Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Trước đó, nhiều người dùng cho biết khi truy cập vào website chính thức của Etherscan vào hôm thứ Hai (23/07), họ đã nhìn thấy một dòng tin nhắn popup javascript bí ẩn có nội dung “1337” nổi lên. 

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Etherscan xém chút nữa bị hack chỉ vì một comment ác ý tại phần bình luận

Các chuyên gia cho rằng nhiều khả năng đây chính là nỗ lực của hacker nhằm đưa mã độc vào trang web này với mục tiêu tiến hành lừa đảo phishing Ethereum.

Sau quá trình điều tra, đội ngũ Etherscan xác định đợt tấn công bắt nguồn tại phần bình luận của website, cho phép người dùng comment vào các địa chỉ Ethereum và được cung cấp bởi một bên thứ ba tên dịch vụ hosting bình luận Disqus.

Bình luận “1337” khả nghi được cho là nguồn gốc của âm mưu tấn công vào Etherscan

Etherscan sau đó đã vô hiệu hoá tất cả bình luận Disqus trên trang, và theo thông báo chính thức về vụ việc trên Reddit, nhà cung cấp dữ liệu block Ethereum này đang chuẩn bị một bản vá để ngăn chặn sự cố tương tự xảy ra.

Tuy nhiên, xác suất cao là bọn tin tặc đằng sau vụ việc này có âm mưu thâm hiểm hơn nhiều so với chỉ tạo nên các tin nhắn pop-up khó chịu. Ví dụ, những kẻ tấn công có thể đang trong quá trình bơm mã độc vào nhằm lừa người dùng để lộ private key hoặc đổi hướng giao dịch về ví tiền điện tử do chúng kiểm soát.

May thay, thủ đoạn của chúng đã không thành công và cho đến hiện tại cũng không ghi nhận bất kì báo cáo về thất thoát tiền quỹ người dùng nào cả.

Vào đầu tháng 7 này, tin tặc cũng đã được cho là đã xâm nhập vào Hola, một tiện ích mở rộng VPN cho Google Chrome, và sử dụng nó để giám sát người dùng Hola mà cũng có truy cập đến nền tảng ví tiền điện tử MyEtherWallet.

Theo Coin68

Bitcoin News

BẠN SẼ QUAN TÂM

Tin tức ICT 15-06-2019, 18:30

Cụ thể, sau khi áp dụng thuật toán mới, những bình luận có nhiều lượt like (thích) hay trả lời bình luận (replay) sẽ

Tin tức ICT
0.0

Công nghệ / Tiền điện tử 26-07-2018, 12:20

Etherscan.io là một trang web được sử dụng để khám phá Ethereum Blockchain. Các Blockchain Explorer là tiền đề của tính

Tiền điện tử
0.0

Công nghệ / Tiền điện tử 4-06-2018, 04:10

Cụ thể, từ khóa “Ethereum” đã được tham chiếu trong hơn 110 triệu lượt tìm kiếm trên Google trong hai năm qua, theo đó

Tiền điện tử
0.0

Media / Video Game 29-08-2017, 20:52

CSĐN - BLV Gman vừa Bình Luận vừa đánh AOE vẫn phũ như thường - Bình luận Aoe - Yêu Đế Chế tổng hợp tất cả các trận đấu

Video Game
0.0

Thủ thuật 24-08-2017, 18:17

'Tab bài viết' là một tính năng mới mà Facebook đã cập nhật trong thời gian gần đây. Khi bạn bình luận vào một bài viết

Thủ thuật
0.0

Media / Video Game 24-08-2017, 12:24

CSĐN - Vừa bình luận Aoe vừa Đánh Chế Tuấn Tiền Tỉ vẫn phũ như thường - [ Bình luận viên Aoe] - Khi bình luận viên Tuấn

Video Game
0.0

Media / Video Game 20-08-2017, 16:46

Love AOE BLV Gman vừa Bình Luận vừa đánh AOE vẫn phũ như thường - Bình luận Aoe - Yêu Đế Chế tổng hợp tất cả các trận

Video Game
0.0

Media / Video Game 18-08-2017, 08:24

Yêu Đế Chế tổng hợp tất cả các trận đấu Hightlights! - Nơi thỏa mãn niềm đam mê! - FanPage facebook : - Kênh trực tiếp

Video Game
0.0
ĐỪNG BỎ LỠ