Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Tống tiền người dùng cao cấp của PornHub, trình đào tiền điện tử SantaStealer và các sự kiện an ninh mạng khác - ForkLog: tiền điện tử, AI, siêu trí tuệ, tương lai
Chúng tôi tổng hợp những tin tức quan trọng nhất trong lĩnh vực an ninh mạng trong tuần.
Lỗ hổng trong thư viện JavaScript bị khai thác để trộm tiền điện tử
Gần đây, các vụ tải xuống phần mềm độc hại nhằm làm rỗng ví tiền điện tử ngày càng gia tăng. Phần mềm này xâm nhập vào các trang web qua lỗ hổng trong thư viện JavaScript phổ biến dùng để tạo giao diện người dùng React, theo Cointelegraph.
Vào ngày 3 tháng 12, nhóm React thông báo rằng hacker trắng tên Laklan Davidson đã phát hiện ra lỗ hổng cho phép thực thi mã từ xa mà không cần xác thực. C cùng ngày, các chuyên gia đã phát hành bản cập nhật.
Theo tổ chức phi lợi nhuận về an ninh mạng Security Alliance (SEAL), các hacker đang lợi dụng lỗ hổng này để ẩn chứa mã của các phần mềm đào tiền điện tử trên các trang web liên quan.
SEAL nhấn mạnh rằng không chỉ các giao thức Web3 mà tất cả các trang web nói chung đều đang bị đe dọa. Người dùng được khuyến cáo cực kỳ cẩn trọng khi ký các giao dịch hoặc cấp phép.
Hacker đe dọa tiết lộ dữ liệu của các người dùng cao cấp của Pornhub
Người dùng nền tảng người lớn Pornhub đã bị tống tiền bởi nhóm hacker ShinyHunters. Ban lãnh đạo công ty đã thông báo về việc này.
Trong thư, họ cho biết trang web đã bị xâm nhập bởi nhà cung cấp phân tích bên thứ ba Mixpanel. Sự cố xảy ra vào ngày 8 tháng 11 năm 2025 sau một cuộc tấn công phishing.
Theo BleepingComputer, Pornhub đã không còn hợp tác với Mixpanel từ năm 2021, cho thấy thời điểm xảy ra sự cố.
Nhà thầu xác nhận rằng vụ xâm nhập ảnh hưởng đến “một số ít” khách hàng, trong đó trước đây có OpenAI và CoinTracker.
Trong bình luận với BleepingComputer, đại diện cho biết họ không coi hệ thống của mình là nguồn rò rỉ:
BleepingComputer biết rằng ShinyHunters bắt đầu tống tiền khách hàng của Mixpanel từ tuần trước, gửi email yêu cầu tiền chuộc.
Trong ultimatum gửi đến Pornhub, hacker tuyên bố đã lấy trộm 94 GB dữ liệu chứa hơn 200 triệu hồ sơ thông tin cá nhân.
Sau đó, nhóm này xác nhận với báo chí rằng cơ sở dữ liệu gồm 201.211.943 tài khoản người dùng cao cấp.
Các hacker đã cung cấp mẫu dữ liệu bị đánh cắp chứa thông tin nhạy cảm:
Hacker quảng bá phần mềm độc hại SantaStealer mới
Phần mềm trộm dữ liệu SantaStealer mới đang được quảng bá tích cực trên Telegram và các diễn đàn hacker. Nó được phân phối theo mô hình CaaS, theo các nhà nghiên cứu từ Rapid7.
Theo họ, SantaStealer là tên mới của phần mềm độc hại BluelineStealer. Nó hoạt động hoàn toàn trong bộ nhớ để tránh bị phát hiện bởi phần mềm chống virus.
Nhà phát triển đang tích cực quảng bá trước khi ra mắt chính thức dự kiến vào cuối năm.
Các chuyên gia của Rapid7 đã phân tích một số mẫu SantaStealer và truy cập vào giao diện dành cho đối tác. Mặc dù có nhiều cơ chế trộm dữ liệu, phần mềm độc hại này không đáp ứng các đặc điểm đã công bố về khả năng vượt qua hệ thống phát hiện.
Nghiên cứu cho thấy, bảng điều khiển của stealer có thiết kế tiện lợi, nơi “khách hàng” có thể tùy chỉnh các bộ thu thập dữ liệu của mình: từ trộm toàn diện đến các payload nhỏ gọn với mục tiêu chính xác.
SantaStealer sử dụng 14 module thu thập dữ liệu khác nhau, mỗi module hoạt động trong một luồng riêng biệt. Thông tin bị đánh cắp được ghi vào bộ nhớ, nén thành tệp ZIP và gửi theo từng phần 10 MB đến máy chủ điều khiển.
Theo các nhà nghiên cứu, SantaStealer có thể dùng để trộm:
Amazon cảnh báo về chiến dịch khai thác tiền điện tử ngầm quy mô lớn
Chuyên gia an ninh mạng Amazon GuardDuty phát hiện chiến dịch khai thác tiền điện tử ngầm nhằm vào các dịch vụ chạy máy ảo và container với các ứng dụng Elastic Compute Cloud (EC2) và Elastic Container Service (ECS).
Việc cài đặt phần mềm đào tiền trên các hệ thống này mang lại lợi nhuận tài chính cho các hacker, đồng thời gây thiệt hại cho khách hàng AWS và chính Amazon, những người phải trả chi phí cho các tài nguyên tính toán.
Chiến dịch sử dụng hình ảnh Docker Hub được tạo vào cuối tháng 10, đã có hơn 100.000 lượt tải xuống tại thời điểm phát hiện. Amazon nhấn mạnh rằng các hacker không xâm nhập trực tiếp vào phần mềm, mà truy cập vào các tài khoản khách hàng bằng dữ liệu đăng nhập bị đánh cắp.
Amazon đã cảnh báo các khách hàng bị ảnh hưởng cần thay đổi thông tin đăng nhập bị xâm phạm. Hình ảnh độc hại đã bị xóa khỏi Docker Hub, nhưng các chuyên gia cảnh báo khả năng phần mềm này sẽ được tải lên lại dưới các tài khoản hoặc tên khác.