Hacker Triều Tiên hạ gục Axie Infinity bằng đòn đánh kim tiền

Trọng Đạt Nhà báo

Xem các bài viết của tác giả

Do bị dẫn dụ bởi một đề nghị về mức lương thưởng hậu hĩnh, một kỹ sư của Axie Infinity đã vô tình dính phải tệp tin chứa mã độc của hacker.

Axie Infinity là tượng đài của làng game Blockchain với việc dẫn đầu trào lưu “game kiếm tiền” và có lúc sở hữu tới 2,7 triệu lượt người dùng hoạt động hàng ngày. Thế nhưng tượng đài này đã bị đánh sập hồi tháng 3 sau vụ hack cướp đi số tiền mã hóa trị giá hơn 625 triệu USD ở thời điểm đó. 

Mới đây, một báo cáo quan trọng đã chỉ ra cách mà hacker đã đánh gục tượng đài của làng game Blockchain. 

Theo báo cáo của The Block, các tin tặc đã xâm nhập vào hệ thống của Sky Mavis - công ty đứng đằng sau tựa game Axie Infinity bằng cách gửi một tập tin chứa đầy phần mềm mã độc cho nhân viên. 

Báo cáo chỉ ra rằng, thông qua mạng xã hội chia sẻ công việc Linked, hacker đã gửi một lời mời chào với mức lương hấp dẫn dành cho một kỹ sư của Sky Mavis. Người này nghĩ rằng mình đang được chào mời bởi một công ty khác và đã mở tập tin PDF do hacker gửi. Tuy vậy, công việc đó không hề tồn tại. 

Sau vụ tấn công, cùng với xu hướng đảo chiều của thị trường tiền mã hóa, lượng người chơi Axie Infinity đã giảm mạnh.

Trong một bài đăng sau vụ việc, Sky Mavis từng cho biết, các nhân viên của công ty này liên tục bị những kẻ lừa đảo tấn công trên các kênh mạng xã hội khác nhau. Một trong số họ đã trở thành nạn nhân của tin tặc. Kẻ tấn công sau đó đã sử dụng quyền truy cập của tài khoản này để thâm nhập vào cơ sở hạ tầng CNTT của Sky Mavis và giành quyền kiểm soát các nút xác thực. 

Cục Điều tra Liên bang Mỹ (FBI) trước đó đã khẳng định Lazarus Group là nhóm tin tặc phải chịu trách nhiệm đối với vụ tấn công vào mạng lưới Ronin. Đây là sidechain của Axie Infinity - tựa game Blockchain do người Việt phát triển. 

Nhóm hacker Lazarus được biết tới với nhiều tên gọi khác nhau như APPLEWORM, APT-C-26, GROUP 77, GUARDIANS OF PEACE, HIDDEN COBRA, OFFICE 91, RED DOT... và được cho là có mối quan hệ với Triều Tiên. 

Park Jin Hyok - một thành viên hiếm hoi của Lazarus từng lộ diện với cáo buộc tấn công vào Ngân hàng Trung ương Bangladesh năm 2016.

Lazarus Group là một nhóm tội phạm mạng được hình thành từ một số lượng cá nhân không rõ. Mặc dù không có nhiều thông tin về Lazarus, thế nhưng nhóm hacker này đã nhiều lần phải chịu trách nhiệm về các cuộc tấn công trên không gian mạng trong suốt một thập kỷ qua. 

Trong lịch sử hoạt động của mình, cuộc tấn công đáng ý nhất mà Lazarus từng thực hiện chính là vụ việc liên quan tới Sony Pictures diễn ra năm 2014.

Ở động thái mới nhất, Axie Infinity vừa cho phép người chơi Axie Infinity gửi và rút tiền từ tài khoản game bằng việc mở lại cầu nối Ronin Bridge. Cầu nối này đã phải tạm thời đóng cửa từ tháng 3, ngay sau vụ hack lớn nhất lịch sử DeFi với trị giá 625 triệu USD. Startup này cũng cho biết, sẽ hoàn trả lại số tiền mà người dùng đã bị lấy mất. 

Trọng Đạt

Việt Nam là 1 trong 5 nước tìm kiếm nhiều nhất về “mật khẩu sử dụng một lần”

Để bảo đảm mật khẩu tài khoản đủ mạnh, nhiều người Việt lên mạng tìm hiểu về các công cụ tự tạo và lưu trữ mật khẩu.

Luxshare muốn chuyển từ sản xuất điện tử tiêu dùng sang viễn thông và xe hơi

Đồng sáng lập kiêm Chủ tịch Luxshare chia sẻ công ty đã đặt nhiều công sức để thúc đẩy các thị trường mới, bao gồm viễn thông và xe hơi.

Ấn Độ cấm hơn 200 ứng dụng Trung Quốc

Ấn Độ vừa ban hành lệnh cấm 242 ứng dụng và website, hầu hết đều liên kết với Trung Quốc, cho thấy căng thẳng giữa hai nước vẫn chưa ‘hạ nhiệt’.

Giá tài khoản ChatGPT tại Việt Nam giảm sốc, có nơi rao 10.000 đồng

Từng được bán với giá cả trăm nghìn đồng, thế nhưng giá bán tài khoản ChatGPT tại Việt Nam giờ đây lại đang lao dốc không phanh.

Khai thác lỗ hổng 2 năm tuổi, hacker tấn công hàng loạt hệ thống máy tính toàn cầu

Mã độc tống tiền đã nhằm vào hàng ngàn máy tính với các hệ thống cụ thể, chỉ vài ngày sau khi một nhà điều hành giao dịch phái sinh tại Vương quốc Anh bị tấn công với phương thức tương tự.

"Mẹ đẻ" ChatGPT cảnh báo về AI

Với những tác động xã hội chưa lường hết, người tạo ra ChatGPT cho rằng các cơ quan quản lý và chính phủ cần có quy định về sử dụng AI.

Người dùng nhanh chóng ‘bẻ khóa’, ép ChatGPT phạm luật

Các thành viên của diễn đàn Reddit tìm ra cách khiến ChatGPT vi phạm luật lệ do OpenAI đặt ra.

Gã hacker khởi nguồn cho mọi rắc rối của Man City

100 cáo buộc Man City vi phạm các quy tắc tài chính của Premier League vốn có nguồn gốc từ những tài liệu mật bị hacker Rui Pinto phơi bày từng gây chấn động thế giới bóng đá.

Google công bố đối thủ của ChatGPT

Bard là dịch vụ hội thoại AI trên nền công nghệ LaMDA của Google. Dịch vụ sẽ có mặt rộng rãi hơn trong vài tuần tới.

Những mặt trái của AI đình đám ChatGPT

ChatGPT là từ khoá công nghệ được bàn tán sôi nổi nhất gần đây, nhưng cũng tồn tại không ít mặt trái tiềm ẩn.

Đang cập nhật dữ liệu !