ý cách thức bảo mật

ChatGpt mô phỏng cách thức Hacker thực hiện

Sau khi phân tích nội dung bài viết, ChatGPT xác định hacker không hack iPhone hay sàn, mà hacker ban đầu chiếm Gmail, sau đó từng bước chiếm quyền đổi mật khẩu, tiếp đó chiếm 2FA và từ đó lấy cắp toàn bộ tài sản.

Các bước thực hiện của hacker theo ChatGPT như sau:

Giai đoạn 1: Giai đoạn xâm nhập ban đầu — Hacker lấy Gmail từ việc xem phim lậu
Giai đoạn 2: Hacker đăng nhập vào Gmail trước — bước mở khóa toàn bộ cuộc tấn công
Giai đoạn 3: Hacker chiếm 2FA / Passkey / Verification từ điện thoại
Giai đoạn 4: Hacker vào Bybit trước và dùng tiền mua RSS3
Giai đoạn 5: Sau đó hacker xâm nhập các sàn khác (Binance, MEXC, Gate…)
Giai đoạn 5: Hacker lấy cả ví Trust — đây là bước quan trọng

ChatGPT gợi ý cách phòng tránh trong tương lai

NGUYÊN TẮC LỚN NHẤT – TÁCH BẠCH HOÀN TOÀN (ISOLATION PRINCIPLE)
BẢO MẬT GMAIL – MẢNH GHÉP QUAN TRỌNG NHẤT
BẢO MẬT 2FA – KHÔNG BAO GIỜ LƯU TRÊN ĐIỆN THOẠI SỬ DỤNG HÀNG NGÀY
BẢO MẬT VÍ (METAMASK / TRUST / OKX WALLET)
THIẾT LẬP THIẾT BỊ AN TOÀN
BẢO MẬT SÀN GIAO DỊCH
BẢO MẬT MẠNG
CÁCH LÀM CỦA WHALE (TIỀN > 50K) – BẮT BUỘC PHẢI CÓ
NGUYÊN TẮC CỨU MẠNG QUAN TRỌNG NHẤT

Gemini mô phỏng cách thức Hacker thực hiện và gợi ý cách thức bảo mật

Gemini mô phỏng cách thức Hacker thực hiện

Gemini phân tích và mô phỏng lại cách thức hiện hiện cuộc tấn công như sau:

Nguồn lây nhiễm (Root Cause): Website phim lậu
Giai đoạn Thu thập thông tin (Reconnaissance)
Giai đoạn Tấn công Sàn CEX (Bybit/Binance/MEXC)
Giai đoạn "Mèo vờn chuột" (Tâm lý chiến & Draining)
Tổng kết lỗ hổng và bài học rút ra

Gemini gợi ý cách phòng tránh trong tương lai

Gemini đưa ra “Bức Tường Lửa” 5 Lớp để bảo vệ tài sản Crypto. Cụ thể như sau:

LỚP 1: NGUYÊN TẮC "AIR-GAP" (Cách ly vật lý) - Quan trọng nhất
LỚP 2: PHÂN TÁCH THIẾT BỊ (Device Segmentation)
LỚP 3: ĐỊNH DANH CỨNG (Hardened Identity)
LỚP 4: THÓI QUEN THAO TÁC (OpSec Habits)
LỚP 5: QUẢN LÝ RỦI RO (Risk Management)

Nguồn GFI Research: https://t.me/gfi_research/1135708

Bài viết này có hữu ích với bạn?

Kích vào một biểu tượng ngôi sao để đánh giá bài viết!

Xếp hạng trung bình 5 / 5. Số phiếu: 68

Bài viết chưa có đánh giá! Hãy là người đầu tiên đánh giá bài viết này.

Trả lời

Giao diện bởi Anders Norén