Một lỗ hổng bảo mật mới đang đe dọa hệ sinh thái tiền mã hóa và các dịch vụ trực tuyến
Ngày 09 tháng 9 năm 2025 ▪ 4 phút đọc
Thông tin
▪
Lừa đảo
Hệ sinh thái tiền mã hóa vừa trải qua một trong những cuộc tấn công tinh vi nhất trong lịch sử của nó. Một «crypto-clipper» được tiêm vào thông qua các mô-đun NPM bị xâm phạm đã lén lút chuyển hướng các địa chỉ ví trong quá trình giao dịch. Làm thế nào mà lỗ hổng này có thể thoát khỏi radar an ninh?
Tóm tắt
Một nhà phát triển nổi tiếng trong hệ sinh thái NPM đã bị xâm phạm tài khoản do lừa đảo qua email.
Các mô-đun JavaScript cực kỳ phổ biến đã bị nhiễm một phần mềm độc hại tinh vi.
Mã độc thay thế các địa chỉ tiền mã hóa bằng địa chỉ của kẻ tấn công theo thời gian thực.
Chỉ có các ví phần cứng mới cung cấp sự bảo vệ hiệu quả chống lại cuộc tấn công này.
Giải phẫu của một cuộc tấn công quy mô lớn
Vào ngày 8 tháng 9 năm 2025, hệ sinh thái tiền mã hóa đã bị rung chuyển bởi một cuộc tấn công có quy mô chưa từng thấy. Thực tế, một nhà phát triển nổi tiếng, người chịu trách nhiệm cho các thư viện JavaScript được sử dụng rộng rãi, đã thấy tài khoản NPM của mình bị xâm phạm sau một email lừa đảo đơn giản. Sự truy cập này đủ để kích hoạt một cơn bão kỹ thuật số thực sự.
NPM, cột sống thực sự của web hiện đại, phân phối mỗi tuần hơn một tỷ mô-đun mã đến các nhà phát triển trên toàn thế giới.
Khi một gói phổ biến như «chalk», «strip-ansi» hoặc «color-convert» bị nhiễm, toàn bộ chuỗi kỹ thuật số bị lung lay. Chỉ trong vài giờ, hàng ngàn dự án – trang web, ứng dụng di động, dịch vụ đám mây – bị lộ ra.
$SOL $BNB #ecosistemacripto