Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
Phần mềm độc hại giả mạo firmware Blockstream Jade có thể nhắm mục tiêu người dùng Bitcoin bằng các liên kết cập nhật độc hại

Phần mềm độc hại giả mạo firmware Blockstream Jade có thể nhắm mục tiêu người dùng Bitcoin bằng các liên kết cập nhật độc hại

CoinotagCoinotag2025/09/12 22:41
Hiển thị bản gốc
Theo:Jocelyn Blake

  • Chiêu trò lừa đảo giả mạo bản cập nhật firmware Blockstream Jade để đánh cắp khóa.

  • Blockstream xác nhận họ không bao giờ phân phối tệp firmware qua email và không có sự cố rò rỉ dữ liệu nào được báo cáo.

  • Phishing đã khiến người dùng crypto thiệt hại 12 triệu USD trong tháng 8; các vụ lừa đảo và hack lên tới 3.1 tỷ USD trong nửa đầu năm 2025 (Scam Sniffer, Hacken).

Cảnh báo phishing Blockstream Jade: xác minh các bản cập nhật firmware và bảo vệ khóa — tìm hiểu các bước để an toàn ngay bây giờ.




Blockstream Jade phishing là gì?

Blockstream Jade phishing là một chiêu trò lừa đảo qua email nhắm mục tiêu, giả mạo Blockstream để gửi liên kết cập nhật firmware giả, nhằm thu thập khóa riêng tư hoặc cài đặt phần mềm độc hại. Blockstream đã cảnh báo người dùng rằng họ không bao giờ gửi tệp đính kèm firmware qua email và xác nhận không có thông tin đăng nhập nào bị xâm phạm trong chiến dịch này.

Phishing ví cứng hoạt động như thế nào?

Phishing ví cứng thường sử dụng các thông điệp khẩn cấp, trông hợp pháp để lừa người nhận nhấp vào liên kết hoặc mở tệp đính kèm. Kẻ tấn công tạo URL gần giống với trang chính thức, thay thế ký tự (ví dụ, “0” thay cho “o”), hoặc lưu trữ mã độc trên các tên miền tương tự. Trong chiến dịch này, email hướng người dùng tải xuống tệp firmware Blockstream Jade giả dẫn đến một trang web độc hại.

Blockstream đã cảnh báo người dùng về một chiến dịch phishing qua email giả mạo cung cấp bản cập nhật firmware Blockstream Jade; thông điệp này liên kết đến một trang web độc hại và không liên quan đến bất kỳ bản phát hành firmware Blockstream nào thực sự.

Phần mềm độc hại giả mạo firmware Blockstream Jade có thể nhắm mục tiêu người dùng Bitcoin bằng các liên kết cập nhật độc hại image 0

Nguồn: Blockstream

Tại sao mối đe dọa này hiện nay lại nghiêm trọng?

Lượng và mức độ tinh vi của phishing đã tăng lên vào giữa năm 2025. Dịch vụ chống lừa đảo Scam Sniffer báo cáo các vụ phishing đã gây thiệt hại hơn 12 triệu USD trong tháng 8 và ảnh hưởng đến hơn 15.000 nạn nhân, tăng 67% so với tháng trước. Công ty bảo mật blockchain Hacken ghi nhận 3.1 tỷ USD bị mất do lừa đảo và hack trong nửa đầu năm 2025, cho thấy rủi ro ngày càng cao đối với người dùng ví cứng.

Làm thế nào để người dùng xác minh bản cập nhật firmware hợp lệ?

Xác minh tính xác thực của firmware trước khi tải xuống. Kiểm tra thông báo chính thức từ nhà cung cấp trên các kênh đã xác minh và so sánh mã băm (checksum) được đăng trên trang chính thức. Luôn tải firmware trực tiếp từ trang chính thức của nhà cung cấp ví cứng hoặc qua công cụ cập nhật đã xác minh của ví. Không bao giờ cài đặt firmware nhận được qua email không mong muốn.

Cách bảo vệ bản thân khỏi phishing firmware và email (từng bước)

  1. Xác nhận nguồn: Chỉ xác minh thông báo firmware trên kênh chính thức của Blockstream hoặc trình cập nhật tích hợp của thiết bị.
  2. Kiểm tra URL: Di chuột và kiểm tra liên kết để phát hiện các ký tự bị thay đổi hoặc tên miền phụ lạ trước khi nhấp.
  3. Xác thực mã băm: So sánh mã băm của firmware với giá trị đăng trên trang chính thức của nhà cung cấp.
  4. Tránh tệp đính kèm email: Không bao giờ mở tệp firmware gửi qua email; coi mọi yêu cầu cập nhật không mong muốn là đáng ngờ.
  5. Sử dụng biện pháp bảo vệ bổ sung: Sử dụng VPN, bật xác thực đa yếu tố (MFA) nếu có thể, và luôn cập nhật hệ điều hành cùng các công cụ bảo mật.

Câu hỏi thường gặp

Blockstream có xác nhận bị rò rỉ dữ liệu từ chiến dịch phishing này không?

Blockstream xác nhận họ không phân phối firmware qua email và không có dữ liệu người dùng nào bị xâm phạm trong sự cố phishing này. Công ty khuyến nghị người dùng tuân thủ quy trình cập nhật chính thức.

Tôi nên làm gì ngay lập tức nếu đã nhấp vào liên kết độc hại?

Nếu bạn đã nhấp vào liên kết độc hại, hãy ngắt kết nối thiết bị khỏi internet, không nhập seed phrase hoặc mật khẩu, và sử dụng thiết bị sạch để kiểm tra các giao dịch trái phép. Cân nhắc chuyển tài sản sang ví mới, an toàn sau khi xác minh tính toàn vẹn của thiết bị.

Làm sao để phân biệt trang firmware giả với trang chính thức?

Kiểm tra HTTPS và chứng chỉ hợp lệ, nhưng không chỉ dựa vào đó. Đối chiếu tên miền với trang chính thức của nhà cung cấp, xác nhận mã băm được đăng tải, và ưu tiên tải trực tiếp từ các trang đã xác minh hoặc ứng dụng chính thức của nhà cung cấp.

Những điểm chính cần ghi nhớ

  • Xác minh cập nhật: Chỉ sử dụng cơ chế cập nhật do nhà cung cấp chính thức cung cấp để cài đặt firmware.
  • Cảnh giác với email khẩn cấp: Phishing lợi dụng sự khẩn cấp để thúc đẩy hành động thiếu an toàn — luôn dừng lại và xác minh.
  • Áp dụng thực hành phòng thủ: Đánh dấu trang tin cậy, xác thực mã băm, sử dụng VPN và các biện pháp bảo vệ phần cứng.

Kết luận

Blockstream Jade phishing cho thấy các chiến dịch phishing nhắm vào ví cứng ngày càng tinh vi. Người dùng cần ưu tiên các kênh cập nhật đã xác minh, xác thực mã băm và xử lý email cẩn trọng để bảo vệ khóa riêng tư và tài sản. Luôn cập nhật thông tin, tuân thủ hướng dẫn của nhà cung cấp và báo cáo các tin nhắn đáng ngờ để giúp giảm bề mặt tấn công.

Xuất bản: 2025-09-12 | Cập nhật: 2025-09-12 | Tác giả: COINOTAG

Nguồn tham khảo: Tuyên bố của Blockstream; báo cáo Scam Sniffer; báo cáo Hacken; giám sát và khuyến nghị ngành. Các mục liên quan: Các vụ trộm crypto đạt 163 triệu USD trong tháng 8; Tạp chí: vụ phishing DeFi Saver 55 triệu USD, copy2pwn chiếm quyền clipboard của bạn: Crypto Sec.

In Case You Missed It: Bitcoin Options Expiry Could Fuel Rally Toward $120,000 as $4.3B Contracts Highlight Market Interest
0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Giá Hedera tăng 7% khi Vanguard Group với tài sản quản lý 11 nghìn tỷ USD ra mắt HBAR ETF

Hedera đã tăng 6,5% sau khi Vanguard xác nhận ra mắt ETF HBAR đầu tiên của mình, đánh dấu sự công nhận từ các tổ chức sau khi Canary Capital phê duyệt và thu hút dòng tiền vào trị giá 80,26 triệu đô la.

Coinspeaker2025/12/02 22:36
Giá Hedera tăng 7% khi Vanguard Group với tài sản quản lý 11 nghìn tỷ USD ra mắt HBAR ETF

Paul Atkins: Miễn trừ đổi mới cho các công ty crypto sẽ được áp dụng vào tháng 1

Paul Atkins cho biết SEC sẽ công bố 'Miễn trừ Đổi mới' cho các công ty crypto bắt đầu từ tháng 1 năm sau.

Coinspeaker2025/12/02 22:36

Tether, Circle đã phát hành 20 tỷ đô la stablecoin kể từ sau sự cố ngày 10 tháng 10; Điều gì sẽ xảy ra tiếp theo?

Đợt phát hành thêm 1 tỷ USDT mới nhất của Tether đã nâng tổng lượng stablecoin phát hành lên 20 tỷ đô la kể từ sau đợt sụp đổ thị trường vào tháng 10, cho thấy dòng vốn lớn đang chảy vào thị trường tiền mã hóa.

Coinspeaker2025/12/02 22:35
Tether, Circle đã phát hành 20 tỷ đô la stablecoin kể từ sau sự cố ngày 10 tháng 10; Điều gì sẽ xảy ra tiếp theo?

Trust Wallet trở thành ví Web3 lớn đầu tiên tích hợp thị trường dự đoán gốc

Trust Wallet giới thiệu giao dịch dự đoán ngay trong ví thông qua tab “Predictions” mới, bắt đầu với Myriad và sẽ mở rộng sang Polymarket và Kalshi.

Coinspeaker2025/12/02 22:35
Trust Wallet trở thành ví Web3 lớn đầu tiên tích h��ợp thị trường dự đoán gốc
© 2025 Bitget