4093
AI - vũ khí được tin tặc sử dụng để đánh cắp 500.000 đô la tiền điện tử
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

AI - vũ khí được tin tặc sử dụng để đánh cắp 500.000 đô la tiền điện tử

Một kỹ sư người Nga đã mất hơn 500.000 USD tiền điện tử chỉ sau một đêm, sau khi cài nhầm một tiện ích mở rộng tích hợp AI trên nền tảng lập trình. Vụ việc không chỉ là lời cảnh tỉnh cho các nhà phát triển blockchain, mà còn hé lộ chiến dịch tấn công quy mô lớn đang lan rộng trong cộng đồng mã nguồn mở.

Một nhà phát triển blockchain kỳ cựu tại Nga đã cài đặt tiện ích mở rộng có tên “Solidity Language” trên nền tảng Cursor IDE - đây là một phiên bản tùy biến từ Visual Studio Code tích hợp trợ lý AI. Tiện ích này được giới thiệu là hỗ trợ viết hợp đồng thông minh bằng ngôn ngữ Solidity, nhưng thực chất là một công cụ đánh cắp tài sản kỹ thuật số tinh vi.

Tiện ích giả mạo được đăng tải trên kho Open VSX, đánh lừa người dùng bằng lượt tải ma lên tới 54.000 lượt, đồng thời cập nhật mới hơn phiên bản chính chủ. Các nhà phát triển dễ dàng bị thuyết phục khi tiện ích đứng đầu trong kết quả tìm kiếm.

Thay vì cung cấp chức năng như đã hứa, tiện ích mở rộng này đã thực hiện một chuỗi hoạt động độc hại tàn phá. Ngay khi được cài, extension bắt đầu chuỗi hành vi độc hại:

Đầu tiên tải mã độc từ máy chủ angelic[.]su

Sau đó cài đặt phần mềm điều khiển từ xa ScreenConnect thông qua relay.lmfao[.]su để chiếm quyền kiểm soát.

Tiếp tục tải Quasar RAT  và phần mềm độc hại đánh cắp, cuối cùng là đánh cắp mật khẩu từ ví điện tử của nạn nhân.

Chỉ trong vòng vài giờ, toàn bộ cụm mật khẩu (seed phrase) và tệp ví của nạn nhân bị đánh cắp. Hacker nhanh chóng rút sạch số tiền hơn 500.000 USD khỏi ví.

Sự tinh vi không dừng lại ở đó, những kẻ tấn công nhanh chóng tải lên một phiên bản mới với tên chính xác là “Solidity” bắt chước tên người dùng của nhà phát triển hợp pháp với một lỗi đánh máy tinh vi.

Với con số khó tin là hai triệu lượt tải xuống, tiện ích này xuất hiện cùng với tiện ích mở rộng chính hãng trong kết quả tìm kiếm, khai thác những điểm tương đồng về mặt hình ảnh để đánh lừa người dùng. 

Các gói độc hại như “Solsafe” trên npm và các tiện ích mở rộng đã bị phát hiện, sử dụng các phương pháp lây nhiễm gần như giống hệt nhau, cho thấy một chiến dịch rộng hơn nhắm vào các chuyên gia blockchain.

Các cuộc tấn công này liên tục sử dụng các tập lệnh ẩn và các dữ liệu ẩn trong hình ảnh, làm nổi bật mối đe dọa có hệ thống và dai dẳng.

Cuộc điều tra mở rộng từ các chuyên gia bảo mật như Kaspersky và VulnCheck phát hiện đây không phải vụ tấn công đơn lẻ. Hacker đã triển khai một chiến dịch có tổ chức, đánh vào các chuỗi cung ứng phần mềm (supply chain) vốn thiếu kiểm soát trong cộng đồng mã nguồn mở.

Các mục tiêu không chỉ giới hạn trong cộng đồng blockchain. Hacker còn nhắm tới các công ty khởi nghiệp công nghệ tài chính, lập trình viên AI, người dùng ví lạnh, và cả sinh viên đang học lập trình blockchain.

Theo ông Mikhail Butin, chuyên gia phân tích mã độc tại Kaspersky, các nền tảng như Open VSX, GitHub, npm đang là kho báu cho hacker lợi dụng. "Hacker ngày nay không cần đột nhập hệ thống. Họ chỉ cần đẩy mã độc vào nơi mà các kỹ sư tự tay đưa vào môi trường làm việc", ông cảnh báo.

Các khuyến nghị dành cho nhà phát triển blockchain:

Thứ nhất kiểm tra kỹ danh tính nhà phát triển trước khi cài extension.

Thứ hai không cài đặt các tiện ích vừa mới xuất hiện, có lượt tải bất thường.

Thứ ba tách riêng môi trường phát triển khỏi ví thật (air-gapped wallet).

Thứ tư giám sát kết nối bất thường với máy chủ lạ qua tường lửa (firewall).

Thứ năm sao lưu passphrase ngoại tuyến và mã hóa bằng công cụ chuyên dụng.

Trí tuệ nhân tạo đang giúp lập trình nhanh hơn, nhưng cũng đang giúp hacker tự động hóa đánh cắp và ẩn mình sâu hơn trong hệ sinh thái phát triển phần mềm. Trong môi trường blockchain, chỉ một tiện ích giả mạo là đủ để làm bốc hơi toàn bộ tài sản của bạn.

Thu Uyên

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.