Thị trường · ✦ AI tổng hợp
Tấn công TrapDoor nhắm vào ví Solana, Sui và Aptos qua gói phần mềm giả mạo
Một chiến dịch tấn công mới mang tên TrapDoor đang nhắm vào các nhà phát triển trong lĩnh vực crypto, DeFi, AI và bảo mật. Kẻ tấn công phát tán các gói công cụ giả mạo nhằm đánh cắp dữ liệu ví Solana, Sui, Aptos cùng khóa SSH, token GitHub và thông tin xác thực đám mây.
Chiến dịch TrapDoor: Mối đe dọa mới với cộng đồng phát triển Web3
Một chiến dịch tấn công chuỗi cung ứng phần mềm có tên TrapDoor vừa được phát hiện, nhắm trực tiếp vào các nhà phát triển hoạt động trong các lĩnh vực crypto, DeFi, trí tuệ nhân tạo (AI) và bảo mật thông tin.
Phương thức tấn công
Kẻ tấn công phát tán các gói phần mềm (package) giả mạo được ngụy trang dưới dạng công cụ hỗ trợ phát triển hợp lệ. Khi nhà phát triển cài đặt các gói này vào môi trường làm việc, mã độc sẽ âm thầm thu thập và đánh cắp nhiều loại dữ liệu nhạy cảm, bao gồm:
- Dữ liệu ví crypto: đặc biệt nhắm vào các ví thuộc hệ sinh thái Solana (SOL), Sui và Aptos (APT)
- Khóa SSH dùng để xác thực máy chủ từ xa
- Token GitHub có thể cho phép truy cập toàn bộ kho mã nguồn
- Thông tin xác thực đám mây (cloud credentials) từ các nền tảng như AWS, GCP, Azure
- Dữ liệu trình duyệt bao gồm mật khẩu và cookie đã lưu
Đối tượng bị nhắm mục tiêu
Điểm đáng chú ý của chiến dịch này là phạm vi mục tiêu rất rộng. Thay vì chỉ tấn công người dùng cuối, TrapDoor tập trung vào các nhà phát triển — những người có quyền truy cập đặc quyền vào hạ tầng dự án, smart contract và tài sản kỹ thuật số có giá trị lớn. Một nhà phát triển bị xâm phạm có thể dẫn đến rủi ro dây chuyền cho toàn bộ dự án hoặc giao thức mà họ đang xây dựng.
Bối cảnh và xu hướng
Các cuộc tấn công chuỗi cung ứng phần mềm (supply chain attack) nhắm vào hệ sinh thái Web3 đang có xu hướng gia tăng trong thời gian gần đây. Việc các blockchain layer 1 thế hệ mới như Sui và Aptos — vốn đang thu hút lượng lớn nhà phát triển — bị đưa vào danh sách mục tiêu cho thấy kẻ tấn công đang theo sát đà tăng trưởng của hệ sinh thái.
Khuyến cáo từ cộng đồng bảo mật
Các chuyên gia bảo mật khuyến nghị nhà phát triển cần kiểm tra kỹ nguồn gốc và độ tin cậy của mọi gói phần mềm trước khi cài đặt, đặc biệt là các gói mới xuất hiện hoặc có lượng tải về thấp. Việc sử dụng môi trường sandbox và xác minh chữ ký gói là các biện pháp phòng ngừa cần được ưu tiên.
/ Bài viết liên quan
Ethereum tăng 7% khi Tom Lee gọi ETH là 'lớp tin cậy' cho AI
Ethereum ghi nhận mức tăng 7% trong bối cảnh Tom Lee từ Fundstrat nhận định ETH đóng vai trò là lớp tin cậy cho các AI agent. Nhà phân tích này tiếp tục duy trì mục tiêu giá 250.000 USD cho Ethereum, đồng thời chỉ ra xu hướng dịch chuyển dòng vốn đang diễn ra trên thị trường.
Mỹ và Jordan tái khẳng định hiệp định thương mại tự do song phương
Mỹ và Jordan vừa tái khẳng định hiệp định thương mại tự do giữa hai nước, duy trì quyền tiếp cận miễn thuế cho phần lớn hàng hóa trong khuôn khổ quan hệ thương mại song phương trị giá 3,7 tỷ USD. Động thái này phản ánh cam kết củng cố hợp tác kinh tế giữa hai quốc gia.
Cổ phiếu Micron tăng hơn 10% sau khi Bank of America gọi đây là 'ý tưởng đầu tư tốt nhất'
Cổ phiếu Micron (MU) tăng hơn 10% sau khi Bank of America xướng tên đây là một trong những ý tưởng đầu tư nổi bật nhất thị trường. Nhà phân tích Vivek Arya nâng mục tiêu giá lên 1.550 USD, trong khi kết quả quý III tài khóa 2026 của Micron ghi nhận doanh thu tăng hơn 345% so với cùng kỳ năm ngoái.
Google ra mắt Gemini 3.6 Flash và Flash-Lite, cuộc chiến giá AI ngày càng khốc liệt
Google vừa phát hành các mô hình Gemini 3.6 Flash, Flash Lite và Flash Cyber với chi phí thấp hơn, hiệu suất nhanh hơn và bộ công cụ mới dành cho AI agent. Động thái này tiếp tục thổi bùng cuộc đua cạnh tranh giá giữa các ông lớn công nghệ trong lĩnh vực trí tuệ nhân tạo.