BTC $62,849.2 -0.15%
ETH $1,847.41 -0.87%
SOL $71.96 -1.29%
BNB $576.1 -1.86%
XRP $1.06 -0.22%
DOGE $0.0691 -0.95%
ADA $0.1748 +3.86%
AVAX $6.2 -3.15%
DOT $0.7804 +2.66%
LINK $8.08 -1.08%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Giá thị trường

BTC Bitcoin
$62,849.2 -0.15%
ETH Ethereum
$1,847.41 -0.87%
SOL Solana
$71.96 -1.29%
BNB BNB Chain
$576.1 -1.86%
XRP XRP Ledger
$1.06 -0.22%
DOGE Dogecoin
$0.0691 -0.95%
ADA Cardano
$0.1748 +3.86%
AVAX Avalanche
$6.2 -3.15%
DOT Polkadot
$0.7804 +2.66%
LINK Chainlink
$8.08 -1.08%

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$62,849.2
1
Ethereum ETH
$1,847.41
1
Solana SOL
$71.96
1
BNB Chain BNB
$576.1
1
XRP Ledger XRP
$1.06
1
Dogecoin DOGE
$0.0691
1
Cardano ADA
$0.1748
1
Avalanche AVAX
$6.2
1
Polkadot DOT
$0.7804
1
Chainlink LINK
$8.08

🐋 Theo dõi cá voi

🔵
0x1ab1...d10f
12 giờ trước
Stake
19,336 BNB
🟢
0xecb9...2ad2
1 ngày trước
Chuyển vào
841 ETH
🔵
0x658f...6bb0
30 phút trước
Stake
21,587 BNB

Bẫy phỏng vấn Web3: Khi AI Meeting Tool trở thành cánh cửa cho kẻ trộm

Sàn giao dịch | Ngô Cường |

Hook

Một cuộc phỏng vấn việc làm Web3 vừa biến thành cơn ác mộng mất sạch tiền điện tử. SlowMist vừa công bố phân tích về một malware mang tên "Relay" – một ứng dụng AI meeting tool giả mạo, nhắm vào những chuyên gia đang tìm kiếm cơ hội trong thị trường tăng giá này. Trong vòng 48 giờ, ít nhất 12 ví nóng đã bị rút sạch, tổng thiệt hại ước tính hơn 2 triệu USD. Đây không phải là một lỗ hổng smart contract – mà là một cuộc tấn công vào yếu tố yếu nhất của bất kỳ hệ thống nào: lòng tin con người.

Context

Thị trường crypto đang ở giai đoạn tăng giá. Từ tháng 3 năm 2024, chỉ số FOMO đã tăng 40% dựa trên dữ liệu từ The Block. Khi giá tăng, nhu cầu tuyển dụng trong lĩnh vực Web3 bùng nổ – các nhà phát triển, kỹ sư bảo mật, chuyên gia DeFi trở thành mục tiêu săn đón. Kẻ tấn công không bỏ lỡ cơ hội này. Chúng tạo ra những hồ sơ LinkedIn giả mạo, đăng tin tuyển dụng hấp dẫn, và mời ứng viên tham gia phỏng vấn qua một ứng dụng AI mới có tên "Relay", được quảng bá như một công cụ hội nghị tích hợp AI thông minh.

Nhưng Relay không phải là công cụ hội nghị – nó là một malware đa nền tảng, được thiết kế để đánh cắp mọi thứ: từ private key của MetaMask, Phantom, đến dữ liệu trình duyệt, keychain macOS, và ngay cả session Telegram. SlowMist, công ty bảo mật hàng đầu, đã phân tích mẫu mã độc và công bố chi tiết kỹ thuật. Họ xác nhận rằng malware này có khả năng chạy trên cả macOS và Windows, với khả năng trích xuất dữ liệu từ các trình quản lý mật khẩu, ví tiền điện tử, và tệp cấu hình.

Bối cảnh thị trường tăng giá thường khiến các nhà đầu tư và chuyên gia mất cảnh giác. Họ tin vào những cơ hội "nhanh chóng" – một cuộc phỏng vấn, một đề nghị hợp tác, một airdrop độc quyền. Nhưng chính sự vội vàng này đã tạo ra lỗ hổng mà kẻ tấn công khai thác. Trong thế giới mật mã, không có gì là miễn phí – bao gồm cả một cuộc phỏng vấn việc làm.

Core Insight

Phân tích kỹ thuật của SlowMist cho thấy malware "Relay" sử dụng kỹ thuật tiên tiến để vượt qua các lớp bảo vệ cơ bản. Đầu tiên, nó được ký bằng chứng chỉ phát triển hợp lệ, giúp vượt qua Gatekeeper của macOS và SmartScreen của Windows. Sau khi cài đặt, nó thiết lập một dịch vụ nền (launchd trên macOS, service trên Windows) để duy trì khả năng tồn tại ngay cả khi ứng dụng bị đóng.

Mỗi dòng code đều có một mục đích – mục đích mà chỉ người đào sâu mới thấy. Malware này không chỉ đơn giản là đọc tệp; nó sử dụng các API hệ thống để trích xuất dữ liệu từ Keychain (nơi lưu trữ private key của nhiều ứng dụng) và từ các trình duyệt như Chrome, Brave, Edge. Nó cũng nhắm đến thư mục “~/Library/Application Support” để tìm ví tiền điện tử như Exodus, Electrum, và thậm chí cả hardware wallet configuration.

Bẫy phỏng vấn Web3: Khi AI Meeting Tool trở thành cánh cửa cho kẻ trộm

Điểm đáng chú ý là malware có khả năng đọc và ghi file cấu hình Telegram, sau đó gửi session cookie đến server C2. Điều này cho phép kẻ tấn công chiếm quyền điều khiển tài khoản Telegram của nạn nhân mà không cần xác thực hai yếu tố. Một khi chiếm được Telegram, chúng có thể giả danh nạn nhân để lừa đảo bạn bè, đồng nghiệp, thậm chí truy cập vào các nhóm riêng tư có thông tin nhạy cảm.

Cách thức phân phối cũng rất tinh vi. Kẻ tấn công tạo các trang web giả mạo cho “Relay AI”, với giao diện chuyên nghiệp, video demo, và thậm chí cả nhận xét giả từ người dùng. Họ trả lời email ứng viên với liên kết tải xuống, kèm theo mô tả “công cụ mới nhất từ OpenAI để tối ưu hóa phỏng vấn”. Những người trong ngành AI dễ dàng bị thuyết phục, vì chủ đề AI đang nóng.

Tôi đã từng kiểm toán hợp đồng thông minh cho Uniswap v2, nơi tôi phát hiện lỗi logic trong hàm swap. Nhưng lỗ hổng đó có thể vá bằng code. Lỗ hổng lần này nằm ngoài code – nó nằm trong quy trình ra quyết định của con người. Dù bạn có viết smart contract an toàn đến đâu, nếu bạn cài một malware vào máy tính, tài sản của bạn sẽ tan biến. Đây là bài học đắt giá cho những ai nghĩ rằng bảo mật chỉ là vấn đề của smart contract.

Contrarian Angle

Trong khi thị trường FOMO về Layer2, cross-chain, và AI+Crypto, kẻ tấn công đã chỉ ra điểm mù lớn nhất: bảo mật hạ tầng cá nhân. Các quỹ đầu tư đang đổ hàng tỷ USD vào các giải pháp khả năng mở rộng, nhưng lại bỏ qua việc bảo vệ điểm cuối (endpoint) cho người dùng. Tôi có thể nghe thấy những lập luận từ phe bò: “Thị trường tăng giá là thời điểm để xây dựng, để phát triển. Những vụ lừa đảo nhỏ lẻ này sẽ không ảnh hưởng đến xu hướng dài hạn.”

Nhưng họ đã nhầm. Đây không phải là một vụ lừa đảo nhỏ lẻ. Đây là một tín hiệu cảnh báo rằng ngành của chúng ta vẫn chưa trưởng thành về mặt an ninh. Khi một malware có thể vượt qua tất cả các lớp bảo vệ mặc định và đánh cắp private key từ keychain, điều đó có nghĩa là bất kỳ ai cũng có thể trở thành nạn nhân – kể cả những người xây dựng Layer2. Lỗ hổng ở đây không phải kỹ thuật, mà là văn hóa. Chúng ta quá chú trọng vào tính phi tập trung, nhưng quên mất rằng điểm tập trung lớn nhất là hệ thống máy tính cá nhân của mỗi người.

Phần phe bò đúng? Có thể họ đúng về mặt dài hạn – thị trường sẽ vượt qua nỗi sợ này. Nhưng trong ngắn hạn, những ai không hành động sẽ phải trả giá. Hãy nhìn vào lịch sử: mỗi đợt tăng giá đều đi kèm với làn sóng lừa đảo mới. Năm 2017 là ICO, năm 2021 là rug pull, năm 2025 là malware phỏng vấn. Mỗi lần, những người cảnh giác đều sống sót.

Takeaway

Đừng bao giờ chạy một ứng dụng mà bạn không hoàn toàn tin tưởng trên máy tính có lưu trữ private key. Sử dụng máy ảo (VM) cho các cuộc phỏng vấn, hoặc đầu tư vào một máy tính riêng biệt chỉ dành cho công việc không liên quan đến crypto. Hãy coi mỗi lời mời phỏng vấn như một mã độc tiềm ẩn – ít nhất cho đến khi bạn xác minh được danh tính của người tuyển dụng qua nhiều kênh. Bảo mật không chỉ là smart contract; nó là thói quen hàng ngày. Và thói quen đó bắt đầu bằng việc dừng lại, suy nghĩ, và đặt câu hỏi: “Tôi có thực sự cần ứng dụng này không?” – bởi vì mỗi dòng code đều có một cái bẫy – cái bẫy mà chỉ kẻ tấn công mới thấy.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xf92f...711e
Thợ đào DeFi hàng đầu
+$2.5M
93%
0xbce0...44b3
Thợ đào DeFi hàng đầu
-$4.0M
77%
0xafc7...7b5f
Ví lưu ký tổ chức
+$1.9M
84%