AI - vũ khí được tin tặc sử dụng để đánh cắp 500.000 đô la tiền điện tử

Một kỹ sư người Nga đã mất hơn 500.000 USD tiền điện tử chỉ sau một đêm, sau khi cài nhầm một tiện ích mở rộng tích hợp AI trên nền tảng lập trình. Vụ việc không chỉ là lời cảnh tỉnh cho các nhà phát triển blockchain, mà còn hé lộ chiến dịch tấn công quy mô lớn đang lan rộng trong cộng đồng mã nguồn mở.

07:58, 12/07/2025
 

Một nhà phát triển blockchain kỳ cựu tại Nga đã cài đặt tiện ích mở rộng có tên “Solidity Language” trên nền tảng Cursor IDE - đây là một phiên bản tùy biến từ Visual Studio Code tích hợp trợ lý AI. Tiện ích này được giới thiệu là hỗ trợ viết hợp đồng thông minh bằng ngôn ngữ Solidity, nhưng thực chất là một công cụ đánh cắp tài sản kỹ thuật số tinh vi.

Tiện ích giả mạo được đăng tải trên kho Open VSX, đánh lừa người dùng bằng lượt tải ma lên tới 54.000 lượt, đồng thời cập nhật mới hơn phiên bản chính chủ. Các nhà phát triển dễ dàng bị thuyết phục khi tiện ích đứng đầu trong kết quả tìm kiếm.

Thay vì cung cấp chức năng như đã hứa, tiện ích mở rộng này đã thực hiện một chuỗi hoạt động độc hại tàn phá. Ngay khi được cài, extension bắt đầu chuỗi hành vi độc hại:

Đầu tiên tải mã độc từ máy chủ angelic[.]su

Sau đó cài đặt phần mềm điều khiển từ xa ScreenConnect thông qua relay.lmfao[.]su để chiếm quyền kiểm soát.

Tiếp tục tải Quasar RAT  và phần mềm độc hại đánh cắp, cuối cùng là đánh cắp mật khẩu từ ví điện tử của nạn nhân.

Chỉ trong vòng vài giờ, toàn bộ cụm mật khẩu (seed phrase) và tệp ví của nạn nhân bị đánh cắp. Hacker nhanh chóng rút sạch số tiền hơn 500.000 USD khỏi ví.

Sự tinh vi không dừng lại ở đó, những kẻ tấn công nhanh chóng tải lên một phiên bản mới với tên chính xác là “Solidity” bắt chước tên người dùng của nhà phát triển hợp pháp với một lỗi đánh máy tinh vi.

Với con số khó tin là hai triệu lượt tải xuống, tiện ích này xuất hiện cùng với tiện ích mở rộng chính hãng trong kết quả tìm kiếm, khai thác những điểm tương đồng về mặt hình ảnh để đánh lừa người dùng. 

Các gói độc hại như “Solsafe” trên npm và các tiện ích mở rộng đã bị phát hiện, sử dụng các phương pháp lây nhiễm gần như giống hệt nhau, cho thấy một chiến dịch rộng hơn nhắm vào các chuyên gia blockchain.

Các cuộc tấn công này liên tục sử dụng các tập lệnh ẩn và các dữ liệu ẩn trong hình ảnh, làm nổi bật mối đe dọa có hệ thống và dai dẳng.

Cuộc điều tra mở rộng từ các chuyên gia bảo mật như Kaspersky và VulnCheck phát hiện đây không phải vụ tấn công đơn lẻ. Hacker đã triển khai một chiến dịch có tổ chức, đánh vào các chuỗi cung ứng phần mềm (supply chain) vốn thiếu kiểm soát trong cộng đồng mã nguồn mở.

Các mục tiêu không chỉ giới hạn trong cộng đồng blockchain. Hacker còn nhắm tới các công ty khởi nghiệp công nghệ tài chính, lập trình viên AI, người dùng ví lạnh, và cả sinh viên đang học lập trình blockchain.

Theo ông Mikhail Butin, chuyên gia phân tích mã độc tại Kaspersky, các nền tảng như Open VSX, GitHub, npm đang là kho báu cho hacker lợi dụng. "Hacker ngày nay không cần đột nhập hệ thống. Họ chỉ cần đẩy mã độc vào nơi mà các kỹ sư tự tay đưa vào môi trường làm việc", ông cảnh báo.

Các khuyến nghị dành cho nhà phát triển blockchain:

Thứ nhất kiểm tra kỹ danh tính nhà phát triển trước khi cài extension.

Thứ hai không cài đặt các tiện ích vừa mới xuất hiện, có lượt tải bất thường.

Thứ ba tách riêng môi trường phát triển khỏi ví thật (air-gapped wallet).

Thứ tư giám sát kết nối bất thường với máy chủ lạ qua tường lửa (firewall).

Thứ năm sao lưu passphrase ngoại tuyến và mã hóa bằng công cụ chuyên dụng.

Trí tuệ nhân tạo đang giúp lập trình nhanh hơn, nhưng cũng đang giúp hacker tự động hóa đánh cắp và ẩn mình sâu hơn trong hệ sinh thái phát triển phần mềm. Trong môi trường blockchain, chỉ một tiện ích giả mạo là đủ để làm bốc hơi toàn bộ tài sản của bạn.

Thu Uyên

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản
07:11, 26/11/2025

Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản

Công an tỉnh Cao Bằng vừa phát đi cảnh báo đỏ về thủ đoạn mạo danh "sàn thương mại điện tử video ngắn" để lừa người dùng cài đặt phần mềm độc hại, thực hiện các nhiệm vụ giả mạo để thao túng tâm lý, chiếm đoạt tài sản.

Xem thêm
Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu
18:31, 25/11/2025

Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu

Nhờ sự tinh tường và nhanh nhạy của lực lượng an ninh thôn cùng Công an xã Yên Thế (Bắc Ninh), một vụ lừa đảo tinh vi với chiêu mạo danh cán bộ Công an đã được ngăn chặn trước khi nạn nhân chuyển toàn bộ số tiền tiết kiệm nhiều năm.

Xem thêm
Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”
13:23, 25/11/2025

Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”

Bị nhóm lừa đảo giả danh công an gọi điện đe dọa, yêu cầu chuyển 100 triệu đồng để “niêm phong phục vụ điều tra”, thanh niên 18 tuổi đã được Công an phường Vinh Hưng (Nghệ An) giải cứu kịp thời khỏi tình trạng bị khống chế tinh thần.

Xem thêm
Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ
18:30, 25/11/2025

Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ

Công an cảnh báo, tội phạm sử dụng công nghệ cao đang lợi dụng “tiền ảo” đa cấp để lừa đảo đầu tư, hứa trả lãi khủng nhưng cuối cùng chiếm đoạt tài sản của nhiều người.

Xem thêm