<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hack/Exploit Archives - Thông tin tiền số Việt</title>
	<atom:link href="https://tiensoviet.vn/category/bao-mat/hack-exploit/feed" rel="self" type="application/rss+xml" />
	<link>https://tiensoviet.vn/category/bao-mat/hack-exploit</link>
	<description>Cẩm nang tiền số Việt</description>
	<lastBuildDate>Mon, 27 Oct 2025 08:42:56 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://tiensoviet.vn/wp-content/uploads/2025/09/cropped-icon_shield_dark_192-32x32.png</url>
	<title>Hack/Exploit Archives - Thông tin tiền số Việt</title>
	<link>https://tiensoviet.vn/category/bao-mat/hack-exploit</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Europol triệt phá đường dây lừa đảo tiền điện tử ở Latvia, thu giữ hàng triệu đô la</title>
		<link>https://tiensoviet.vn/europol-triet-pha-duong-day-lua-dao-tien-dien-tu-o-latvia-thu-giu-hang-trieu-do-la.html</link>
					<comments>https://tiensoviet.vn/europol-triet-pha-duong-day-lua-dao-tien-dien-tu-o-latvia-thu-giu-hang-trieu-do-la.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 01:40:10 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Cảnh báo scam]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/europol-triet-pha-duong-day-lua-dao-tien-dien-tu-o-latvia-thu-giu-hang-trieu-do-la.html</guid>

					<description><![CDATA[<p>Europol vừa triệt phá một đường dây phishing tiền điện tử lớn có trụ sở tại Latvia, gây thiệt hại ít nhất 5,7 triệu USD. Nhóm tội phạm này vận hành 49 triệu tài khoản giả mạo, thực hiện hàng nghìn vụ lừa đảo tại châu Âu, chủ yếu nhắm vào người nói tiếng Nga. [...]</p>
<p>The post <a href="https://tiensoviet.vn/europol-triet-pha-duong-day-lua-dao-tien-dien-tu-o-latvia-thu-giu-hang-trieu-do-la.html">Europol triệt phá đường dây lừa đảo tiền điện tử ở Latvia, thu giữ hàng triệu đô la</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[</p>
<div class="the_content">
<p data-start="0" data-end="419">Europol vừa triệt phá một đường dây phishing tiền điện tử lớn có trụ sở tại Latvia, gây thiệt hại ít nhất 5,7 triệu USD. Nhóm tội phạm này vận hành 49 triệu tài khoản giả mạo, thực hiện hàng nghìn vụ lừa đảo tại châu Âu, chủ yếu nhắm vào người nói tiếng Nga. Cảnh sát đã thu giữ khoảng 330.000 USD tiền điện tử, cùng một số xe sang và thiết bị công nghệ, song nhiều tài sản vẫn chưa được truy vết.</p>
<p data-start="421" data-end="824" data-is-last-node data-is-only-node>Các hacker sử dụng nhiều chiêu thức như mạo danh người thân, cảnh sát, hoặc lừa đảo đầu tư, thậm chí tống tiền bằng nội dung nhạy cảm. Europol cho biết đây là một phần trong nỗ lực tăng cường truy quét tội phạm mạng liên quan đến tiền điện tử. Dù chiến dịch này được xem là bước tiến đáng kể, giới chuyên gia cảnh báo cuộc chiến chống lừa đảo tiền điện tử sẽ còn kéo dài và phức tạp.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">Europol and Latvian law enforcement dismantled five servers, seized 1,200 SIM box devices and 40,000 active SIM cards.</p>
<div>
<div class="sevioads" data-zone="2bc2abbd-8d0a-401e-a387-1ab0ccfe6b3e"></div>
</div>
<div class="clever-core-ads"></div>
<p>The criminals were linked to over 1,700 cyber fraud cases in Austria and 1,500 in Latvia, causing losses of several million euros, including EUR 4.5 million in… pic.twitter.com/cJbRBOwKd9</p>
<p>— AlexandruC4 (@AlexandruC4) October 18, 2025</p>
</blockquote>
</p></div>
<p>Nguồn: https://coinphoton.com/europol-triet-pha-duong-day-lua-dao-tien-dien-tu-o-latvia.html</p>
<p>The post <a href="https://tiensoviet.vn/europol-triet-pha-duong-day-lua-dao-tien-dien-tu-o-latvia-thu-giu-hang-trieu-do-la.html">Europol triệt phá đường dây lừa đảo tiền điện tử ở Latvia, thu giữ hàng triệu đô la</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/europol-triet-pha-duong-day-lua-dao-tien-dien-tu-o-latvia-thu-giu-hang-trieu-do-la.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nhà phát triển cảnh báo rằng sự bành trướng của doanh nghiệp có thể làm hỏng bản chất của Ethereum</title>
		<link>https://tiensoviet.vn/nha-phat-trien-canh-bao-rang-su-banh-truong-cua-doanh-nghiep-co-the-lam-hong-ban-chat-cua-ethereum.html</link>
					<comments>https://tiensoviet.vn/nha-phat-trien-canh-bao-rang-su-banh-truong-cua-doanh-nghiep-co-the-lam-hong-ban-chat-cua-ethereum.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 00:46:28 +0000</pubDate>
				<category><![CDATA[Altcoin]]></category>
		<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Cảnh báo scam]]></category>
		<category><![CDATA[Dev/Protocol]]></category>
		<category><![CDATA[Ethereum]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<category><![CDATA[Web3 & Công nghệ]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/nha-phat-trien-canh-bao-rang-su-banh-truong-cua-doanh-nghiep-co-the-lam-hong-ban-chat-cua-ethereum.html</guid>

					<description><![CDATA[<p>Nhà phát triển Ethereum, Federico Carrone, đã bày tỏ lo ngại rằng ảnh hưởng ngày càng gia tăng của các tập đoàn như Paradigm đối với mạng lưới Ethereum có thể trở thành một “rủi ro cuối cùng” cho hệ sinh thái này. Trong một bài đăng vào Chủ nhật, Carrone, người được biết đến [...]</p>
<p>The post <a href="https://tiensoviet.vn/nha-phat-trien-canh-bao-rang-su-banh-truong-cua-doanh-nghiep-co-the-lam-hong-ban-chat-cua-ethereum.html">Nhà phát triển cảnh báo rằng sự bành trướng của doanh nghiệp có thể làm hỏng bản chất của Ethereum</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[</p>
<div class="the_content">
<p>Nhà phát triển Ethereum, Federico Carrone, đã bày tỏ lo ngại rằng ảnh hưởng ngày càng gia tăng của các tập đoàn như Paradigm đối với mạng lưới Ethereum có thể trở thành một “rủi ro cuối cùng” cho hệ sinh thái này.</p>
<p>Trong một bài đăng vào Chủ nhật, Carrone, người được biết đến với tên gọi “Fede’s intern” trên nền tảng X, đã lập luận rằng mặc dù Paradigm đã “tạo ra những giá trị thiết thực cho cộng đồng,” ông vẫn lo lắng về sự chi phối ngày càng lớn của một quỹ đầu tư mà mục tiêu cuối cùng được thúc đẩy bởi lợi nhuận và sức ảnh hưởng.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">I’ve been saying for the past two years that the influence of @paradigm within Ethereum could become a relevant tail risk for the ecosystem. I believe this will become increasingly clear to everyone in the months ahead.</p>
<div>
<div class="sevioads" data-zone="2bc2abbd-8d0a-401e-a387-1ab0ccfe6b3e"></div>
</div>
<div class="clever-core-ads"></div>
<p>Some people think I have a personal issue with them. I… https://t.co/LH99Cvmbqo</p>
<p>— Fede’s intern <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f94a.png" alt="🥊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (@fede_intern) October 19, 2025</p>
</blockquote>
<p><em>“Tôi đã nhấn mạnh trong suốt hai năm qua rằng ảnh hưởng của @paradigm trong Ethereum có thể trở thành một rủi ro đuôi đáng kể cho hệ sinh thái. Tôi tin rằng điều này sẽ ngày càng trở nên rõ ràng hơn đối với mọi người trong những tháng tới.”</em></p>
<p>Carrone cũng cho biết, mặc dù việc Paradigm tuyển dụng các nhà nghiên cứu hàng đầu của Ethereum và tài trợ cho các thư viện mã nguồn mở “cần thiết cho Ethereum” có vẻ tích cực, nhưng điều này không phù hợp với những ai tin rằng Ethereum nên đại diện cho một phong trào “triết lý và chính trị” lớn hơn bất kỳ tập đoàn nào.</p>
<p>Paradigm đã thực hiện nhiều động thái liên quan đến Ethereum trong những năm qua, bao gồm cả phần mềm phát triển Ethereum dựa trên ngôn ngữ Rust, Reth.</p>
<p>Một trong những động thái đáng chú ý gần đây là việc ươm tạo một blockchain layer-1 cạnh tranh mang tên Tempo, hợp tác với gã khổng lồ fintech Stripe.</p>
<p>Tempo vẫn đang trong quá trình phát triển và sẽ tập trung vào stablecoin và thanh toán, với Stripe kiểm soát mạng lưới. Đạo đức của Tempo thể hiện sự khác biệt rõ rệt với tính chất phi tập trung và mã nguồn mở của Ethereum, khi nó sẽ được quản lý bởi một tập đoàn.</p>
<p>Cuối cùng, mối quan tâm của Carrone tập trung vào những mục tiêu khác nhau giữa các thực thể phi tập trung và tập trung, cùng với những nguy cơ khi cho phép bất kỳ quỹ nào — không chỉ Paradigm — có quá nhiều ảnh hưởng lên hệ sinh thái Ethereum.</p>
<p><em>“Ethereum cần phải hết sức thận trọng trong việc phát triển một sự phụ thuộc kỹ thuật sâu sắc vào một quỹ đang hoạt động theo cách rất chiến lược.”</em></p>
<p><em>“Khi các tập đoàn có được quá nhiều quyền lực và ảnh hưởng đối với các dự án mã nguồn mở, các ưu tiên bắt đầu lệch xa khỏi tầm nhìn dài hạn của cộng đồng và chuyển hướng về các động lực của doanh nghiệp. Đây chính là cách mà sự không đồng nhất bắt đầu hình thành.”</em></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">I hope that someday @a16z and @foundersfund crypto branches hire some capable degens tech people that understand politics and which projects to lead to be able to counterbalance paradigm. These funds are very good in web2 but I don’t think they fully understand crypto, how…</p>
<p>— Fede’s intern <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f94a.png" alt="🥊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (@fede_intern) October 19, 2025</p>
</blockquote>
<h2><span style="font-size: 20px">Các khoản đầu tư của Paradigm vào lĩnh vực tiền điện tử</span></h2>
<p>Paradigm là một công ty đầu tư vào tiền điện tử và trí tuệ nhân tạo, được thành lập vào năm 2018 bởi cựu đối tác của Sequoia Capital, Matt Huang, và đồng sáng lập Coinbase, Fred Ehrsam.</p>
<p>Paradigm đã đầu tư rộng rãi trên thị trường, bao gồm từ DeFi và NFT đến bảo mật blockchain, cơ sở hạ tầng và các startup.</p>
<figure id="attachment_658680" aria-describedby="caption-attachment-658680" style="width: 922px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-658680" src="https://tiensoviet.vn/wp-content/uploads/2025/10/danh-muc-dau-tu-cua-paradigm-coinphoton.png" alt="Nhà phát triển cảnh báo rằng sự bành trướng của doanh nghiệp có thể làm hỏng bản chất của Ethereum" width="922" height="664" title="danh-muc-dau-tu-cua-paradigm-coinphoton"><figcaption id="caption-attachment-658680" class="wp-caption-text">Một số danh mục đầu tư của Paradigm | Nguồn: Paradigm</figcaption></figure>
<p>Trong thông báo ban đầu về Tempo vào tháng 9, Paradigm đã nêu rõ mục tiêu của mình là thúc đẩy công nghệ và sự chấp nhận tiền điện tử thông qua một “sự kết hợp giữa đầu tư, xây dựng và nghiên cứu.”</p>
<p>“Điều này giúp chúng tôi hiểu rõ hơn về các điểm ma sát và cơ hội, đồng thời giữ cho chúng tôi luôn gần gũi với rìa của những gì có thể xảy ra,” thông báo cho biết.</p>
<p>Ngoài các động thái tài chính, Paradigm cũng đã thực hiện nhiều hành động thể hiện niềm tin vững chắc vào cộng đồng tiền điện tử. Họ đã gửi một tài liệu amicus hỗ trợ cho đồng sáng lập Tornado Cash, Roman Storm, và thuê nhà điều tra blockchain nổi tiếng ZachXBT làm cố vấn để tài trợ cho nghiên cứu và bảo vệ các công ty VC của mình.</p>
<ul>
<li>Cá voi gom mạnh, dự trữ Ethereum trên sàn giảm sâu – Dấu hiệu cho đợt tăng giá mới?</li>
<li>Giá Ethereum có thể lấy lại mức 4.500 đô la vào tháng 10 không?</li>
</ul>
<div class="single_meta">
<div class="row justify-content-between">
<div class="col-lg col-auto order-lg-3">
<div class="post_social" style="text-align: right">Ông Giáo</div>
</div>
</div>
</div></div>
<p>Nguồn: https://coinphoton.com/doanh-nghiep-co-the-lam-hong-ban-chat-cua-ethereum.html</p>
<p>The post <a href="https://tiensoviet.vn/nha-phat-trien-canh-bao-rang-su-banh-truong-cua-doanh-nghiep-co-the-lam-hong-ban-chat-cua-ethereum.html">Nhà phát triển cảnh báo rằng sự bành trướng của doanh nghiệp có thể làm hỏng bản chất của Ethereum</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/nha-phat-trien-canh-bao-rang-su-banh-truong-cua-doanh-nghiep-co-the-lam-hong-ban-chat-cua-ethereum.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mỹ: Hai anh em chiếm đoạt 25 triệu USD trong 12 giây nhờ lỗ hổng MEV-Boost</title>
		<link>https://tiensoviet.vn/my-hai-anh-em-chiem-doat-25-trieu-usd-trong-12-giay-nho-lo-hong-mev-boost.html</link>
					<comments>https://tiensoviet.vn/my-hai-anh-em-chiem-doat-25-trieu-usd-trong-12-giay-nho-lo-hong-mev-boost.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 00:43:35 +0000</pubDate>
				<category><![CDATA[Altcoin]]></category>
		<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Ethereum]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<category><![CDATA[Lỗ hổng]]></category>
		<category><![CDATA[Mỹ]]></category>
		<category><![CDATA[Pháp lý & Chính sách]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/my-hai-anh-em-chiem-doat-25-trieu-usd-trong-12-giay-nho-lo-hong-mev-boost.html</guid>

					<description><![CDATA[<p>Hai anh em tốt nghiệp MIT bị cáo buộc đã lên kế hoạch suốt nhiều tháng để khai thác một lỗ hổng phần mềm, đánh cắp 25 triệu USD từ các trader crypto chỉ trong 12 giây – theo lời khai của một cựu nhân viên tại tòa án liên bang Manhattan hôm thứ Sáu. [...]</p>
<p>The post <a href="https://tiensoviet.vn/my-hai-anh-em-chiem-doat-25-trieu-usd-trong-12-giay-nho-lo-hong-mev-boost.html">Mỹ: Hai anh em chiếm đoạt 25 triệu USD trong 12 giây nhờ lỗ hổng MEV-Boost</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="the_content">
<p>Hai anh em tốt nghiệp MIT bị cáo buộc đã lên kế hoạch suốt nhiều tháng để khai thác một lỗ hổng phần mềm, đánh cắp 25 triệu USD từ các trader crypto chỉ trong 12 giây – theo lời khai của một cựu nhân viên tại tòa án liên bang Manhattan hôm thứ Sáu.</p>
<p>Travis Chen, một trader định lượng và là cựu nhân viên của công ty 18decimal do Anton và James Peraire-Bueno sáng lập, khai rằng trong một cuộc họp vào tháng 12 năm 2022, hai anh em này đã phác thảo kế hoạch thao túng giao thức MEV-Boost của Ethereum, đặt tên chiến dịch là “Omakase.”</p>
<p>“Đó là một chiến dịch kiếm lời từ các bot sandwich,” Chen khai trước tòa trong thỏa thuận miễn truy tố, theo đó anh phải nộp lại 2,4 triệu USD – phần lợi nhuận được chia từ vụ đánh cắp – theo báo cáo của Law360.</p>
<p>Bot sandwich là các chương trình giao dịch tự động lợi dụng biến động giá bằng cách chèn các giao dịch của mình trước và sau lệnh đang chờ xử lý để kiếm lời từ chênh lệch giá. Trong vụ này, chiến dịch “Omakase” được cho là đã đảo ngược chiến lược đó, tấn công chính các bot này.</p>
<p>Hai anh em Peraire-Bueno hiện đối mặt với cáo buộc âm mưu lừa đảo qua mạng và rửa tiền, mỗi tội có thể lãnh án tới 20 năm tù. Phiên tòa xét xử bắt đầu hôm thứ Ba tuần trước, sau khi họ từ chối thỏa thuận nhận tội.</p>
<p>Công tố viên cho biết hai anh em này đã trở thành validator trên blockchain Ethereum và lợi dụng một lỗi kỹ thuật cho phép họ xem trước dữ liệu giao dịch, từ đó sắp xếp lại các block để trục lợi, gây thiệt hại cho các “sandwich trader.”</p>
<p>Chen trình bày trước bồi thẩm đoàn các ghi chú từ cuộc họp tháng 12/2022, trong đó viết: “Quy mô chiến dịch rất lớn… 6 triệu USD trong hợp đồng. Nếu bẫy được tất cả cùng lúc, con số có thể cao hơn nhiều.”</p>
<p>Anh khai rằng hai anh em đã mất nhiều tháng nghiên cứu mô hình giao dịch để thiết kế tám giao dịch “mồi nhử” nhằm thu hút bot sandwich. Khi các bot này tham gia, họ đã lợi dụng lỗ hổng để rút tiền từ các bot.</p>
<p>Kế hoạch dường như đã thành công. Đến ngày 2 tháng 4 năm 2023, họ bị cáo buộc đã thực hiện vụ tấn công, thu về khoảng 25 triệu USD.</p>
<p>Công tố viên cũng cho biết hai anh em đã tìm kiếm trên Google các cụm từ như “cách rửa crypto” và “luật sư crypto hàng đầu” trong quá trình chuẩn bị, dù phía bào chữa cho rằng các tìm kiếm này diễn ra trong khuôn khổ tư vấn pháp lý nên không nên được đưa ra trước tòa.</p>
<p>Chen cũng khai rằng nhóm Flashbots – đơn vị phát triển phần mềm MEV-Boost – đã khắc phục lỗ hổng trong vòng 24 giờ sau vụ việc.</p>
<p>Robert Miller, nhà phát triển của Flashbots, cũng làm chứng rằng sau đó những người bị cáo buộc đã liên hệ ẩn danh, đề nghị ông không gọi vụ việc là “tấn công” để đổi lấy việc chia sẻ chi tiết một chiến lược tương tự. Ông thừa nhận đã đồng ý, dù phía luật sư bào chữa từng gửi thư phản đối, cho rằng lời khai của ông chỉ dựa trên chuyên môn chứ không phải điều tra trực tiếp.</p>
<p>Phía bào chữa cũng nộp đơn yêu cầu tòa không cho phép Chen đưa ra quan điểm cá nhân hiện tại về vụ việc, cho biết anh “nhiều lần khẳng định với chính phủ rằng mình không nghĩ hành động đó là phi pháp hay sai trái vào thời điểm diễn ra,” và lập luận rằng mọi cảm giác hối hận sau cáo trạng đều không liên quan đến nhận thức của các bị cáo khi đó.</p>
<ul>
<li>Ba người đàn ông bị bắt vì bắt cóc và cướp tiền điện tử tại Ukraine</li>
<li>Hacker Triều Tiên biến thư viện phần mềm thành công cụ phát tán mã độc</li>
</ul>
<p style="text-align: right">Vương Tiễn</p>
</div>
<p>Nguồn: https://coinphoton.com/chiem-doat-25-trieu-usd-trong-12-giay-nho-lo-hong-mev-boost.html</p>
<p>The post <a href="https://tiensoviet.vn/my-hai-anh-em-chiem-doat-25-trieu-usd-trong-12-giay-nho-lo-hong-mev-boost.html">Mỹ: Hai anh em chiếm đoạt 25 triệu USD trong 12 giây nhờ lỗ hổng MEV-Boost</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/my-hai-anh-em-chiem-doat-25-trieu-usd-trong-12-giay-nho-lo-hong-mev-boost.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cuộc thi hackathon Coinbase bị cáo buộc trao giải thưởng cho các ứng dụng giả mạo có liên quan đến nhân viên</title>
		<link>https://tiensoviet.vn/cuoc-thi-hackathon-coinbase-bi-cao-buoc-trao-giai-thuong-cho-cac-ung-dung-gia-mao-co-lien-quan-den-nhan-vien.html</link>
					<comments>https://tiensoviet.vn/cuoc-thi-hackathon-coinbase-bi-cao-buoc-trao-giai-thuong-cho-cac-ung-dung-gia-mao-co-lien-quan-den-nhan-vien.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Mon, 20 Oct 2025 07:42:21 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Cảnh báo scam]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<category><![CDATA[Hướng dẫn & Kiến thức]]></category>
		<category><![CDATA[Ví & bảo mật]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/cuoc-thi-hackathon-coinbase-bi-cao-buoc-trao-giai-thuong-cho-cac-ung-dung-gia-mao-co-lien-quan-den-nhan-vien.html</guid>

					<description><![CDATA[<p>Cuộc thi Onchain Summer Awards của mạng Base (Coinbase) đang gây tranh cãi sau khi cộng đồng phát hiện các dự án thắng giải có thể liên quan đến nhân viên Coinbase. Sự kiện diễn ra tháng trước với hơn 500 đội tham dự và tổng giải thưởng 200.000 USD, hứa hẹn chọn ra các [...]</p>
<p>The post <a href="https://tiensoviet.vn/cuoc-thi-hackathon-coinbase-bi-cao-buoc-trao-giai-thuong-cho-cac-ung-dung-gia-mao-co-lien-quan-den-nhan-vien.html">Cuộc thi hackathon Coinbase bị cáo buộc trao giải thưởng cho các ứng dụng giả mạo có liên quan đến nhân viên</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[</p>
<div class="the_content">
<p>Cuộc thi Onchain Summer Awards của mạng Base (Coinbase) đang gây tranh cãi sau khi cộng đồng phát hiện các dự án thắng giải có thể liên quan đến nhân viên Coinbase. Sự kiện diễn ra tháng trước với hơn 500 đội tham dự và tổng giải thưởng 200.000 USD, hứa hẹn chọn ra các dự án có lượng người dùng thực tế. Tuy nhiên, sau khi công bố kết quả ngày 7/10, nhà phát triển Alanas, đồng sáng lập Ogvio, chỉ ra rằng hai dự án đạt giải nhì và ba — owatch và Opi Trade — là các ứng dụng giả, do AI tạo ra và không có chức năng thật. Đáng chú ý, cả hai được cho là có liên hệ với nhân viên Coinbase. Điều này khiến nhiều đội có sản phẩm hoạt động thực tế bất bình. Cộng đồng lập trình viên yêu cầu ban tổ chức Base giải thích, nhưng đến nay Coinbase vẫn giữ im lặng, làm dấy lên nghi ngờ về tính minh bạch của cuộc thi.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">&gt; build on base and be rewarded <br />
&gt; coinbase employees winning base hackathon@base hackathon results are in. pure disappointment. coinbase employees + shell projects are winning</p>
<p>plz don’t let the greed get the best of you. is that the base we should build on? pic.twitter.com/Hmvw0lkjQt</p>
<div>
<div class="sevioads" data-zone="2bc2abbd-8d0a-401e-a387-1ab0ccfe6b3e"></div>
</div>
<div class="clever-core-ads"></div>
<p>— Alanas (@alanonchain) October 15, 2025</p>
</blockquote>
</p></div>
<p>Nguồn: https://coinphoton.com/cuoc-thi-hackathon-coinbase-bi-cao-buoc-trao-giai-thuong-cho-cac-ung-dung-gia-mao-co-lien-quan-den-nhan-vien.html</p>
<p>The post <a href="https://tiensoviet.vn/cuoc-thi-hackathon-coinbase-bi-cao-buoc-trao-giai-thuong-cho-cac-ung-dung-gia-mao-co-lien-quan-den-nhan-vien.html">Cuộc thi hackathon Coinbase bị cáo buộc trao giải thưởng cho các ứng dụng giả mạo có liên quan đến nhân viên</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/cuoc-thi-hackathon-coinbase-bi-cao-buoc-trao-giai-thuong-cho-cac-ung-dung-gia-mao-co-lien-quan-den-nhan-vien.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wintermute đối mặt với tình trạng mất cân bằng thanh khoản trong cuộc khủng hoảng thị trường DeFi</title>
		<link>https://tiensoviet.vn/wintermute-doi-mat-voi-tinh-trang-mat-can-bang-thanh-khoan-trong-cuoc-khung-hoang-thi-truong-defi.html</link>
					<comments>https://tiensoviet.vn/wintermute-doi-mat-voi-tinh-trang-mat-can-bang-thanh-khoan-trong-cuoc-khung-hoang-thi-truong-defi.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Mon, 20 Oct 2025 05:24:38 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[DeFi]]></category>
		<category><![CDATA[DEX]]></category>
		<category><![CDATA[Giá & biến động]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<category><![CDATA[Hướng dẫn & Kiến thức]]></category>
		<category><![CDATA[Lending/Borrowing]]></category>
		<category><![CDATA[Thị trường]]></category>
		<category><![CDATA[Tin nóng]]></category>
		<category><![CDATA[Ví & bảo mật]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/wintermute-doi-mat-voi-tinh-trang-mat-can-bang-thanh-khoan-trong-cuoc-khung-hoang-thi-truong-defi.html</guid>

					<description><![CDATA[<p>Evgeny Gaevoy, CEO của Wintermute, cho biết công ty gặp khủng hoảng thanh khoản DeFi vào ngày 11/10, khiến tài sản bị mắc kẹt trên Binance và mất cân đối nghiêm trọng. Gaevoy chia sẻ rằng Wintermute đã cố bán tài sản trên DeFi và mua lại trên Binance để duy trì thanh khoản, nhưng [...]</p>
<p>The post <a href="https://tiensoviet.vn/wintermute-doi-mat-voi-tinh-trang-mat-can-bang-thanh-khoan-trong-cuoc-khung-hoang-thi-truong-defi.html">Wintermute đối mặt với tình trạng mất cân bằng thanh khoản trong cuộc khủng hoảng thị trường DeFi</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="the_content">
<p>Evgeny Gaevoy, CEO của Wintermute, cho biết công ty gặp khủng hoảng thanh khoản DeFi vào ngày 11/10, khiến tài sản bị mắc kẹt trên Binance và mất cân đối nghiêm trọng. Gaevoy chia sẻ rằng Wintermute đã cố bán tài sản trên DeFi và mua lại trên Binance để duy trì thanh khoản, nhưng các hạn chế chuyển tài sản đã làm trầm trọng thêm tình hình. Sự cố này kích hoạt hàng loạt “circuit breakers” trên nhiều nền tảng DeFi do phân mảnh tài sản, khiến các giao dịch arbitrage trở nên rủi ro hơn và phức tạp hơn. Gaevoy cho biết công ty đã cạn kiệt lượng tài sản DeFi dù vẫn còn cơ hội sinh lời. Cộng đồng tiền điện tử phản ứng mạnh trước những chia sẻ minh bạch của ông trên X (Twitter), làm dấy lên các cuộc tranh luận về an toàn thanh khoản và sự cần thiết của việc cải thiện cầu nối giữa DeFi và các sàn giao dịch tập trung (CEX).</p>
</div>
<p>Nguồn: https://coinphoton.com/wintermute-doi-mat-voi-tinh-trang-mat-can-bang-thanh-khoan-trong-cuoc-khung-hoang-thi-truong-defi.html</p>
<p>The post <a href="https://tiensoviet.vn/wintermute-doi-mat-voi-tinh-trang-mat-can-bang-thanh-khoan-trong-cuoc-khung-hoang-thi-truong-defi.html">Wintermute đối mặt với tình trạng mất cân bằng thanh khoản trong cuộc khủng hoảng thị trường DeFi</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/wintermute-doi-mat-voi-tinh-trang-mat-can-bang-thanh-khoan-trong-cuoc-khung-hoang-thi-truong-defi.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dự án AI–crypto Astra Nova bị hack, 10 triệu USD token RVV bị bán tháo</title>
		<link>https://tiensoviet.vn/du-an-ai-crypto-astra-nova-bi-hack-10-trieu-usd-token-rvv-bi-ban-thao.html</link>
					<comments>https://tiensoviet.vn/du-an-ai-crypto-astra-nova-bi-hack-10-trieu-usd-token-rvv-bi-ban-thao.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Mon, 20 Oct 2025 01:50:44 +0000</pubDate>
				<category><![CDATA[AI x Crypto]]></category>
		<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Cảnh báo scam]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<category><![CDATA[Web3 & Công nghệ]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/du-an-ai-crypto-astra-nova-bi-hack-10-trieu-usd-token-rvv-bi-ban-thao.html</guid>

					<description><![CDATA[<p>Astra Nova, một dự án AI–crypto tự giới thiệu là “Hệ sinh thái Giải trí AI đầu tiên đến từ Ả Rập Xê Út”, cho biết việc token RVV mới ra mắt bị bán tháo trên thị trường là hậu quả của việc một tài khoản market maker bên thứ ba bị xâm nhập. Theo [...]</p>
<p>The post <a href="https://tiensoviet.vn/du-an-ai-crypto-astra-nova-bi-hack-10-trieu-usd-token-rvv-bi-ban-thao.html">Dự án AI–crypto Astra Nova bị hack, 10 triệu USD token RVV bị bán tháo</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[</p>
<div class="the_content">
<p data-start="112" data-end="352">Astra Nova, một dự án AI–crypto tự giới thiệu là “Hệ sinh thái Giải trí AI đầu tiên đến từ Ả Rập Xê Út”, cho biết việc token RVV mới ra mắt bị bán tháo trên thị trường là hậu quả của việc một tài khoản market maker bên thứ ba bị xâm nhập.</p>
<p data-start="354" data-end="748">Theo dữ liệu từ nhà phân tích on-chain EmberCN, kẻ tấn công đã bán khoảng 8,6% tổng nguồn cung token — tương đương 860 triệu RVV — đổi lấy khoảng 10,2 triệu USDT. EmberCN cho biết:</p>
<p data-start="354" data-end="748"><em>“860 triệu RVV này được bán lấy 10,288 triệu USDT, trong đó 8,226 triệu USDT đã được chuyển đến các sàn Gate và KuCoin, còn lại 2,041 triệu USDT vẫn nằm trong ví on-chain 0x643.”</em></p>
<div>
<div class="sevioads" data-zone="2bc2abbd-8d0a-401e-a387-1ab0ccfe6b3e"></div>
</div>
<div class="clever-core-ads"></div>
<p data-start="750" data-end="960">Đợt bán tháo khiến giá token RVV — ra mắt hôm thứ Bảy — lao dốc từ mức đỉnh 0,028 USD xuống 0,007 USD trước khi hồi phục về khoảng 0,015 USD, giảm khoảng 50% so với trước sự cố, theo dữ liệu từ CoinGecko. </p>
<figure id="attachment_658523" aria-describedby="caption-attachment-658523" style="width: 2606px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-658523" src="https://tiensoviet.vn/wp-content/uploads/2025/10/rvv.jpg" width="2606" height="1420" title="rvv"><figcaption id="caption-attachment-658523" class="wp-caption-text"><em>Biểu đồ giá dự án RVV từ ngày phát hành (16/10) tới nay | Nguồn: CoinGecko</em></figcaption></figure>
<p data-start="962" data-end="1389">Tài khoản X của Astra Nova đã xác nhận sự cố vào Chủ nhật, khẳng định hợp đồng thông minh của dự án vẫn an toàn. Dự án cho biết:</p>
<p data-start="962" data-end="1389"><em>“Đáng tiếc, một trong các tài khoản market maker (bên thứ ba) của chúng tôi đã bị xâm nhập, kẻ xấu đã chiếm quyền và bắt đầu thanh lý tài sản. Chúng tôi đang phối hợp với các đơn vị điều tra on-chain để truy vết vụ việc và sẽ liên hệ cơ quan chức năng sau khi thu thập đủ bằng chứng.”</em></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">We had an amazing launch thanks to the incredible support of our community and the hard work of our entire team. Unfortunately, one of our MM account (3rd party) was compromised, and a malicious actor gained control and began liquidating assets.</p>
<p>Malicious Wallet -…</p>
<p>— Astra Nova (@Astra__Nova) October 18, 2025</p>
</blockquote>
<p data-start="1391" data-end="1872">Astra Nova sau đó cam kết sẽ mua lại token RVV trên thị trường và treo thưởng 10% nếu số tiền bị đánh cắp được hoàn trả. Dự án cho biết quyết định này thể hiện “cam kết mạnh mẽ trong việc bảo vệ nhà đầu tư, ổn định thanh khoản và củng cố niềm tin dài hạn vào hệ sinh thái RVV.” Trong một buổi X Space sau đó, đại diện Astra Nova cho biết họ đã chấm dứt hợp tác với market maker bị ảnh hưởng và khẳng định lộ trình phát triển của dự án “vẫn vững chắc, không thay đổi.”</p>
<p data-start="1874" data-end="2259">Tuy nhiên, hành động kỳ lạ của kẻ tấn công khi chuyển đổi toàn bộ RVV sang USDT — một stablecoin có thể bị đóng băng — khiến nhiều người đặt nghi vấn. EmberCN bình luận:</p>
<p data-start="1874" data-end="2259"><em>“Nhóm dự án nói là bị đánh cắp, nhưng cá nhân tôi thấy có điểm đáng nghi. Hacker nào lại đi đổi tài sản đánh cắp sang USDT và còn chuyển thẳng lên sàn CEX? USDT có thể bị khóa, và không ai đủ ngốc để làm thế cả.”</em></p>
<p data-start="1874" data-end="2259">Đây có thể là một vụ tự hack hoặc kéo thảm mới trên thị trường crypto.</p>
<p data-start="2261" data-end="2650" data-is-last-node data-is-only-node>Trước đó, Astra Nova công bố huy động thành công 48,3 triệu USD trong vòng gọi vốn mở rộng, tiếp nối vòng đầu tư trước do Outlier Ventures dẫn đầu, với sự tham gia của các quỹ đầu tư gia đình và tổ chức đến từ Ả Rập Xê Út, UAE và Bahrain. Nền tảng giải trí gốc AI này đang phát triển bộ công cụ low-code và no-code giúp tạo ra các tiện ích và mini-apps tích hợp token một cách dễ dàng.</p>
<ul>
<li data-start="3429" data-end="3575">21 triệu USD từ ví liên kết SBI Crypto bị chuyển vào Tornado Cash, nghi do tin tặc Triều Tiên</li>
<li data-start="3429" data-end="3575">Hacker Triều Tiên tấn công ứng viên crypto bằng malware BeaverTail</li>
<li data-start="3429" data-end="3575">Hacker Triều Tiên biến thư viện phần mềm thành công cụ phát tán mã độc</li>
</ul>
<p style="text-align: right">Thạch Sanh</p>
</p></div>
<p>Nguồn: https://coinphoton.com/du-an-ai-crypto-astra-nova-bi-hack-10-trieu-usd-rvv-bi-ban-thao.html</p>
<p>The post <a href="https://tiensoviet.vn/du-an-ai-crypto-astra-nova-bi-hack-10-trieu-usd-token-rvv-bi-ban-thao.html">Dự án AI–crypto Astra Nova bị hack, 10 triệu USD token RVV bị bán tháo</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/du-an-ai-crypto-astra-nova-bi-hack-10-trieu-usd-token-rvv-bi-ban-thao.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Phần mềm độc hại của Triều Tiên tấn công ví Ethereum và BSC</title>
		<link>https://tiensoviet.vn/phan-mem-doc-hai-cua-trieu-tien-tan-cong-vi-ethereum-va-bsc.html</link>
					<comments>https://tiensoviet.vn/phan-mem-doc-hai-cua-trieu-tien-tan-cong-vi-ethereum-va-bsc.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Sun, 19 Oct 2025 10:35:28 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<category><![CDATA[Hướng dẫn & Kiến thức]]></category>
		<category><![CDATA[Ví & bảo mật]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/phan-mem-doc-hai-cua-trieu-tien-tan-cong-vi-ethereum-va-bsc.html</guid>

					<description><![CDATA[<p>Báo cáo mới từ Cisco Talos cho biết các tin tặc có liên hệ với Triều Tiên đang phát tán phần mềm độc hại “OtterCookie/BeaverTrail” thông qua ứng dụng tiền mã hóa giả và gói npm. Mã độc JavaScript này có khả năng đánh cắp thao tác bàn phím, nội dung clipboard, ảnh chụp màn [...]</p>
<p>The post <a href="https://tiensoviet.vn/phan-mem-doc-hai-cua-trieu-tien-tan-cong-vi-ethereum-va-bsc.html">Phần mềm độc hại của Triều Tiên tấn công ví Ethereum và BSC</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="the_content">
<p>Báo cáo mới từ Cisco Talos cho biết các tin tặc có liên hệ với Triều Tiên đang phát tán phần mềm độc hại “OtterCookie/BeaverTrail” thông qua ứng dụng tiền mã hóa giả và gói npm. Mã độc JavaScript này có khả năng đánh cắp thao tác bàn phím, nội dung clipboard, ảnh chụp màn hình và ví trình duyệt như MetaMask.</p>
<p>Nạn nhân thường bị dụ bằng các lời mời làm việc hoặc dự án tự do giả, khiến họ vô tình cài đặt mã độc, sau đó dữ liệu bị tải lên máy chủ của kẻ tấn công. Tin tặc nhắm đến người dùng có ví tiền điện tử. Các chuyên gia khuyến cáo nên giả định ví đã bị xâm nhập, nhanh chóng chuyển tiền và thu hồi quyền truy cập token. Cũng nên cài lại hệ điều hành và tránh chạy mã từ nguồn không đáng tin cậy. Ước tính tin tặc Triều Tiên đã đánh cắp gần 2 tỷ USD tiền mã hóa trong năm nay.</p>
</div>
<p>Nguồn: https://coinphoton.com/phan-mem-doc-hai-cua-trieu-tien-tan-cong-vi-ethereum-va-bsc.html</p>
<p>The post <a href="https://tiensoviet.vn/phan-mem-doc-hai-cua-trieu-tien-tan-cong-vi-ethereum-va-bsc.html">Phần mềm độc hại của Triều Tiên tấn công ví Ethereum và BSC</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/phan-mem-doc-hai-cua-trieu-tien-tan-cong-vi-ethereum-va-bsc.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lộ private key dẫn đầu các vụ trộm tiền điện tử quý 3/2025</title>
		<link>https://tiensoviet.vn/lo-private-key-dan-dau-cac-vu-trom-tien-dien-tu-quy-3-2025.html</link>
					<comments>https://tiensoviet.vn/lo-private-key-dan-dau-cac-vu-trom-tien-dien-tu-quy-3-2025.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Sun, 05 Oct 2025 04:53:14 +0000</pubDate>
				<category><![CDATA[An toàn ví]]></category>
		<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<category><![CDATA[Lỗ hổng]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/lo-private-key-dan-dau-cac-vu-trom-tien-dien-tu-quy-3-2025.html</guid>

					<description><![CDATA[<p>Phân tích mới nhất từ MistTrack, nền tảng theo dõi tài sản bị đánh cắp của SlowMist, cho thấy lộ khóa riêng (private key) vẫn là nguyên nhân phổ biến nhất dẫn đến các vụ trộm tiền điện tử. Theo báo cáo, trong giai đoạn từ tháng 7 đến tháng 9, có 317 báo cáo [...]</p>
<p>The post <a href="https://tiensoviet.vn/lo-private-key-dan-dau-cac-vu-trom-tien-dien-tu-quy-3-2025.html">Lộ private key dẫn đầu các vụ trộm tiền điện tử quý 3/2025</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[</p>
<div class="the_content">
<p data-start="96" data-end="298">Phân tích mới nhất từ MistTrack, nền tảng theo dõi tài sản bị đánh cắp của SlowMist, cho thấy lộ khóa riêng (private key) vẫn là nguyên nhân phổ biến nhất dẫn đến các vụ trộm tiền điện tử.</p>
<p data-start="300" data-end="493">Theo báo cáo, trong giai đoạn từ tháng 7 đến tháng 9, có 317 báo cáo về tài sản bị đánh cắp, trong đó hơn 3,73 triệu USD đã được đóng băng hoặc thu hồi thành công trong 10 vụ.</p>
<h2 data-start="495" data-end="545"><span style="font-size: 20px">Khóa riêng — điểm yếu cốt lõi của người dùng</span></h2>
<p data-start="546" data-end="956">Báo cáo nhấn mạnh rằng phần lớn các vụ trộm tiền điện tử không đến từ các cuộc tấn công kỹ thuật tinh vi, mà từ việc rò rỉ thông tin đăng nhập hoặc thiết bị bị xâm phạm.<br data-start="719" data-end="722"><br />
Một chiêu lừa phổ biến hiện nay là bán ví lạnh giả — những thiết bị được cài sẵn seed phrase hoặc bị can thiệp phần cứng để ghi lại thông tin khôi phục, cho phép kẻ gian chiếm đoạt tài sản ngay sau khi nạn nhân nạp tiền.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">2/ <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f511.png" alt="🔑" class="wp-smiley" style="height: 1em; max-height: 1em;" />Key Findings from Q3</p>
<p>1&#x20e3;Private Key Leakage<br />
Still the leading cause of theft. Attackers often don’t need technical exploits — just misplaced trust or compromised credentials.</p>
<p>Example: Fake hardware wallets sold via shady channels. These devices often come with pre-set seed… pic.twitter.com/tJZrkOZgzr</p>
<p>— SlowMist (@SlowMist_Team) September 29, 2025</p>
</blockquote>
<p data-start="958" data-end="992">SlowMist khuyến nghị người dùng:</p>
<ul data-start="993" data-end="1228">
<li data-start="993" data-end="1045">
<p data-start="995" data-end="1045">Chỉ mua ví cứng từ nhà phân phối chính thức.</p>
</li>
<li data-start="1046" data-end="1097">
<p data-start="1048" data-end="1097">Tự tạo seed phrase trực tiếp trên thiết bị.</p>
</li>
<li data-start="1098" data-end="1165">
<p data-start="1100" data-end="1165">Chuyển thử một lượng nhỏ trước khi thực hiện giao dịch lớn.</p>
</li>
<li data-start="1166" data-end="1228">
<p data-start="1168" data-end="1228">Kiểm tra thiết bị kỹ lưỡng, không dùng thẻ khôi phục có sẵn</p>
</li>
</ul>
<p data-start="1230" data-end="1622">Bên cạnh đó, SlowMist cảnh báo sự gia tăng của các hình thức lừa đảo phishing và kỹ nghệ xã hội (social engineering). Một dạng tấn công mới, gọi là EIP-7702 delegate phishing, cho phép hacker liên kết ví nạn nhân với các hợp đồng tự động rút tiền khi giao dịch diễn ra. Người dùng tưởng rằng mình đang thao tác bình thường, nhưng thực tế đã cấp quyền kiểm soát tài sản cho kẻ gian.</p>
<p data-start="1659" data-end="2076">Phân tích của SlowMist cho thấy các chiêu lừa “tuy cũ mà hiệu quả” vẫn chiếm tỷ lệ cao. Một số kẻ gian giả danh nhà tuyển dụng trên LinkedIn, xây dựng lòng tin với ứng viên trong nhiều tuần, rồi dụ họ cài đặt “trình điều khiển camera” hoặc phần mềm độc hại.<br data-start="1924" data-end="1927"><br />
Trong một trường hợp, hacker thậm chí kết hợp mã độc với tiện ích mở rộng Chrome trong cuộc gọi Zoom, khiến nạn nhân mất hơn 13 triệu USD.</p>
<h3 data-start="2078" data-end="2122">Các chiêu lừa quen thuộc vẫn tiếp diễn</h3>
<p data-start="2123" data-end="2403">Một số quảng cáo giả mạo trên Google sao chép giao diện của MistTrack và các nền tảng DeFi như Aave, gây thiệt hại hơn 1,2 triệu USD thông qua yêu cầu cấp quyền ngầm. Ngoài ra, kẻ gian còn chiếm quyền các đường link Discord bị bỏ trống để đánh lừa cộng đồng.</p>
<p data-start="2405" data-end="2563">Một thủ đoạn khác là ngụy trang mã độc dưới dạng kiểm tra CAPTCHA, lừa người dùng sao chép mã đánh cắp dữ liệu ví, cookie trình duyệt và khóa riêng.</p>
<p data-start="2594" data-end="2905" data-is-last-node data-is-only-node>SlowMist cho rằng, đa số các vụ tấn công Web3 không đến từ kỹ thuật phức tạp, mà từ việc người dùng vội vàng và thiếu kiểm chứng.<br data-start="2731" data-end="2734"><br />
Do đó, chậm lại một nhịp, kiểm tra kỹ nguồn thông tin, và tránh các bước tắt nhanh chính là cách bảo vệ hiệu quả nhất trong môi trường luôn biến động của Web3.</p>
<ul>
<li>Nhà đầu tư mất 1 triệu USD chỉ trong 1 cú click trên Uniswap giả</li>
<li>Đài Loan điều tra vụ rửa tiền lên tới 75 triệu USD liên quan sàn giao dịch crypto</li>
<li>Lừa đảo tiền điện tử tăng 72% trong tháng 8, đánh cắp hơn 12 triệu đô la</li>
</ul>
<div class="single_meta">
<div class="row justify-content-between">
<div class="col-lg col-auto order-lg-3" style="text-align: right">Khổng Minh</div>
</div>
</div></div>
<p>Nguồn: https://coinphoton.com/lo-private-key-dan-dau-cac-vu-trom-tien-dien-tu-quy-3-2025.html</p>
<p>The post <a href="https://tiensoviet.vn/lo-private-key-dan-dau-cac-vu-trom-tien-dien-tu-quy-3-2025.html">Lộ private key dẫn đầu các vụ trộm tiền điện tử quý 3/2025</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/lo-private-key-dan-dau-cac-vu-trom-tien-dien-tu-quy-3-2025.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cảnh báo: Tài khoản X chính thức của 0G Labs bị hack, thông báo aridrop scam</title>
		<link>https://tiensoviet.vn/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html</link>
					<comments>https://tiensoviet.vn/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html#respond</comments>
		
		<dc:creator><![CDATA[smcadmin15lvt]]></dc:creator>
		<pubDate>Sun, 05 Oct 2025 02:53:28 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Hack/Exploit]]></category>
		<guid isPermaLink="false">https://tiensoviet.vn/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html</guid>

					<description><![CDATA[<p>Tài khoản Xchính thức của 0G Labs bị hack cách đây ít phút, dẫn đến việc phát tán các liên kết đáng ngờ, cho claim airdrop. Người dùng X thận trọng và không nhấp vào bất kỳ link phishing tiềm ẩn nào. Hacker thông báo airdrop giả Nguồn: https://coinphoton.com/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html</p>
<p>The post <a href="https://tiensoviet.vn/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html">Cảnh báo: Tài khoản X chính thức của 0G Labs bị hack, thông báo aridrop scam</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="the_content">
<p>Tài khoản Xchính thức của 0G Labs bị hack cách đây ít phút, dẫn đến việc phát tán các liên kết đáng ngờ, cho claim airdrop. Người dùng X thận trọng và không nhấp vào bất kỳ link phishing tiềm ẩn nào.</p>
<figure id="attachment_654685" aria-describedby="caption-attachment-654685" style="width: 1174px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-654685" src="https://tiensoviet.vn/wp-content/uploads/2025/10/og-1-1.jpg" width="1174" height="1256" title="og-1-1"><figcaption id="caption-attachment-654685" class="wp-caption-text">Hacker thông báo airdrop giả</figcaption></figure>
</div>
<p>Nguồn: https://coinphoton.com/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html</p>
<p>The post <a href="https://tiensoviet.vn/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html">Cảnh báo: Tài khoản X chính thức của 0G Labs bị hack, thông báo aridrop scam</a> appeared first on <a href="https://tiensoviet.vn">Thông tin tiền số Việt</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tiensoviet.vn/canh-bao-tai-khoan-x-chinh-thuc-cua-0g-labs-bi-hack-thong-bao-aridrop-scam.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
