Chuyển USDT năm 2026: Tron xử lý luân chuyển, Ethereum xử lý triển khai
Năm 2026, lưu lượng USDT đã phân chia theo mục đích: Tron di chuyển quỹ nhanh và rẻ, Ethereum hỗ trợ DeFi. Chi phí và tốc độ quyết định mạng nào được sử dụng.
CrowdStrike cho biết một nghi phạm trong vụ tấn công ngân hàng Hàn Quốc đã hỏi chatbot AI nơi bán dữ liệu bị đánh cắp.
Một nghi phạm hacker liên quan đến các vụ xâm nhập ngân hàng Hàn Quốc đã hỏi một công cụ lập trình trí tuệ nhân tạo về nơi có thể bán dữ liệu bị đánh cắp. CrowdStrike phát hiện cuộc trao đổi này bằng cách xem xét nhật ký phiên được lưu trữ trên các thư mục mở thuộc máy chủ do kẻ tấn công kiểm soát.
Nhiều tổ chức tài chính ở Hàn Quốc đã báo cáo các vụ rò rỉ dữ liệu khách hàng trong những ngày gần đây. CrowdStrike đã công bố một báo cáo vào ngày 7 tháng 10 liên kết hoạt động này với một công cụ kiểm tra thâm nhập được xây dựng tại Trung Quốc và một số mô hình ngôn ngữ lớn.
Một loạt các cuộc tấn công đã nhắm vào nhiều ngân hàng Hàn Quốc liên tiếp từ cuối tháng 9 đến đầu tháng 10. Shinhan Bank xác nhận vụ xâm nhập vào ngày 30 tháng 9 và tiết lộ vào ngày hôm sau rằng khoảng 25.000 khách hàng đã bị ảnh hưởng. Kẻ xâm nhập đã vượt qua xác thực danh tính trên một dịch vụ di động được các nhân viên cho vay sử dụng để theo dõi đơn đăng ký.
Thông tin bị rò rỉ bao gồm tên, số điện thoại, thu nhập hàng năm và hạn mức vay đã tính toán. Dữ liệu cũng chứa 66 số đăng ký cư trú, đóng vai trò là số nhận dạng quốc gia của Hàn Quốc.
KB Kookmin Bank tiếp theo vào ngày 2 tháng 10, cho biết thông tin của 119 khách hàng đã bị lộ qua một hệ thống di động mà nhân viên của ngân hàng sử dụng. Hana Bank báo cáo 89 khách hàng bị ảnh hưởng, trong khi BNK cho biết hồ sơ của 11 nhân viên thuê ngoài đã bị lấy.
Tổng thống Lee Jae Myung sau đó đã nêu vấn đề AI tại một phiên họp nội các. Cảnh sát đã bắt đầu một cuộc điều tra toàn diện.
“Trong một số vụ tấn công mạng, dấu hiệu cho thấy AI đã được sử dụng, gây ra mối lo ngại và bất an đáng kể trong công chúng,” ông nói.
CrowdStrike đã công bố phát hiện của mình vào ngày 7 tháng 10. Các thư mục mở trên máy chủ do kẻ tấn công kiểm soát chứa lịch sử từ Claude Code, trợ lý lập trình AI của Anthropic, cũng như các tệp cấu hình.
“Phân tích các thư mục mở do tác nhân đe dọa kiểm soát đã phát hiện lịch sử phiên Claude Code, tệp cấu hình ARTEX và tệp bộ nhớ Claude, cung cấp cái nhìn trực tiếp về phương pháp và công cụ hoạt động của tác nhân đe dọa,” báo cáo cho biết.
Theo báo cáo, kẻ tấn công đã làm việc với ARTEX, một công cụ kiểm tra thâm nhập tác nhân mã nguồn mở được phát triển tại Trung Quốc.
Một máy chủ đặt tại Hồng Kông đóng vai trò là cơ sở hạ tầng chính của kẻ tấn công. Một địa chỉ IP đã chạy phiên bản ARTEX mà CrowdStrike tin là chịu trách nhiệm cho các cuộc tấn công vào Hàn Quốc.
CrowdStrike cho biết phiên bản ARTEX đã sử dụng DeepSeek v4.1-flash làm mô hình AI chính. Kẻ tấn công cũng sử dụng GLM-5.3 của Zhipu AI và Grok 4.6 của xAI trong các phiên Claude Code khác.
DeepSeek cũng xuất hiện trong một báo cáo tháng 8 từ TeamT5 về tin tặc Trung Quốc. Công ty Đài Loan phát hiện rằng các nhóm liên kết với nhà nước đã tăng gấp đôi khối lượng tấn công sau khi áp dụng DeepSeek và AI mã nguồn mở.
Ngoài hoạt động ARTEX, kẻ tấn công đã hỏi Claude nơi các tác nhân đe dọa thường bán dữ liệu vi phạm của Hàn Quốc. Cùng người dùng đó đã yêu cầu trợ giúp tìm các nhóm Telegram Hàn Quốc giao dịch dữ liệu như vậy.
CrowdStrike chưa quy kết chiến dịch này cho bất kỳ nhóm cụ thể nào. Công ty đánh giá với mức độ tin cậy vừa phải rằng tác nhân có khả năng là người nói tiếng Trung với động cơ tài chính. Đánh giá đó dựa trên ARTEX và các lời nhắc bằng tiếng Trung.
Trong một phiên khác, người dùng yêu cầu Claude soạn một sơ yếu lý lịch nhà nghiên cứu bảo mật nhấn mạnh các kết quả của ARTEX. Lời nhắc bao gồm một tên tài khoản Telegram, độ tuổi 26, và địa điểm ở Maoming, Quảng Đông.
CrowdStrike cho biết những chi tiết đó có thể thuộc về kẻ tấn công nhưng không thể kết luận chắc chắn. Công ty cũng lưu ý rằng kẻ tấn công ban đầu đã nhập ngày sinh năm 2007.
Cùng tên tài khoản Telegram xuất hiện trong các phiên Claude Code điều tra lỗ hổng của một thị trường quà tặng NFT dựa trên Telegram.
“Mặc dù hoạt động này chưa được quy cho một đối thủ có tên, tác nhân đe dọa có khả năng là người nói tiếng Trung và có động cơ tài chính,” CrowdStrike nói thêm.
CrowdStrike cho biết công cụ AI có thể giúp một tác nhân có động cơ tài chính thực hiện nhiều vụ xâm nhập trong thời gian ngắn. Trước đó, Anthropic cũng tuyên bố rằng AI hiện thực hiện các nhiệm vụ tấn công nâng cao cho những tin tặc có kỹ năng thấp.
CrowdStrike dự đoán các kẻ tấn công sẽ tiếp tục thử nghiệm với các công cụ AI. Công ty nằm trong số hơn 100 công ty đã ký một lá thư vào tháng 8 cảnh báo rằng các cuộc tấn công mạng có sự hỗ trợ của AI sẽ gia tăng.
Chia sẻ tới
Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.
Năm 2026, lưu lượng USDT đã phân chia theo mục đích: Tron di chuyển quỹ nhanh và rẻ, Ethereum hỗ trợ DeFi. Chi phí và tốc độ quyết định mạng nào được sử dụng.
Bailey cho biết chính sách tiền tệ phải cam kết kiên định đưa lạm phát trở lại mục tiêu và cần tăng cường khả năng kiên cường của thị trường cốt lõi.
Số đơn xin trợ cấp thất nghiệp ban đầu của Mỹ tuần trước tổng cộng là 197K so với dự báo 200K, với số đơn tiếp tục ở mức 1716K so với ước tính 1708K.
Lợi suất trái phiếu kho bạc Mỹ tăng, giá dầu tăng vọt, và chứng khoán châu Âu giảm do lo ngại lạm phát vẫn dai dẳng.