Cảnh báo của SlowMist: Lỗ hổng bảo mật của Gateway Clawdbot, hàng trăm API key và nhật ký trò chuyện riêng tư có thể đã bị lộ

robot
Đang tạo bản tóm tắt

Gần đây, Giám đốc An ninh Thông tin của tổ chức an ninh chuỗi khối nổi tiếng Mạng Mù 23pds đã phát hành cảnh báo, chỉ ra rằng cổng Clawdbot tồn tại rủi ro an ninh nghiêm trọng, có thể dẫn đến việc hàng trăm API key và nhật ký trò chuyện riêng tư bị tấn công.

Các ví dụ chưa xác thực bị phơi bày trên internet, tồn tại nhiều lỗ hổng mã nguồn, có thể dẫn đến việc đánh cắp thông tin xác thực và thực thi mã từ xa. Sự kiện này một lần nữa cảnh báo về an ninh dữ liệu trong lĩnh vực tiền mã hóa.

01 Nòng cốt sự kiện: Rủi ro phơi bày của cổng Clawdbot

Đội ngũ an ninh của Mạng Mù gần đây đã đưa ra cảnh báo an ninh quan trọng, tiết lộ các lỗ hổng nghiêm trọng trong cổng Clawdbot.

Cổng này có nguy cơ bị phơi bày, khiến hàng loạt API key và nhật ký trò chuyện riêng tư đối mặt với mối đe dọa tấn công. Các chuyên gia an ninh chỉ ra rằng các ví chưa xác thực bị phơi bày trên internet, cho phép kẻ tấn công dễ dàng truy cập các thông tin nhạy cảm này.

Vấn đề không chỉ dừng lại ở rò rỉ thông tin, mà còn bao gồm nhiều lỗ hổng ở các lớp mã nguồn, có thể gây ra các cuộc tấn công nghiêm trọng hơn như đánh cắp thông tin xác thực và thực thi mã từ xa.

Hệ thống phòng thủ an ninh trong hệ sinh thái blockchain không phải là bất khả xâm phạm, các lỗ hổng an ninh cấp cổng này có thể gây ra phản ứng dây chuyền, ảnh hưởng đến an toàn tài sản của nhiều người dùng.

02 Phân tích kỹ thuật: Kẻ tấn công lợi dụng API key như thế nào

Sau khi lấy được API key, tội phạm mạng vẫn có thể đánh cắp tiền của người dùng qua nhiều phương thức, ngay cả khi chưa có quyền truy cập trực tiếp.

Các phương pháp phổ biến bao gồm thao túng “bức tường bán” và đẩy giá giả tạo. Kẻ tấn công sẽ dùng API key bị đánh cắp để thiết lập nhiều lệnh bán nhỏ với giá thấp hơn thị trường.

Trong khi đó, robot giao dịch do kẻ tấn công kiểm soát sẽ tự động mua các tài sản “bán tháo” này với giá cực thấp, nhanh chóng làm cạn kiệt số dư tài khoản của nạn nhân.

Một phương thức khác là đẩy giá giả tạo, kẻ tấn công trước tiên mua các token giá rẻ với khối lượng giao dịch rất nhỏ bằng tài khoản của chính mình, sau đó dùng tài khoản của nạn nhân để đặt lệnh mua lớn, đẩy giá token đó lên trong thời gian ngắn.

Sau đó, kẻ tấn công bán token với giá đã bị đẩy cao cho nạn nhân, hoàn tất chuyển tiền. Tất cả các thao tác này diễn ra trong mili giây, khiến nạn nhân thường không kịp phản ứng.

03 Biện pháp phòng ngừa: Làm thế nào để bảo vệ tài sản số của bạn

Trước các cuộc tấn công API key ngày càng phức tạp, các nhà giao dịch tiền mã hóa cần áp dụng nhiều lớp phòng thủ. Cơ bản nhất là kích hoạt chức năng whitelist IP.

Các sàn giao dịch tiền mã hóa chính thống thường cung cấp chức năng này, giúp giới hạn API key chỉ hoạt động từ các địa chỉ IP cụ thể, tăng cường khó khăn cho kẻ tấn công trong việc lợi dụng key.

Thường xuyên đổi API key và mật khẩu cũng là biện pháp phòng ngừa hiệu quả. Các chuyên gia an ninh khuyên nên thay đổi API key mỗi quý, để tránh kẻ tấn công lợi dụng dữ liệu bị rò rỉ trong quá khứ để truy cập lâu dài vào tài khoản của bạn.

Ngoài ra, API key cần được xem như chìa khóa riêng của ví tiền mã hóa, tuyệt đối không lưu trữ ở nơi dễ bị tấn công hoặc tiết lộ cho người khác.

Về vấn đề cụ thể của lỗ hổng trong cổng Clawdbot, Mạng Mù đề xuất người dùng công cộng có thể áp dụng chiến lược whitelist trên các cổng. Điều này có nghĩa chỉ các địa chỉ IP được phép mới có thể truy cập dịch vụ liên quan, giảm thiểu rủi ro truy cập trái phép.

04 Ảnh hưởng thị trường: Cập nhật giá các token chính

Các sự kiện an ninh thường gây ảnh hưởng ngắn hạn đến thị trường tiền mã hóa. Theo dữ liệu của Gate tính đến ngày 27/01/2026, tổng giá trị thị trường tiền mã hóa toàn cầu hiện là 3,08 nghìn tỷ USD, biến động trong 24 giờ là 1.8%.

Dưới đây là giá mới nhất của một số token chính:

  • Giá Bitcoin là 88,629.89 USD, tăng 1.7% trong 24 giờ;
  • Giá Ethereum là 2,937.04 USD, tăng 3.2% trong 24 giờ;
  • Giá BNB là 883.82 USD, tăng 2.0% trong 24 giờ;
  • Giá Solana là 124.39 USD, tăng 2.6% trong 24 giờ.

Giá XRP là 1.91 USD, tăng 2.3% trong 24 giờ; Giá Cardano là 0.3524 USD, tăng 2.4% trong 24 giờ. Thị trường chung duy trì xu hướng tích cực, nhưng ảnh hưởng của sự kiện an ninh có thể cần thời gian dài hơn để thể hiện rõ ràng.

Triển vọng tương lai

Tính đến ngày 27/01, giá Bitcoin đã vượt qua mốc 88.000 USD, Ethereum cũng gần chạm mức tâm lý 3.000 USD. Tâm lý lạc quan của thị trường đối lập rõ rệt với cảnh báo về an ninh.

Cảnh báo của Mạng Mù nhắc nhở chúng ta rằng, tiến bộ công nghệ và tăng trưởng tài sản chưa bao giờ rời xa rủi ro an ninh. Việc phơi bày cổng Clawdbot chỉ là phần nổi của tảng băng chìm, tội phạm mạng liên tục tìm kiếm các phương thức tấn công mới.

Gate nhắc nhở tất cả người dùng kiểm tra ngay cài đặt API key của mình, kích hoạt tất cả các chức năng an toàn có thể. Trong thế giới tài sản số, an ninh không phải là một lần thiết lập, mà là thực hành liên tục cảnh giác và cập nhật.

BTC0,61%
ETH2,45%
BNB1,25%
SOL1,91%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim