BOM phần mềm độc hại đã đánh cắp hơn 13.000 người dùng 1,82 triệu đô la. Cảnh giác với rủi ro rò rỉ khóa riêng.

Hơn mười nghìn người dùng bị phần mềm độc hại Bom tấn công, thiệt hại tài sản trên 1,82 triệu đô la.

Vào ngày 14 tháng 2 năm 2025, nhiều người dùng đã báo cáo rằng tài sản trong ví của họ bị đánh cắp. Phân tích dữ liệu trên chuỗi cho thấy, những trường hợp này đều phù hợp với đặc điểm của việc rò rỉ cụm từ khôi phục hoặc khóa riêng. Điều tra thêm cho thấy, hầu hết người dùng bị hại đều đã cài đặt và sử dụng một ứng dụng có tên là BOM. Nghiên cứu sâu hơn cho thấy, ứng dụng này thực chất là phần mềm độc hại được ngụy trang tinh vi, kẻ xấu đã dụ dỗ người dùng cấp quyền thông qua phần mềm này, sau đó trái phép lấy quyền truy cập cụm từ khôi phục/khóa riêng, từ đó chuyển giao tài sản một cách hệ thống và che giấu.

OKX & SlowMist phối hợp phát hành|Bom phần mềm độc hại quét qua hàng ngàn người dùng, đánh cắp tài sản hơn 182 triệu USD

Phân tích phần mềm độc hại

Sau khi có sự đồng ý của người dùng, đội ngũ an ninh đã thu thập và phân tích một số tệp apk của ứng dụng BOM trên điện thoại của người dùng, đưa ra các kết luận sau:

  1. Ứng dụng độc hại này sau khi vào trang hợp đồng, đã lừa đảo người dùng cấp quyền truy cập vào các tệp cục bộ và quyền truy cập album với lý do ứng dụng cần thực thi.

  2. Sau khi nhận được sự ủy quyền của người dùng, ứng dụng này sẽ quét và thu thập các tệp phương tiện trong album ảnh của thiết bị ở chế độ nền, đóng gói và tải lên máy chủ. Nếu trong tệp hoặc album của người dùng chứa thông tin liên quan đến cụm từ ghi nhớ, khóa riêng, kẻ xấu có thể lợi dụng thông tin thu thập được để đánh cắp tài sản ví của người dùng.

OKX & SlowMist hợp tác công bố|Bom phần mềm độc hại quét sạch hàng chục nghìn người dùng, đánh cắp tài sản trên 182 triệu USD

quá trình phân tích

  1. Phân tích chữ ký ứng dụng phát hiện, subject chữ ký không chuẩn, sau khi phân tích trở thành một chuỗi ký tự ngẫu nhiên vô nghĩa.

OKX & SlowMist hợp tác phát hành|Bom phần mềm độc hại quét hàng chục ngàn người dùng, đánh cắp tài sản trên 182 triệu USD

  1. Đã đăng ký nhiều quyền trong tệp AndroidManifest, bao gồm quyền đọc và ghi tệp cục bộ, quyền đọc tệp phương tiện, quyền truy cập album ảnh và các quyền nhạy cảm khác.

OKX & SlowMist hợp tác công bố|Bom phần mềm độc hại tấn công hàng chục nghìn người dùng, đánh cắp tài sản trên 1,82 triệu đô la

  1. Phân tích giải mã cho thấy ứng dụng này được phát triển bằng framework đa nền tảng uniapp, logic chính nằm trong app-service.js.

OKX & SlowMist hợp tác phát hành|Bom phần mềm độc hại phủ sóng hàng chục nghìn người dùng, đánh cắp tài sản trên 182 triệu đô la

  1. Khi trang contract được tải, sẽ kích hoạt một loạt các hoạt động, bao gồm khởi tạo thông tin thiết bị báo cáo, kiểm tra và yêu cầu quyền, thu thập và đọc tệp trong album, tải tệp lên, v.v.

OKX & SlowMist hợp tác phát hành|Bom phần mềm độc hại quét qua hàng ngàn người dùng, đánh cắp tài sản trên 182 triệu USD

  1. Tên miền của giao diện tải lên đến từ bộ nhớ đệm cục bộ, có thể đã được ghi trong quá trình chạy lịch sử.

OKX & SlowMist hợp tác phát hành|Bom phần mềm độc hại càn quét hàng chục nghìn người dùng, đánh cắp tài sản lên tới 1,82 triệu USD

Phân tích tài chính trên chuỗi

Theo phân tích theo dõi trên chuỗi, hiện tại địa chỉ đánh cắp chính (0x49aDd3E8329f2A2f507238b0A684d03EAE205aab) đã đánh cắp ít nhất 13.000 tài khoản của người dùng, thu lợi hơn 1,82 triệu đô la.

Địa chỉ này có giao dịch đầu tiên vào ngày 12 tháng 2 năm 2025, nguồn vốn ban đầu có thể được truy vết đến một địa chỉ được đánh dấu là "Theft-盗取私钥".

Phân tích dòng tiền:

  • BSC:Lợi nhuận khoảng 37,000 USD, chủ yếu sử dụng một số DEX để chuyển đổi một phần token sang BNB.

OKX & SlowMist hợp tác công bố|Bom phần mềm độc hại lây lan cho hàng nghìn người dùng, đánh cắp tài sản vượt quá 182 triệu USD

  • Ethereum: Lợi nhuận khoảng 280.000 đô la, phần lớn đến từ ETH chuyển từ các chuỗi khác.

OKX & SlowMist hợp tác công bố|Bom phần mềm độc hại cuốn hút hàng chục ngàn người dùng, đánh cắp tài sản trên 182 triệu đô la

  • Polygon:Lợi nhuận khoảng 37.000 hoặc 65.000 đô la Mỹ, hầu hết các mã thông báo đã được đổi thành POL qua một số DEX.

OKX & SlowMist hợp tác công bố|Bom phần mềm độc hại quét qua hàng nghìn người dùng, đánh cắp tài sản trên 182 triệu USD

  • Arbitrum: Lợi nhuận khoảng 37.000 đô la, đổi token sang ETH rồi chuyển qua chuỗi sang Ethereum.

OKX & SlowMist hợp tác phát hành|Bom phần mềm độc hại tấn công hàng chục nghìn người dùng, đánh cắp tài sản hơn 1.82 triệu USD

  • Cơ sở: Lợi nhuận khoảng 12,000 USD, đổi token sang ETH rồi chuyển chéo sang Ethereum.

OKX & SlowMist hợp tác phát hành|Bom phần mềm độc hại quét qua hàng chục ngàn người dùng, đánh cắp tài sản hơn 182 triệu đô la

Một địa chỉ hacker khác 0xcb6573E878d1510212e84a85D4f93Fd5494f6EA0 đã thu lợi khoảng 650.000 USD, liên quan đến nhiều chuỗi, các USDT liên quan đều đã được chuyển chéo đến địa chỉ TRON.

OKX & SlowMist công bố|Bom phần mềm độc hại quét hàng chục nghìn người dùng, đánh cắp tài sản hơn 1,82 triệu đô la

Đề xuất an toàn

  1. Không tải về phần mềm không rõ nguồn gốc, bao gồm cả cái gọi là "công cụ lừa đảo".

  2. Đừng dễ dàng tin vào các liên kết tải phần mềm mà người khác giới thiệu, hãy kiên quyết tải từ các kênh chính thức.

  3. Tải và cài đặt ứng dụng từ cửa hàng ứng dụng chính thức.

  4. Bảo quản cẩn thận cụm từ khôi phục, tránh sử dụng ảnh chụp màn hình, chụp ảnh, ghi chú, ổ đĩa đám mây và các phương pháp lưu trữ điện tử khác.

  5. Sử dụng phương pháp vật lý để lưu trữ cụm từ ghi nhớ, chẳng hạn như viết ra giấy, lưu trữ trong ví phần cứng, lưu trữ phân đoạn, v.v.

  6. Thay đổi ví định kỳ giúp loại bỏ các rủi ro an ninh tiềm ẩn.

  7. Sử dụng các công cụ theo dõi trên chuỗi chuyên nghiệp để giám sát và phân tích tiền, giảm thiểu rủi ro gặp phải lừa đảo hoặc sự cố lừa đảo.

  8. Khuyến nghị đọc "Sổ tay tự cứu trong rừng đen của blockchain", nâng cao nhận thức về an ninh.

OKX & SlowMist hợp tác phát hành|Bom phần mềm độc hại cuốn hút hàng chục nghìn người dùng, đánh cắp tài sản trên 182 triệu USD

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Chia sẻ
Bình luận
0/400
FlashLoanLarryvip
· 07-12 13:44
thời điểm ngmi tìm kiếm alpha điển hình... bảo mật cơ bản vẫn thoát khỏi đám đông smh
Xem bản gốcTrả lời0
NFTRegretDiaryvip
· 07-11 08:11
又有 đồ ngốc进土里了
Xem bản gốcTrả lời0
SquidTeachervip
· 07-11 08:06
Lại bị các bạn bẫy rồi sao? Đã nộp thuế IQ một trăm tám rồi nhỉ.
Xem bản gốcTrả lời0
MintMastervip
· 07-11 08:05
Học Satoshi thông minh hơn bây giờ hãy cấp quyền cho ứng dụng
Xem bản gốcTrả lời0
PumpBeforeRugvip
· 07-11 07:58
Xì xào, thuế thông minh đã xong.
Xem bản gốcTrả lời0
DaisyUnicornvip
· 07-11 07:57
Khu vườn bí mật của mấy đứa nhỏ hoa đã bị nhìn trộm rồi~
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)