Triều Tiên Giấu Mã Độc Trong Smart Contract Blockchain Đánh Cắp Hàng Tỷ USD

Triều Tiên Giấu Mã Độc Trong Smart Contract Blockchain Đánh Cắp Hàng Tỷ USD

Viết bài: triducdinh - - Đọc: 4
Các hacker được nhà nước Triều Tiên hậu thuẫn vừa thực hiện một động thái chấn động cả làng tin tức crypto toàn cầu khi chính thức biến blockchain thành vũ khí tấn công, giấu mã độc nguy hiểm bên trong smart contract trên BNB Smart Chain và Ethereum để đánh cắp tiền điện tử. Đây không chỉ là một cuộc tấn công thông thường mà còn đánh dấu lần đầu tiên trong lịch sử một thế lực quốc gia chính thức sử dụng kỹ thuật EtherHiding để phát tán malware, tạo nên làn sóng lo ngại sâu sắc trong cộng đồng đầu tư tiền điện tử và các sàn giao dịch crypto trên toàn thế giới. Với hơn 2 tỷ USD đã bị đánh cắp chỉ trong năm 2025, tin tức tiền điện tú này đang khiến nhà đầu tư Bitcoin việt nam và toàn cầu phải xem xét lại chiến lược bảo mật.

ChatGPT Image Oct 19, 2025, 01_08_05 PM.png


Google Phát Hiện Chiến Dịch Tấn Công Tinh Vi Chưa Từng Có​

Nhóm Tình Báo Mối Đe Dọa của Google đã công bố phát hiện mang tính đột phá về nhóm hacker UNC5342 có liên hệ mật thiết với Triều Tiên, những kẻ đang triển khai chiến dịch tấn công được đặt tên "Contagious Interview" nhắm vào các nhà phát triển và chuyên gia tiền điện tử. Điểm đáng báo động trong tin tức blockchain này là họ đã bắt đầu sử dụng kỹ thuật EtherHiding từ tháng 2 năm 2025, cho phép giấu mã độc JavaScript bên trong smart contract trên BNB Smart Chain và Ethereum một cách hoàn toàn bất khả xâm phạm. Bộ công cụ tấn công tinh vi của UNC5342 bao gồm trình tải xuống JavaScript có tên JADESNOW, được thiết kế để tìm nạp và thực thi backdoor INVISIBLEFERRET trực tiếp từ dữ liệu được lưu trữ trong smart contract trên blockchain.

Theo dữ liệu thực tế từ thị trường crypto hôm nay, Bitcoin đang giao dịch ở mức 107.156 USD vào ngày 19 tháng 10 năm 2025, tăng 0,67% so với ngày hôm qua và tăng 56,51% so với cùng kỳ năm ngoái. Trong khi đó, giá ethereum hôm nay đạt khoảng 3.890 USD, cho thấy thị trường vẫn duy trì đà phục hồi mạnh mẽ bất chấp những rủi ro bảo mật đang gia tăng. Điều này khiến các chuyên gia phân tích thị trường crypto hôm nay nhận định rằng nhà đầu tư cần cân bằng giữa cơ hội sinh lời và các biện pháp bảo vệ ví tiền điện tử trước mối đe dọa mới này.

Đăng ký ngay Binance để bảo vệ tài sản crypto của bạn với các công cụ bảo mật hàng đầu thế giới !

Blockchain Từ Công Cụ Minh Bạch Trở Thành Lá Chắn Cho Tội Phạm​

Cơ chế hoạt động của kỹ thuật EtherHiding trong tin tức tiền điện tử này đặc biệt nguy hiểm vì nó lợi dụng tính chất bất biến của blockchain. Các smart contract một khi đã được triển khai trên mạng lưới như BNB Smart Chain hay Ethereum sẽ không thể bị xóa bỏ, tạo nên một kho lưu trữ mã độc vĩnh viễn mà các chuyên gia bảo mật không thể gỡ bỏ. Điều đáng lo ngại hơn trong bối cảnh tin tức crypto hiện nay là các cuộc gọi read-only đến blockchain không tạo ra giao dịch mới hay để lại dấu vết trong các công cụ phân tích blockchain, khiến việc phát hiện và ngăn chặn trở nên cực kỳ khó khăn.

Nhóm UNC5342 đã khai thác khéo léo cơ chế này bằng cách cập nhật hoặc thay đổi payload malware thông qua việc ghi đè các biến lưu trữ trong smart contract trên chuỗi, tất cả đều diễn ra mà không cần xâm nhập lại các trang phân phối hay thiết bị khách hàng. Trong khi các tin tức blockchain trước đây từng ghi nhận những kẻ tấn công vì lợi ních tài chính sử dụng cơ sở hạ tầng tương tự, đây là lần đầu tiên Google chứng kiến một nhóm được nhà nước tài trợ tích hợp kỹ thuật này vào bộ công cụ tác chiến của mình.

Quy Trình Lây Nhiễm Qua Kỹ Thuật Social Engineering Tinh Vi​

Báo cáo từ Google liên kết cơ sở hạ tầng blockchain này với các cuộc tấn công thực tế được phân phối qua các trang WordPress bị xâm nhập và mồi nhử social engineering, bao gồm cả những cuộc phỏng vấn việc làm giả mạo được thiết kế để thu hút các nhà phát triển crypto. Nạn nhân khi truy cập vào những trang web này sẽ nhận được trình tải JADESNOW, sau đó nó sẽ kết nối đến các smart contract trên chuỗi, truy xuất payload JavaScript và chạy nó cục bộ trên máy tính của họ.

Payload này sau đó khởi chạy INVISIBLEFERRET, một backdoor đầy đủ tính năng với khả năng điều khiển từ xa cho phép hoạt động gián điệp dài hạn và đánh cắp dữ liệu. Theo nghiên cứu từ Cisco Talos, các chiến dịch gần đây còn cho thấy sự tích hợp giữa BeaverTail và OtterCookie, hai chủng malware bổ sung cho nhau thường xuyên được sử dụng bởi nhóm Famous Chollima liên kết với Triều Tiên. Những công cụ này không chỉ nhắm đến việc ăn cắp ví tiền điện tử mà còn thu thập thông tin đăng nhập và dữ liệu riêng tư được lưu trữ trong trình duyệt.

Tham gia Binance ngay hôm nay để giao dịch an toàn với công nghệ bảo mật đa lớp !

Quy Định Crypto Và Nỗ Lực Chống Lại Tội Phạm Mạng​

Trong bối cảnh tin tức crypto này, các cơ quan tình báo và Liên Hợp Quốc đã cảnh báo rằng số tiền điện tử bị đánh cắp đang tài trợ trực tiếp cho các chương trình hạt nhân và tên lửa của Triều Tiên, làm gia tăng áp lực về quy định crypto quốc tế nghiêm ngặt hơn. Công ty phân tích blockchain Elliptic cho biết các nhóm hacker liên kết với Triều Tiên đã đánh cắp hơn 2 tỷ USD tài sản crypto trong năm 2025, con số cao nhất từng được ghi nhận và vẫn còn ba tháng nữa trong năm.

Con số 2 tỷ USD này gần gấp ba lần tổng số của năm ngoái và vượt qua kỷ lục trước đó là 1,35 tỷ USD được thiết lập vào năm 2022. Vụ hack sàn Bybit vào tháng 2 năm 2025 với số tiền 1,46 tỷ USD đã chiếm phần lớn trong tổng số này, trở thành một trong những vụ trộm crypto lớn nhất được ghi nhận. Ngoài ra, Elliptic còn quy cho Triều Tiên các cuộc tấn công vào LND.fi, WOO X và Seedify trong năm nay, cùng với hơn 30 vụ việc bổ sung liên quan đến các sàn giao dịch nhỏ hơn và các nền tảng DeFi.

Sàn Giao Dịch Crypto Việt Nam Và Biện Pháp Phòng Ngừa​

Với bitcoin việt nam và các altcoin triển vọng đang thu hút ngày càng nhiều nhà đầu tư nội địa, việc hiểu rõ về các mối đe dọa bảo mật này trở nên cực kỳ quan trọng. Các chuyên gia về sàn giao dịch tiền điện tử uy tín việt nam khuyến cáo người dùng cần thực hiện hướng dẫn mua bitcoin tại việt nam thông qua các nền tảng có uy tín và được cấp phép đầy đủ. Binance , một trong những sàn giao dịch crypto lớn nhất thế giới, đã không ngừng nâng cấp các biện pháp bảo mật để đối phó với những mối đe dọa ngày càng tinh vi này.

Mặc dù Google không nêu cụ thể cách dữ liệu smart contract được truy xuất, các nghiên cứu trước đây về EtherHiding đã chỉ ra rằng kẻ tấn công thường dựa vào các cuộc gọi JSON-RPC tiêu chuẩn, có thể đi qua cơ sở hạ tầng công cộng hoặc được lưu trữ. Việc chặn các dịch vụ này hoặc buộc khách hàng sử dụng các node tự lưu trữ với các hạn chế chính sách có thể cung cấp giải pháp ngăn chặn tạm thời. Ở phía trình duyệt, các tổ chức có thể thực thi các chính sách nghiêm ngặt về extension và thực thi script, đồng thời khóa các quy trình cập nhật để ngăn chặn các cảnh báo giả mạo kiểu Chrome lan truyền.

Mở tài khoản Binance và nhận ngay các ưu đãi giao dịch hấp dẫn !

Cách Đầu Tư Crypto Cho Người Mới Trong Bối Cảnh Rủi Ro Cao​

Đối với những ai đang tìm hiểu cách đầu tư crypto cho người mới, tin tức bitcoin mới nhất hôm nay này là lời nhắc nhở quan trọng về tầm quan trọng của bảo mật. Các chuyên gia khuyến nghị không bao giờ tải xuống phần mềm từ các nguồn không rõ ràng, đặc biệt là khi nhận được lời mời làm việc hay cơ hội đầu tư hấp dẫn qua email hoặc tin nhắn. Việc sử dụng ví tiền điện tử phần cứng (hardware wallet) được coi là một trong những biện pháp bảo vệ hiệu quả nhất cho tài sản crypto cá nhân.

Trong thị trường crypto hiện tại, giá bitcoin dự đoán tuần này cho thấy xu hướng tăng nhẹ với biên độ dao động từ 105.000 đến 110.000 USD, trong khi giá ethereum dự đoán tuần này có thể dao động trong khoảng 3.800 đến 4.200 USD. Những nhà đầu tư thông minh đang tận dụng cơ hội này để tích lũy thêm tài sản trong khi vẫn duy trì các biện pháp bảo mật nghiêm ngặt. Việc lựa chọn sàn giao dịch tiền điện tử uy tín việt nam hay các sàn quốc tế có uy tín như Binance là bước đầu tiên quan trọng để bảo vệ khoản đầu tư của bạn.

Tác Động Đến Toàn Bộ Hệ Sinh Thái Blockchain​

Nghiên cứu từ các công ty bảo mật blockchain cho thấy năm 2025 đang chứng kiến sự gia tăng đáng kể về mức độ tinh vi của các cuộc tấn công. Không chỉ có các cuộc tấn công 51%, các lỗ hổng endpoint blockchain, và các cuộc tấn công định tuyến, giờ đây thị trường crypto còn phải đối mặt với mối đe dọa từ việc lạm dụng chính bản chất bất biến của công nghệ blockchain. Điều này đặt ra câu hỏi lớn về cách cân bằng giữa tính minh bạch, phân quyền của blockchain với nhu cầu bảo mật và kiểm soát.

Các nền tảng DeFi và NFT cũng đang trong tầm ngắm của các nhóm hacker này, với hàng chục vụ tấn công nhỏ lẻ được ghi nhận hàng tháng. BNB Smart Chain đã ghi nhận sự giảm 85% về tổn thất từ các sự cố bảo mật trong năm 2023 so với 2022, với 161 triệu USD bị mất qua 414 sự cố, nhưng các kỹ thuật mới như EtherHiding đang tạo ra những thách thức hoàn toàn mới. Điều này cho thấy cuộc chiến giữa các hacker và các chuyên gia bảo mật là một cuộc đua vũ trang không ngừng nghỉ.

Đăng ký Binance để truy cập vào hệ sinh thái giao dịch an toàn nhất thế giới !

Vai Trò Của Google Và Các Công Ty Công Nghệ​

Google Threat Intelligence Group đã đóng vai trò then chốt trong việc phát hiện và cảnh báo về chiến dịch này, cho thấy tầm quan trọng của sự hợp tác giữa các công ty công nghệ lớn và cộng đồng crypto. Khả năng theo dõi và phân tích mối đe dọa của Google đã giúp xác định chính xác các nhóm tác nhân, phương thức tấn công và cơ sở hạ tầng được sử dụng. Tuy nhiên, thách thức vẫn còn lớn khi các nhà cung cấp dịch vụ API blockchain không phản ứng đồng đều với các yêu cầu hạn chế truy cập từ các tác nhân độc hại đã được xác định.

Sự phối hợp giữa các công ty phân tích blockchain như Elliptic, CertiK, và các nền tảng bảo mật khác với các sàn giao dịch lớn đang trở nên cần thiết hơn bao giờ hết. Các công cụ Chrome Enterprise cho phép quản trị viên thực thi các hạn chế tải xuống đối với các loại tệp nguy hiểm và quản lý cập nhật trình duyệt tự động, từ đó ngăn chặn việc cài đặt malware được kích hoạt bởi các cửa sổ bật lên cập nhật giả mạo hoặc các chiến thuật phishing lừa đảo.

Xu Hướng Tấn Công Blockchain Trong Tương Lai​

Các chuyên gia bảo mật dự đoán rằng việc sử dụng blockchain như một phương tiện phân phối malware sẽ tiếp tục gia tăng trong những tháng tới. Tính bất biến và phân quyền của blockchain khiến nó trở thành một kho lưu trữ lý tưởng cho những kẻ tấn công muốn duy trì quyền kiểm soát lâu dài mà không lo ngại về việc cơ sở hạ tầng bị gỡ bỏ. Đặc biệt, khả năng chuyển đổi linh hoạt giữa các mạng blockchain khác nhau để lưu trữ payload làm phức tạp thêm việc theo dõi và phân tích trong khi giảm chi phí vận hành do phí giao dịch thấp hơn.

Cộng đồng bitcoin việt nam và các nhà đầu tư altcoin triển vọng cần cập nhật thường xuyên về các phương thức tấn công mới và áp dụng các biện pháp bảo vệ tương ứng. Việc theo dõi tin tức bitcoin mới nhất hôm nay từ các nguồn uy tín, tham gia các khóa học về bảo mật crypto, và sử dụng xác thực đa yếu tố là những bước cơ bản mà mọi nhà đầu tư nên thực hiện.

Tạo tài khoản Binance miễn phí và bắt đầu hành trình đầu tư an toàn !

Giải Pháp Bảo Vệ Cho Cá Nhân Và Doanh Nghiệp​

Các giải pháp phòng thủ được khuyến nghị bao gồm việc sử dụng các biện pháp kiểm soát tập trung, đặc biệt là trong môi trường doanh nghiệp. Chrome Enterprise cho phép quản trị viên thực thi các chính sách nghiêm ngặt về tải xuống và quản lý cập nhật, trong khi việc cấu hình Enhanced Safe Browsing và danh sách chặn URL trong trình duyệt cung cấp một lớp bảo vệ bổ sung. Đối với người dùng cá nhân, việc không bao giờ nhấp vào các liên kết đáng ngờ, đặc biệt là những liên kết liên quan đến cơ hội việc làm hoặc đầu tư trong lĩnh vực crypto, là điều cực kỳ quan trọng.

Các sàn giao dịch crypto uy tín như Binance đã triển khai nhiều lớp bảo mật bao gồm xác thực hai yếu tố (2FA), danh sách địa chỉ rút tiền được phê duyệt trước, và hệ thống giám sát giao dịch bất thường 24/7. Đây là lý do tại sao việc lựa chọn một sàn giao dịch tiền điện tử uy tín việt nam hoặc quốc tế có độ tin cậy cao là bước đầu tiên và quan trọng nhất trong hành trình đầu tư tiền điện tử an toàn.

Tương Lai Của An Ninh Blockchain​

Cộng đồng blockchain toàn cầu đang phải đối mặt với một nghịch lý thú vị khi chính những đặc tính làm nên sức mạnh của công nghệ này lại đang bị lợi dụng để gây hại. Tính minh bạch, phân quyền và bất biến của blockchain vốn được tạo ra để bảo vệ người dùng, nhưng giờ đây lại trở thành công cụ cho tội phạm mạng. Điều này đặt ra câu hỏi lớn về cách thiết kế các giao thức blockchain trong tương lai sao cho vừa giữ được tính chất cốt lõi vừa có khả năng chống lại các hình thức lạm dụng.

Các nhà nghiên cứu đang khám phá các giải pháp tiềm năng bao gồm việc tích hợp các cơ chế kiểm duyệt nội dung thông minh vào các nút blockchain, phát triển các công cụ phân tích hành vi smart contract tiên tiến hơn, và tạo ra các tiêu chuẩn bảo mật mới cho việc tương tác với blockchain. Tuy nhiên, mọi giải pháp đều phải cân bằng cẩn thận giữa bảo mật và các nguyên tắc phân quyền cơ bản của công nghệ blockchain.

Gia nhập Binance ngay để được hỗ trợ đầy đủ và bảo vệ tài sản tốt nhất !

Với tốc độ phát triển và biến đổi không ngừng của các kỹ thuật tấn công mạng, các chuyên gia dự báo rằng năm 2026 sẽ chứng kiến sự gia tăng mạnh mẽ hơn nữa về số lượng và mức độ tinh vi của các cuộc tấn công nhắm vào hệ sinh thái blockchain. Triều Tiên và các tác nhân độc hại khác có thể sẽ tiếp tục khai thác và hoàn thiện kỹ thuật EtherHiding, đồng thời phát triển các phương thức mới để lạm dụng tính chất bất biến của blockchain. Tuy nhiên, với sự nỗ lực không ngừng từ các công ty công nghệ lớn như Google, các nền tảng bảo mật blockchain chuyên nghiệp, và sự hợp tác chặt chẽ trong cộng đồng quốc tế, cuộc chiến chống lại tội phạm mạng trong lĩnh vực crypto sẽ ngày càng hiệu quả hơn. Dự kiến trong vòng 12 tháng tới, các giải pháp phòng thủ mới sẽ được triển khai rộng rãi, giúp giảm thiểu đáng kể số tiền bị đánh cắp và bảo vệ tốt hơn cho hàng triệu nhà đầu tư crypto trên toàn thế giới.
 
Top