Báo cáo tấn công hacker PlayDapp (PDA): Khóa riêng của quản trị viên bị đánh cắp do email giả mạo tên miền

Nền tảng trò chơi blockchain PlayDapp đã công bố báo cáo về vụ tấn công hacker dẫn đến mất cắp tài sản. Vụ tấn công xảy ra vào ngày 16 tháng 1, khi PlayDapp nhận được email giả mạo từ một sàn giao dịch đối tác. Email này được thiết kế để đánh lừa người nhận mở tệp đính kèm chứa mã độc.

Sau khi tệp đính kèm được mở, mã độc được thực thi và cài đặt một công cụ truy cập từ xa đa phiên giả mạo. Kẻ tấn công sau đó sử dụng công cụ này để điều khiển PC từ xa của nhân viên PlayDapp và đánh cắp khóa riêng của quản trị viên.

Vào ngày 9 tháng 2, kẻ tấn công sử dụng khóa riêng bị đánh cắp để thay đổi quyền của hợp đồng trên tài khoản của mình, xóa ủy quyền của quản trị viên hiện tại và đúc 200 triệu mã thông báo PLA vào tài khoản của mình.

PlayDapp cho biết chủ sở hữu tên miền (trong trường hợp này là sàn giao dịch) có thể ngăn chặn kiểu giả mạo tên miền này bằng cách thiết lập một biện pháp bảo mật đơn giản được gọi là DMARC.

Lưu ý: Bài viết chỉ cung cấp góc nhìn và không phải là lời khuyên đầu tư.

👉 Nếu bạn cần Công ty chạy quảng cáo blockchain tốt nhất, liên hệ Click Digital ngay. 🤗

Cảm ơn bạn đã đọc. Chúc bạn đầu tư thành công. 🤗

Giới thiệu token Saigon (SGN):

  • Đầu tư vào các công ty quảng cáo blockchain hàng đầu bằng cách MUA token Saigon (SGN) trên Pancakeswap: https://t.co/KJbk71cFe8/ (đừng lo lắng về tính thanh khoản, hãy trở thành nhà đầu tư sớm)
  • Được hỗ trợ bởi Công ty Click Digital
  • Nâng cao kiến thức về blockchain và crypto
  • Lợi nhuận sẽ dùng để mua lại SGN hoặc đốt bớt nguồn cung SGN để đẩy giá SGN tăng.
  • Địa chỉ token trên mạng BSC: 0xa29c5da6673fd66e96065f44da94e351a3e2af65
  • Twitter X: https://twitter.com/SaigonSGN135/
  • Staking SGN: http://135web.net/
Rate this post

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *