Cách để giữ an toàn nếu bạn đang sử dụng MetaMask, Phantom, Trust hoặc bất kỳ ví tiền điện tử nào khỏi cuộc tấn công NPM

Một cuộc tấn công mạng mới đã khiến hàng triệu người dùng tiền điện tử phải cảnh giác sau khi các hacker đưa mã độc vào NPM, kho phần mềm cung cấp năng lượng cho hàng nghìn ứng dụng và trang web, bao gồm nhiều ứng dụng liên quan đến ví tiền điện tử.

NPM chính xác là gì?

Đối với những người không phải là nhà phát triển, NPM (Node Package Manager) giống như một thư viện khổng lồ của các khối xây dựng miễn phí mà các nhà phát triển phần mềm sử dụng để tạo ra ứng dụng. Mỗi khi bạn tương tác với một tiện ích mở rộng ví như MetaMask hoặc một bảng điều khiển DeFi, có khả năng một phần mã của nó đến từ NPM.

Vấn đề là, nếu kẻ tấn công lén lút đưa malware vào một trong những khối xây dựng đó, nó có thể lan rộng đến hàng ngàn ứng dụng mà người dùng không nhận ra. Với hơn 2 tỷ lượt tải xuống mỗi tuần, NPM là hệ thống ống dẫn của internet, và là mục tiêu hàng đầu.

Tin tức thêm:

  • Một sàn giao dịch khác bị hack với 40 triệu đô la
  • Điều tra viên lớn nhất của Crypto có 10 câu hỏi gây sốc về các vụ hack
  • Vụ hack Bybit tương tự như sự cố WazirX, các nguồn tin cho biết

Cách thức tấn công hoạt động

Các nhà phát triển lần đầu tiên nhận thấy có điều gì đó không ổn khi các bản build mã bắt đầu thất bại. Nhà nghiên cứu StarPlatinum đã giải thích:

“Các nhà phát triển lần đầu tiên nhận thấy các lỗi xây dựng kỳ lạ như fetch không được định nghĩa. Khi họ kiểm tra mã, họ phát hiện ra sự mờ ám nặng nề ẩn giấu các chức năng như checkethereumw. Một dấu hiệu rõ ràng rằng điều này đang nhắm đến crypto.”

Khi vào bên trong, phần mềm độc hại có hai chiêu trò. Như Minal Thukral đã trình bày:

**“Phần mềm độc hại sử dụng hai phương pháp tinh vi:
– Đánh cắp Clipboard: Khi bạn dán một địa chỉ ví, nó lén lút thay thế nó bằng một địa chỉ tương tự của kẻ tấn công, làm cho rất khó để phát hiện sự khác biệt. – Chặn giao dịch: Nó trực tiếp can thiệp vào các chức năng của ví của bạn. Khi bạn ký một giao dịch, nó thay đổi địa chỉ người nhận trong nền trước khi thông báo xác nhận xuất hiện.

Bạn có thể nghĩ rằng bạn đang gửi tiền cho một người bạn, nhưng phần mềm độc hại có thể lặng lẽ chuyển hướng chúng đến một hacker.

Cho đến nay, ví Ethereum của kẻ tấn công và một số bản sao lưu đã được xác định, và không có quỹ bị đánh cắp nào đã được chuyển đi. Nhưng thực tế rằng mã đã chạy trong các ứng dụng có hàng tỷ lượt tải đã làm lung lay lòng tin.

sol.engineer đã tổng kết lại:

“Mã này chạy âm thầm trong các ứng dụng có hàng tỷ lượt tải xuống mỗi tuần. Ngay cả các công ty lớn cũng dựa vào nó. Điều này có nghĩa là: bất kỳ nền tảng Solana nào, bất kỳ ví nào và nhiều hơn nữa có thể bị ảnh hưởng.”

Người dùng ví nên làm gì bây giờ

Bước đầu tiên là chậm lại. Nhiều người dùng tiền điện tử chỉ kiểm tra vài chữ số đầu tiên và cuối cùng của địa chỉ ví khi gửi tiền nhưng đó chính xác là điều mà những kẻ tấn công khai thác.

Như sol.engineer đã cảnh báo:

"Kiểm tra kỹ từng địa chỉ trước khi gửi, chậm lại và xác minh từng ký tự ( không chỉ ký tự đầu/ cuối 4)."

Câu chuyện tiếp tục Đối với người dùng MetaMask, Phantom hoặc Trust Wallet, điều đó có nghĩa là phải đọc kỹ địa chỉ đầy đủ trên màn hình xác nhận trước khi bạn nhấn gửi.

Ví phần cứng như Ledger hoặc Trezor thêm một lớp bảo vệ nữa. Bởi vì chúng hiển thị chi tiết giao dịch trên một thiết bị riêng biệt, ngay cả khi malware can thiệp vào máy tính hoặc điện thoại của bạn, ví phần cứng sẽ hiển thị địa chỉ thực trước khi bạn xác nhận.

Minal Thukral nói thẳng:

“Màn hình xác nhận cuối cùng của bạn là hàng rào bảo vệ cuối cùng của bạn. Bạn phải kiểm tra cẩn thận từng ký tự của địa chỉ người nhận trong ứng dụng ví của bạn hoặc trên màn hình ví phần cứng trước khi phê duyệt bất kỳ giao dịch nào.”

Bạn nên làm gì?

Sự cố này đã được phát hiện nhanh chóng, nhưng nó cho thấy crypto có thể dễ bị tổn thương như thế nào khi các công cụ mà các nhà phát triển dựa vào bị xâm phạm. Đối với người dùng trung bình, phòng thủ tốt nhất là sự cảnh giác và bảo vệ phần cứng.

StarPlatinum đã đưa ra lời nhắc cuối cùng:

“Lần này, cộng đồng đã phát hiện nhanh chóng. Nhưng thực tế rằng 2 tỷ lượt tải xuống hàng tuần đã bị xâm phạm cho thấy hệ thống của chúng ta mong manh như thế nào.”

Lưu ý: Nếu bạn đang sử dụng MetaMask, Phantom, Trust Wallet, hoặc bất kỳ ứng dụng crypto nào, lời khuyên là đơn giản, hãy từ từ, kiểm tra từng ký tự, và khi có thể, hãy sử dụng ví phần cứng.

Câu chuyện này được TheStreet báo cáo lần đầu vào ngày 8 tháng 9 năm 2025, nơi nó lần đầu tiên xuất hiện trong phần Đổi mới. Thêm TheStreet vào Nguồn ưu tiên bằng cách nhấp vào đây.

Xem bình luận

SAFE-0.84%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)