BTC $63,519.4 +0.82%
ETH $1,878.99 +0.51%
SOL $73.26 +0.23%
BNB $584.6 -0.78%
XRP $1.08 +1.11%
DOGE $0.0701 -0.10%
ADA $0.1803 +5.32%
AVAX $6.33 -1.42%
DOT $0.7914 +3.48%
LINK $8.29 +0.99%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Giá thị trường

BTC Bitcoin
$63,519.4 +0.82%
ETH Ethereum
$1,878.99 +0.51%
SOL Solana
$73.26 +0.23%
BNB BNB Chain
$584.6 -0.78%
XRP XRP Ledger
$1.08 +1.11%
DOGE Dogecoin
$0.0701 -0.10%
ADA Cardano
$0.1803 +5.32%
AVAX Avalanche
$6.33 -1.42%
DOT Polkadot
$0.7914 +3.48%
LINK Chainlink
$8.29 +0.99%

Lịch sự kiện blockchain

{{年份}}
28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,519.4
1
Ethereum ETH
$1,878.99
1
Solana SOL
$73.26
1
BNB Chain BNB
$584.6
1
XRP Ledger XRP
$1.08
1
Dogecoin DOGE
$0.0701
1
Cardano ADA
$0.1803
1
Avalanche AVAX
$6.33
1
Polkadot DOT
$0.7914
1
Chainlink LINK
$8.29

🐋 Theo dõi cá voi

🟢
0x33ec...6f6e
1 giờ trước
Chuyển vào
1,846,590 USDT
🔴
0x54f2...d52d
5 phút trước
Chuyển ra
7,723 BNB
🔴
0xcf1a...de70
12 phút trước
Chuyển ra
4,218 SOL

Cuộc tấn công mạng vào Glassnode: Dữ liệu email bị đánh cắp, cảnh báo nguy cơ tấn công phishing có chủ đích

Thông cáo báo chí | Đỗ Thế |

Tôi nhận được tin nhắn từ một đồng nghiệp: "Lan, Glassnode vừa bị lộ dữ liệu. Email của khách hàng có thể đã bị đánh cắp." Tin nhắn ngắn gọn, nhưng ký ức audit của tôi lập tức kích hoạt. Đây không chỉ là một vụ rò rỉ dữ liệu đơn thuần. Đây là một bước đệm hoàn hảo cho các cuộc tấn công phishing có chủ đích, nhắm vào những tổ chức và cá nhân nắm giữ lượng lớn tài sản số. Khi kẻ tấn công có trong tay danh sách email của khách hàng Glassnode, chúng không cần phải đoán mò. Chúng biết chính xác ai là mục tiêu giá trị.

Glassnode là một trong những nền tảng phân tích dữ liệu on-chain hàng đầu, được sử dụng rộng rãi bởi các quỹ đầu tư, sàn giao dịch, công ty market-making, và các nhà nghiên cứu. Họ cung cấp các bảng điều khiển, chỉ báo, và dữ liệu thô về hoạt động của Bitcoin, Ethereum, và hàng trăm blockchain khác. Để truy cập các tính năng nâng cao, người dùng phải đăng ký tài khoản bằng email, và trong nhiều trường hợp, còn cung cấp thông tin thanh toán, tên công ty, và chức vụ. Cơ sở dữ liệu khách hàng của Glassnode, vì thế, là một "danh sách vàng" cho bất kỳ kẻ tấn công nào.

Từ góc nhìn kiến trúc hệ thống, một nền tảng như Glassnode thường lưu trữ dữ liệu người dùng trong các cơ sở dữ liệu quan hệ hoặc NoSQL tập trung. Lỗ hổng bảo mật dẫn đến rò rỉ dữ liệu có thể đến từ nhiều vectơ tấn công. Phổ biến nhất là lỗ hổng SQL injection hoặc NoSQL injection trong API. Nếu Glassnode không kiểm tra và lọc đầu vào từ người dùng một cách chặt chẽ, kẻ tấn công có thể chèn mã độc vào các truy vấn để trích xuất toàn bộ bảng dữ liệu. Một vectơ khác là thông qua lỗ hổng trong các thư viện bên thứ ba. Ví dụ, một phiên bản cũ của thư viện xử lý ảnh hoặc file upload có thể cho phép thực thi mã từ xa. Kẻ tấn công có thể lợi dụng điều này để chiếm quyền kiểm soát máy chủ và đọc dữ liệu trực tiếp từ hệ thống file. Cuối cùng, rủi ro từ nội bộ cũng không thể loại trừ. Một nhân viên có quyền truy cập vào cơ sở dữ liệu có thể bị lợi dụng hoặc cố tình đánh cắp dữ liệu. Dựa trên kinh nghiệm audit của tôi, việc không có cơ chế phát hiện bất thường truy cập dữ liệu nhạy cảm là một điểm mù phổ biến. Nếu không có audit log chi tiết và hệ thống cảnh báo, việc một kẻ tấn công lấy đi hàng nghìn bản ghi mà không bị phát hiện trong nhiều giờ là điều hoàn toàn khả thi.

Cuộc tấn công không dừng lại ở việc đánh cắp dữ liệu. Mục tiêu thực sự là giai đoạn tiếp theo: tấn công phishing có chủ đích, hay còn gọi là spear-phishing. Kẻ tấn công, với danh sách email của các nhân vật quan trọng trong ngành, có thể gửi những email giả mạo cực kỳ tinh vi, tự xưng là từ Glassnode. Những email này có thể yêu cầu người dùng xác minh tài khoản, tải xuống một báo cáo "mới

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x0b5f...86ba
Nhà tạo lập thị trường
+$1.4M
80%
0x74ff...2969
Nhà giao dịch on-chain dày dặn
+$3.0M
75%
0x4d12...e609
Ví lưu ký tổ chức
+$2.8M
70%