AI - vũ khí được tin tặc sử dụng để đánh cắp 500.000 đô la tiền điện tử

Một kỹ sư người Nga đã mất hơn 500.000 USD tiền điện tử chỉ sau một đêm, sau khi cài nhầm một tiện ích mở rộng tích hợp AI trên nền tảng lập trình. Vụ việc không chỉ là lời cảnh tỉnh cho các nhà phát triển blockchain, mà còn hé lộ chiến dịch tấn công quy mô lớn đang lan rộng trong cộng đồng mã nguồn mở.

07:58, 12/07/2025
 

Một nhà phát triển blockchain kỳ cựu tại Nga đã cài đặt tiện ích mở rộng có tên “Solidity Language” trên nền tảng Cursor IDE - đây là một phiên bản tùy biến từ Visual Studio Code tích hợp trợ lý AI. Tiện ích này được giới thiệu là hỗ trợ viết hợp đồng thông minh bằng ngôn ngữ Solidity, nhưng thực chất là một công cụ đánh cắp tài sản kỹ thuật số tinh vi.

Tiện ích giả mạo được đăng tải trên kho Open VSX, đánh lừa người dùng bằng lượt tải ma lên tới 54.000 lượt, đồng thời cập nhật mới hơn phiên bản chính chủ. Các nhà phát triển dễ dàng bị thuyết phục khi tiện ích đứng đầu trong kết quả tìm kiếm.

Thay vì cung cấp chức năng như đã hứa, tiện ích mở rộng này đã thực hiện một chuỗi hoạt động độc hại tàn phá. Ngay khi được cài, extension bắt đầu chuỗi hành vi độc hại:

Đầu tiên tải mã độc từ máy chủ angelic[.]su

Sau đó cài đặt phần mềm điều khiển từ xa ScreenConnect thông qua relay.lmfao[.]su để chiếm quyền kiểm soát.

Tiếp tục tải Quasar RAT  và phần mềm độc hại đánh cắp, cuối cùng là đánh cắp mật khẩu từ ví điện tử của nạn nhân.

Chỉ trong vòng vài giờ, toàn bộ cụm mật khẩu (seed phrase) và tệp ví của nạn nhân bị đánh cắp. Hacker nhanh chóng rút sạch số tiền hơn 500.000 USD khỏi ví.

Sự tinh vi không dừng lại ở đó, những kẻ tấn công nhanh chóng tải lên một phiên bản mới với tên chính xác là “Solidity” bắt chước tên người dùng của nhà phát triển hợp pháp với một lỗi đánh máy tinh vi.

Với con số khó tin là hai triệu lượt tải xuống, tiện ích này xuất hiện cùng với tiện ích mở rộng chính hãng trong kết quả tìm kiếm, khai thác những điểm tương đồng về mặt hình ảnh để đánh lừa người dùng. 

Các gói độc hại như “Solsafe” trên npm và các tiện ích mở rộng đã bị phát hiện, sử dụng các phương pháp lây nhiễm gần như giống hệt nhau, cho thấy một chiến dịch rộng hơn nhắm vào các chuyên gia blockchain.

Các cuộc tấn công này liên tục sử dụng các tập lệnh ẩn và các dữ liệu ẩn trong hình ảnh, làm nổi bật mối đe dọa có hệ thống và dai dẳng.

Cuộc điều tra mở rộng từ các chuyên gia bảo mật như Kaspersky và VulnCheck phát hiện đây không phải vụ tấn công đơn lẻ. Hacker đã triển khai một chiến dịch có tổ chức, đánh vào các chuỗi cung ứng phần mềm (supply chain) vốn thiếu kiểm soát trong cộng đồng mã nguồn mở.

Các mục tiêu không chỉ giới hạn trong cộng đồng blockchain. Hacker còn nhắm tới các công ty khởi nghiệp công nghệ tài chính, lập trình viên AI, người dùng ví lạnh, và cả sinh viên đang học lập trình blockchain.

Theo ông Mikhail Butin, chuyên gia phân tích mã độc tại Kaspersky, các nền tảng như Open VSX, GitHub, npm đang là kho báu cho hacker lợi dụng. "Hacker ngày nay không cần đột nhập hệ thống. Họ chỉ cần đẩy mã độc vào nơi mà các kỹ sư tự tay đưa vào môi trường làm việc", ông cảnh báo.

Các khuyến nghị dành cho nhà phát triển blockchain:

Thứ nhất kiểm tra kỹ danh tính nhà phát triển trước khi cài extension.

Thứ hai không cài đặt các tiện ích vừa mới xuất hiện, có lượt tải bất thường.

Thứ ba tách riêng môi trường phát triển khỏi ví thật (air-gapped wallet).

Thứ tư giám sát kết nối bất thường với máy chủ lạ qua tường lửa (firewall).

Thứ năm sao lưu passphrase ngoại tuyến và mã hóa bằng công cụ chuyên dụng.

Trí tuệ nhân tạo đang giúp lập trình nhanh hơn, nhưng cũng đang giúp hacker tự động hóa đánh cắp và ẩn mình sâu hơn trong hệ sinh thái phát triển phần mềm. Trong môi trường blockchain, chỉ một tiện ích giả mạo là đủ để làm bốc hơi toàn bộ tài sản của bạn.

Thu Uyên

Bình luận

Tin bài khác

Bị lập tới 20 fanpage giả, homestay kêu cứu giữa cơn bão lừa đảo mùa du lịch
13:47, 11/07/2025

Bị lập tới 20 fanpage giả, homestay kêu cứu giữa cơn bão lừa đảo mùa du lịch

Một homestay ở Sa Pa bị lập tới 20 fanpage giả chỉ trong mùa du lịch cao điểm. Fanpage lừa đảo tràn lan, doanh nghiệp kêu cứu, người dùng mất tiền triệu vì tin nhầm quảng cáo giả mạo.

Xem thêm
Nhận tin nhắn lạ từ Zalo, cụ ông 80 tuổi suýt mất hàng trăm triệu đồng
09:18, 10/07/2025

Nhận tin nhắn lạ từ Zalo, cụ ông 80 tuổi suýt mất hàng trăm triệu đồng

Ngay sau khi tiếp nhận thông tin, Công an phường Hà Đông đã khẩn trương đến trụ sở ngân hàng để xác minh. Tại đây, lực lượng Công an đã gặp gỡ, trao đổi và trấn an tinh thần cụ ông. Sau khi bình tĩnh lại, ông L. cho biết đã nhận được tin nhắn từ một tài khoản Zalo lạ.

Xem thêm
Tin tích xanh Facebook, người mẹ mất 50 triệu vì học kỳ quân đội giả mạo
08:15, 10/07/2025

Tin tích xanh Facebook, người mẹ mất 50 triệu vì học kỳ quân đội giả mạo

Thấy quảng cáo chương trình “học kỳ quân đội” có tích xanh, chị V. nhấn vào tìm hiểu để đăng ký cho con, không ngờ phía sau là chiêu trò lừa đảo tinh vi khiến chị mất trắng 50 triệu đồng.

Xem thêm
Cảnh báo mạo danh cán bộ xã/phường, lừa cập nhật VNeID giả để chiếm đoạt tài sản
15:54, 09/07/2025

Cảnh báo mạo danh cán bộ xã/phường, lừa cập nhật VNeID giả để chiếm đoạt tài sản

Bộ Công an cảnh báo khẩn hành vi lừa đảo, mạo danh cán bộ xã/phường gọi điện yêu cầu người dân cập nhật, đồng bộ thông tin thân nhân (hộ khẩu, VNeID…) để đáp ứng quy hoạch hành chính mới...

Xem thêm
Phát hiện kho hàng lậu hơn 47.000 sản phẩm chuyên bán qua TikTok
10:37, 10/07/2025

Phát hiện kho hàng lậu hơn 47.000 sản phẩm chuyên bán qua TikTok

Cục Quản lý và Phát triển thị trường trong nước cho biết, lực lượng Quản lý thị trường (QLTT) tỉnh Quảng Ninh vừa phát hiện một kho hàng chứa hơn 47.000 sản phẩm vi phạm, vận hành bằng phần mềm nước ngoài, liên kết với hàng trăm tài khoản TikTok và nguồn hàng từ Trung Quốc, cho thấy dấu hiệu buôn lậu xuyên biên giới tinh vi qua thương mại điện tử.

Xem thêm
Cảnh báo lừa đảo khi tham gia đầu tư trên sàn giao dịch vàng quốc tế
10:49, 09/07/2025

Cảnh báo lừa đảo khi tham gia đầu tư trên sàn giao dịch vàng quốc tế

Trong thời gian qua, Công an thành phố Hà Nội đã cảnh báo chiêu trò lừa đảo của các đối tượng mời chào tham gia đầu tư các sàn giao dịch vàng quốc tế. Nhiều người dân đã trở thành nạn nhân, mất hàng trăm triệu đồng, thậm chí hàng tỷ đồng vì tin vào những lời mời gọi đầu tư siêu lợi nhuận trên mạng xã hội.

Xem thêm
Cảnh báo lừa đảo khi tham gia đầu tư trên sàn giao dịch vàng quốc tế
09:37, 09/07/2025

Cảnh báo lừa đảo khi tham gia đầu tư trên sàn giao dịch vàng quốc tế

Trong thời gian qua, Công an thành phố Hà Nội đã cảnh báo chiêu trò lừa đảo của các đối tượng mời chào tham gia đầu tư các sàn giao dịch vàng quốc tế. Nhiều người dân đã trở thành nạn nhân, mất hàng trăm triệu đồng, thậm chí hàng tỷ đồng vì tin vào những lời mời gọi đầu tư siêu lợi nhuận trên mạng xã hội.

Xem thêm