Tin tức từ Gate, ngày 24 tháng 4 — Một nhóm APT do Triều Tiên tài trợ, được đặt biệt danh là HexagonalRodent, đã đánh cắp hơn $12 triệu USD tiền mã hóa và NFT từ các nhà phát triển Web3 trong quý đầu tiên của năm 2026, theo công ty an ninh mạng Expel. Nhóm này đã xâm nhập 2,726 thiết bị của nhà phát triển và giành được quyền truy cập vào 26,584 ví tiền mã hóa.
Nhóm này chủ yếu sử dụng các tin tuyển dụng giả trên LinkedIn và các nền tảng tuyển dụng Web3 để dụ người tìm việc thực hiện “bài kiểm tra kỹ năng” được nhúng kèm mã độc. Khi nạn nhân mở các tệp dự án trong VSCode, phần mềm độc hại—bao gồm BeaverTail, OtterCookie và InvisibleFerret—tự động thực thi, cho phép đánh cắp thông tin đăng nhập, truy cập từ xa và khả năng tạo reverse shell. Các kẻ tấn công cũng đã đăng ký các công ty bình phong ở Mexico để tăng độ tin cậy.
Đáng chú ý, HexagonalRodent đã tận dụng mạnh mẽ các công cụ AI tạo sinh như ChatGPT và Cursor để phát triển mã độc, tạo các trang web công ty giả và tạo hồ sơ lãnh đạo được hỗ trợ bởi AI. Nhóm này gần đây đã thực hiện cuộc tấn công chuỗi cung ứng đầu tiên của mình, thành công trong việc xâm nhập một tiện ích mở rộng của VSCode.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
OFAC áp lệnh trừng phạt đối với Thượng nghị sĩ Campuchia vì mạng lưới lừa đảo tiền mã hóa
OFAC trừng phạt nghị sĩ Campuchia vì mạng lưới lừa đảo tiền mã hóa
Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Hoa Kỳ (OFAC) đã trừng phạt nghị sĩ Campuchia Kok An, người bị cáo buộc kiểm soát “các khu lừa đảo” khắp Campuchia đã lừa đảo người Mỹ. OFAC đã chỉ định An và 28 người khác
CryptoFrontier3phút trước
Thượng nghị sĩ Warren chất vấn quy trình phê duyệt ngân hàng tiền mã hóa Erebor, viện dẫn lo ngại mang tính chính trị
Tin tức Gate, ngày 24 tháng 4 — Thượng nghị sĩ Dân chủ Hoa Kỳ Elizabeth Warren đã nêu câu hỏi về quy trình phê duyệt quản lý đối với ngân hàng tiền mã hóa Erebor, nêu lo ngại rằng tổ chức này đã nhận được giấy phép ngân hàng chỉ trong vòng vài tháng. Theo một tài liệu kêu gọi gây quỹ mà văn phòng của Warren tiếp cận được,
GateNews8phút trước
Khu vực lừa đảo quy mô hàng trăm triệu do các quan chức cấp cao Campuchia bị Mỹ trừng phạt! Tether đóng băng hơn 344 triệu USD USDT
Bộ Tài chính và Bộ Tư pháp Hoa Kỳ gần đây đã tiến hành một chiến dịch thực thi liên hợp nhằm đối phó với các vụ lừa đảo “giết heo” (Pig Butchering) trong mảng hẹn hò sử dụng tiền điện tử đang ngày càng hoành hành ở Đông Nam Á. Cơ quan chức năng đã chính thức công bố việc trừng phạt Thượng nghị sĩ Campuchia Loa An (Kok An) và 28 cá nhân cùng tổ chức trong mạng lưới tội phạm của ông, với cáo buộc rằng họ sử dụng thế lực chính trị và các khu sòng bạc do mình kiểm soát để che chở cho các hoạt động lừa đảo quy mô lớn và buôn người. Theo ước tính, các hoạt động lừa đảo này chỉ trong một năm đã khiến người dân Mỹ thiệt hại lên tới 10 tỷ USD. Nhằm phối hợp với đợt truy quét này, nhà phát hành stablecoin Rether cũng đã phong tỏa hơn 344 triệu USD tài sản kỹ thuật số liên quan.
Lừa đảo “giết heo” trong tình yêu: Người dân Mỹ thiệt hại hơn 10 tỷ USD mỗi năm
Trong những năm gần đây, các tổ chức tội phạm xuyên quốc gia lấy Đông Nam Á làm căn cứ đã ồ ạt sử dụng phương thức lừa đảo “nuôi mồi rồi giết” được gọi là “giết heo” (Pig Butchering). Kẻ lừa đảo sẽ thông qua mạng xã hội hoặc phần mềm nhắn tin, tiêu tốn vài tháng
ChainNewsAbmedia14phút trước
Binh sĩ Lục quân Mỹ bị bắt vì sử dụng tình báo mật để cá cược việc Maduro bị bắt trên Polymarket
Tin tức Cổng, ngày 24 tháng 4 — Bộ Tư pháp Hoa Kỳ đã bắt giữ một hạ sĩ quân nhân đang tại ngũ của Lục quân Mỹ là Gannon Ken Van Dyke, 38 tuổi, với cáo buộc sử dụng thông tin mật để đặt cược trên Polymarket, một thị trường dự đoán, liên quan đến việc cựu Tổng thống Venezuela Nicolás Maduro bị bắt. Van Dyke đã tham gia
GateNews21phút trước
Bản tin cổng (ngày 24 tháng 4): Bộ Tài chính Mỹ trừng phạt trò lừa đảo “giết heo” crypto của Campuchia; Tether phát hành thêm 1 tỷ USDT
Đà phục hồi của Bitcoin (BTC) suy yếu, tạm báo khoảng 78.030 USD vào ngày 24 tháng 4. Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ trừng phạt một chính trị gia Campuchia có liên quan đến trung tâm lừa đảo “cướp niềm tin” tiền điện tử. Tether lại phát hành thêm 1 tỷ USDT trên mạng Ethereum; trong 5 ngày qua, trên mạng Ethereum đã phát hành lũy kế thêm 3 tỷ USDT.
MarketWhisper3giờ trước
US DOJ phá vỡ đường dây lừa đảo Đông Nam Á, phong tỏa hơn $701 triệu USD tiền mã hóa
Tin tức Gate, ngày 24 tháng 4 — Bộ Tư pháp Hoa Kỳ hôm nay đã công bố một chiến dịch thực thi phối hợp nhắm vào các tổ chức tội phạm Đông Nam Á. Cơ quan liên bang đã truy tố hai công dân Trung Quốc, Huang Xingshan và Jiang Wenjie, những người đã điều hành các hoạt động tại trung tâm lừa đảo Shun Da ở Myanmar
GateNews4giờ trước