Một vụ hack nhắm vào tính năng đồng bộ hóa đám mây của ứng dụng Google Authenticator được cho là đã khiến khoảng 750.000 USD (khoảng 1,06 tỷ won) Bitcoin(BTC) bị rút khỏi tài khoản trên một sàn giao dịch tập trung.
Theo MarsBit đưa tin ngày 16 (giờ địa phương), dẫn dữ liệu giám sát từ GoPlus, một người sở hữu Bitcoin đã chuyển tài sản từ ví cứng Coldcard MK4 sang tài khoản trên một sàn giao dịch tập trung, và chỉ trong vòng 12 giờ sau đó tài khoản Google của người này đã bị xâm nhập. Tài khoản Google của nạn nhân có bật tính năng đồng bộ hóa đám mây trên ứng dụng Google Authenticator, và sau khi kẻ tấn công đăng nhập được vào tài khoản sàn giao dịch, số Bitcoin nói trên đã bị chuyển đi.
GoPlus giải thích rằng các vụ tấn công dạng này thường không đến từ việc dò mật khẩu ngẫu nhiên, mà chủ yếu xuất phát từ credential stuffing — lợi dụng thói quen tái sử dụng mật khẩu yếu — kết hợp với lừa đảo phi kỹ thuật (social engineering phishing). MarsBit cho biết các đường tấn công được nêu ra gồm: △dụ nạn nhân nhập mật khẩu Google qua trang giả mạo (phishing), △đánh cắp cookie và mật khẩu thông qua tiện ích trình duyệt độc hại hoặc phần mềm crack, △chiếm quyền email hoặc số điện thoại khôi phục rồi đặt lại mật khẩu tài khoản.
Vụ việc một lần nữa cho thấy rủi ro có thể phát sinh ngay cả khi tài sản từng được lưu trữ an toàn trong ví lạnh, nếu bước xác thực hai lớp gắn với tài khoản email bị đồng bộ lên đám mây và trở thành điểm yếu bị khai thác.
Bình luận 0