toobit
Mua tiền điện tử
Mua tiền điện tửMua tiền điện tử bằng Visa/Mastercard
Giao dịch P2PGiao dịch giá tốt nhất với nhiều lựa chọn phương thức thanh toán địa phương
Thẻ ngân hàngThanh toán bằng Visa hoặc Mastercard
Bên thứ baThanh toán qua MoonPay, Advcash, Simplex, và nhiều kênh khác
Tiền gửi tiền điện tửGửi tiền điện tử chéo, tài khoản nhanh chóng
Thị trường
Cơ hộiNắm bắt xu hướng để đi trước
Thị trườngNắm bắt thông tin thị trường kịp thời
Phái Sinh
Hợp đồng vĩnh viễn dựa trên chữ UHợp đồng có đòn bẩy, chưa thanh toán, được thanh toán bằng USDT
Hợp đồng USDC vĩnh viễnHợp đồng vĩnh viễn được thanh toán bằng USDC
Hợp đồng sự kiệnDự đoán biến động thị trường. Dễ dàng nhận lợi nhuận.
Thị trường dự đoán.Biến các hiểu biết thành giá trị
Lite vĩnh viễnPhương thức giao dịch tối giản, lý tưởng cho người mới bắt đầu
Hợp đồng demoKhông cần tài sản thế chấp, thích hợp để hành nghề giao dịch
BotTự động thực hiện các chiến lược đặt trước để nắm bắt cơ hội khi thị trường biến động
TradFi
Giao dịch
Giao ngayMua hoặc bán tiền điện tử nhanh chóng
DEX +Giao dịch các token Web3 phổ biến trên chuỗi một cách dễ dàng
LaunchpadTruy cập các listing token giai đoạn đầu
Giao dịch nhanhHoán đổi tài sản tức thì không phí
Giao dịch APICung cấp phương thức thực hiện giao dịch hiệu quả và nhanh chóng thông qua giao diện lập trình
Toobit SynapseMột mô hình giao dịch hoàn toàn mới được điều khiển bởi AI
Toobit x TradingViewGiao dịch trực tiếp từ TradingView chart
Agent Trade KitTrang bị kỹ năng giao dịch và tài khoản cho AI agent
Phần thưởng
Sao chép
Theo dõi các nhà giao dịch chuyên nghiệpTheo dõi thao tác của các nhà giao dịch hàng đầu thế giới
Thạc sĩ giao dịch tuyển dụngKiếm được thu nhập cao
Nhiều hơn
Tài chính
Quản lý tài chínhKiếm lợi nhuận ổn định từ tiền điện tử ngay lập tức
Khuyến mãi
Chương trình Môi giớiTối ưu hoá volume API và hạ tầng giao dịch để kiếm thưởng!
Chương trình đại sứ toàn cầu ToobitTrở thành đại sứ và nhận những phúc lợi cạnh tranh!
Toobit x Nova.MemeMeme trong một cú nhấp, giao dịch siêu tốc
Người mới
Học việnGiúp bạn chuyển từ người mới sang nhà giao dịch chuyên nghiệp
Trung tâm trợ giúpGiúp bạn giải quyết các vấn đề gặp phải trên nền tảng
Trung tâm thông báoKịp thời phát hành các thông báo và cập nhật hệ thống quan trọng
Tin tứcTin tức tiền mã hóa và động thái thị trường theo thời gian thực
BlogHiểu rõ thế giới tiền mã hóa, nắm bắt cơ hội giao dịch
Khám phá
Chương trình VIP của ToobitTận hưởng ưu đãi giảm phí và nhiều phần thưởng độc quyền.
Nhận địnhCập nhật tin tức tiền mã hóa mới nhất
Cộng đồng ToobitNgười dùng trao đổi kinh nghiệm, chia sẻ kiến thức và thảo luận các chủ đề
3 năm đồng hànhCùng chúc mừng hành trình và cộng đồng đã xây dựng nên điều đó
Về ToobitMột nền tảng toàn cầu dẫn đầu thế hệ dịch vụ tài chính tiền điện tử mới.
Đề xuất & Góp ýChia sẻ ý tưởng để cải thiện sàn giao dịch
Bằng chứng dự trữNiềm tin được xây dựng trên dự trữ 100%
Đăng nhập
Đăng ký
🔥BTC/USDT
Quét để tải xuống
Ứng dụng phiên bản iOS hoặc Android
Tùy chọn khác

Lỗ hổng macOS biến tính năng chia sẻ màn hình thành bẫy đào tiền ảo

2026-08-21 03:22

Chuỗi khốiTrung cấpNgười mới bắt đầu

Tính năng chia sẻ màn hình thường không nghe có vẻ như một rủi ro liên quan đến tiền mã hóa. Điều đó đã thay đổi khi tin tặc tìm ra cách lợi dụng lỗ hổng truy cập từ xa trên macOS để cài đặt phần mềm đào Monero.

Vào ngày 16 tháng 8, cơ quan an ninh mạng Hà Lan cảnh báo rằng tin tặc đã khai thác lỗ hổng này, trong khi giới chức Mỹ đánh giá mức độ nghiêm trọng của nó là 9,8 trên thang điểm 10. Mối đe dọa trực tiếp liên quan đến cryptojacking—khi máy tính của người khác bị âm thầm sử dụng để đào tiền mã hóa.

Tuy nhiên, đối với các nhà giao dịch, vấn đề lớn hơn không phải là hóa đơn tiền điện hay tiếng quạt MacBook kêu to. Đó là niềm tin.

Một thiết bị được dùng để truy cập sàn giao dịch, ví, xác thực hai yếu tố (2FA) và khôi phục tài khoản nằm ở trung tâm hệ thống bảo mật của nhà giao dịch. Một khi tin tặc chiếm được chỗ đứng tại đó, ngay cả những biện pháp bảo vệ tài khoản mạnh mẽ cũng phải hoạt động trong một môi trường có thể đã bị xâm phạm.

Khi chia sẻ màn hình trở thành mặt trận tấn công

Lỗ hổng Chia sẻ Màn hình trên macOS đã cho phép tin tặc biến tính năng truy cập từ xa thành thứ gì đó nguy hiểm hơn nhiều. Tom's Hardware đưa tin rằng lỗ hổng này liên quan đến các cuộc tấn công cryptojacking Monero đang diễn ra và CISA đã nâng điểm số mức độ nghiêm trọng lên 9,8.

Điểm số này quan trọng bởi vì các công cụ truy cập từ xa được thiết kế để cung cấp quyền kiểm soát đáng kể đối với máy tính. Khi một điểm yếu xuất hiện ở lớp này, tin tặc có thể không cần nhà giao dịch phải tải về một ứng dụng tiền mã hóa đáng ngờ rõ ràng hoặc tự tay cung cấp cụm từ khôi phục (seed phrase).

Phần mềm đào tiền chỉ là hệ quả dễ thấy, nhưng sự hiện diện của nó tiết lộ một câu chuyện quan trọng hơn: một thứ lẽ ra không được chạy trên máy tính đã tìm được cách xâm nhập.

Điều đó thay đổi cách toàn bộ thiết bị nên được xử lý. Các mật khẩu được nhập vào, phiên xác thực còn mở, tiện ích mở rộng trình duyệt đã cài đặt và giao dịch được phê duyệt đều đáng để xem xét lại.

Cryptojacking đã phát triển vượt xa một cuộc tấn công nhỏ lẻ

So với các vụ hack sàn giao dịch hay rút sạch ví, phần mềm độc đào tiền có vẻ tương đối vô hại. Tuy nhiên, con số cho thấy nó đáng được chú ý hơn.

SonicWall ghi nhận 1,06 tỷ lượt tấn công cryptojacking trong năm 2023, tăng 659% so với 139,3 triệu lượt trong năm 2022. Ở quy mô đó, việc đào tiền trái phép không còn là một thử nghiệm bất thường—mà là một mô hình tấn công có thể lặp lại và triển khai trên hàng loạt thiết bị.

Tin tặc cũng liên tục thay đổi phần mềm mà họ sử dụng. Kaspersky báo cáo mức tăng trưởng hơn 230% về số lượng biến thể phần mềm đào tiền độc hại mới trong quý III/2022 so với cùng kỳ năm 2021, với con số vượt quá 150.000.

Điểm khác biệt quan trọng dành cho các nhà giao dịch rất đơn giản: Việc không phát hiện thiếu hụt tiền không chứng minh thiết bị đó sạch sẽ.

Một thợ đào có thể quan tâm chủ yếu đến tài nguyên tính toán, nhưng một máy bị nhiễm vẫn là một máy bị nhiễm. Cùng một môi trường đó có thể lưu trữ các phiên giao dịch trên sàn, quyền truy cập email, mã xác thực, phần mềm ví và thông tin rút tiền.

Tại sao Monero liên tục xuất hiện

Monero đã lặp đi lặp lại trong các chiến dịch cryptojacking vì nó có thể được đào bằng phần cứng máy tính thông dụng. Điều này khiến XMR trở thành mục tiêu thực tế khi kẻ tấn công muốn biến các máy bị xâm nhập thành tài nguyên đào tiền.

Bản thân loại tiền mã hóa này không phải là vấn đề bảo mật. Vấn đề nằm ở việc truy cập trái phép.

Monero cũng vẫn chiếm một phần đáng kể trên thị trường tiền mã hóa. Dữ liệu từ CoinMarketCap ngày 17 tháng 8 năm 2026 cho thấy giá XMR vào khoảng 412,51 USD, với vốn hóa thị trường khoảng 7,75 tỷ USD và xếp hạng #13. Khối lượng giao dịch trong 24 giờ vào khoảng 68,32 triệu USD, trong khi lượng cung đang lưu hành đạt gần 18,79 triệu XMR.

Những con số này giúp đặt hoạt động đào tiền vào bối cảnh phù hợp. Kẻ tấn công không đang hướng sức mạnh tính toán bị chiếm đoạt vào một đồng tiền vô danh không có thị trường. Chúng đang nhắm vào một loại tiền mã hóa đã được thiết lập, có thanh khoản và giá trị thị trường đáng kể.

Thiết bị giao dịch của bạn là một phần trong hệ thống bảo mật của bạn

Lời khuyên về bảo mật tiền mã hóa thường tập trung vào những gì diễn ra bên trong tài khoản: sử dụng mật khẩu mạnh, bật xác thực hai yếu tố (2FA), kiểm tra địa chỉ rút tiền và bảo vệ thông tin khôi phục.

Tất cả những bước đó đều quan trọng, nhưng chúng đều giả định rằng thiết bị hiển thị tài khoản có thể tin cậy được.

Một máy tính bị xâm nhập có thể làm suy yếu giả định đó. Các tiến trình lạ có thể can thiệp vào hoạt động bình thường, các trang đăng nhập giả mạo có thể thu thập thông tin đăng nhập, tiện ích mở rộng trình duyệt độc hại có thể thay đổi nội dung hiển thị trên màn hình, và một kẻ tấn công có đủ quyền truy cập thậm chí có thể quan sát thông tin vốn không bao giờ được phép rời khỏi thiết bị.

Đây chính là lúc bảo vệ theo lớp trở nên quan trọng. Các biện pháp như 2FA, KYC và các biện pháp bảo vệ tài khoản khác có thể tạo thêm rào cản khi một phần trong hệ thống bảo mật trở nên không đáng tin cậy.

Bản thân thiết bị cũng thuộc về hệ thống bảo mật đó.

Kiểm tra máy trước khi kiểm tra thị trường

Việc cập nhật phần mềm rất dễ bị trì hoãn, đặc biệt khi thiết bị dường như vẫn hoạt động bình thường. Một lỗ hổng nghiêm trọng là lời nhắc nhở rằng “hoạt động bình thường” và “an toàn” không nhất thiết phải giống nhau.

Bắt đầu với các bản cập nhật bảo mật được nhà sản xuất thiết bị khuyến nghị. Sau đó, xem lại các ứng dụng đã cài đặt, tiện ích mở rộng trình duyệt, mục đăng nhập và cài đặt truy cập từ xa. Phần mềm lạ, mức sử dụng CPU không rõ nguyên nhân, quạt chạy liên tục, máy nóng bất thường hoặc thời lượng pin giảm đột ngột đều có thể là lý do để kiểm tra kỹ hơn.

Không dấu hiệu nào trong số này chứng minh rằng lỗ hổng Chia sẻ Màn hình cụ thể này đã bị khai thác. Một tab trình duyệt đang hoạt động mạnh cũng có thể khiến mức sử dụng CPU tăng vọt. Điều quan trọng là điều tra những hành vi không phù hợp với cách thiết bị thường hoạt động.

Các tính năng truy cập từ xa cũng cần được chú ý tương tự. Nếu bạn không sử dụng chúng, việc để chúng bật sẽ tạo ra một bề mặt tấn công mà không mang lại nhiều lợi ích.

Dành riêng một không gian cho giao dịch

Tách biệt hoạt động giao dịch khỏi việc lướt web hàng ngày có thể làm giảm số cách mà một tệp tải xuống độc hại, tiện ích mở rộng hoặc trang web có thể tiếp cận các tài khoản nhạy cảm.

Điều này không nhất thiết phải mua thêm một máy tính khác. Một hồ sơ trình duyệt chuyên dùng cho hoạt động trên sàn giao dịch có thể tạo ra sự tách biệt cơ bản so với việc lướt web thông thường. Những nhà giao dịch xử lý số tiền lớn hơn có thể ưu tiên sử dụng một thiết bị riêng biệt, chủ yếu dành cho các tài khoản tài chính và ví.

Danh sách đánh dấu (bookmark) cũng giúp giảm sự phụ thuộc vào kết quả tìm kiếm và các liên kết nhận được qua tin nhắn. Trước khi nhập thông tin đăng nhập, hãy kiểm tra tên miền. Trước khi phê duyệt yêu cầu từ ví, hãy kiểm tra xem thực tế đang ký cái gì.

Những thói quen này trở nên đặc biệt hữu ích khi các trang lừa đảo và tin nhắn hỗ trợ giả mạo ngày càng khó phân biệt với các nguồn hợp lệ. Biết cách nhận diện các chiêu trò lừa đảo tiền mã hóa phổ biến có thể giúp các nhà giao dịch nhận ra các yêu cầu đáng ngờ trước khi thông tin đăng nhập, tài sản hoặc quyền truy cập ví bị lộ.

Bảo mật hiếm khi phụ thuộc vào một quyết định mang tính bước ngoặt. Thông thường hơn, nó đến từ việc loại bỏ những cơ hội nhỏ khiến mọi thứ có thể sai lệch.

Biết phải làm gì khi niềm tin biến mất

Khi nghi ngờ thiết bị giao dịch đã bị xâm phạm, việc tiếp tục sử dụng nó trong lúc điều tra sẽ tạo ra một vấn đề khác. Mỗi lần đăng nhập mới hay thay đổi mật khẩu đều có thể tiết lộ thêm thông tin.

Trước tiên, hãy chuyển hoạt động nhạy cảm sang một thiết bị đáng tin cậy.

Từ đó, thay đổi mật khẩu sàn giao dịch và email, thu hồi các phiên không quen thuộc, kiểm tra các cài đặt rút tiền và xem lại hoạt động tài khoản gần đây. Nếu cụm từ khôi phục (seed phrase) hoặc khóa riêng (private key) của ví có thể đã bị lộ trên máy tính bị ảnh hưởng, hãy tạo một ví mới từ môi trường đáng tin cậy và chuyển tài sản sang đó.

Các tin nhắn hỗ trợ bất ngờ xứng đáng được thận trọng thêm trong quá trình này. Một kẻ tấn công đã biết bạn đang xử lý vấn đề bảo mật sẽ có lý do thuyết phục để giả mạo bộ phận hỗ trợ.

Đừng để tin nhắn quyết định điểm đến tiếp theo của bạn. Hãy tự mở nền tảng chính thức và xác minh tình hình tại đó.

Một thiết lập sạch sẽ rất quan trọng trước giao dịch đầu tiên

Lỗ hổng Chia sẻ Màn hình trên macOS ban đầu là một lỗ hổng truy cập từ xa và kết thúc bằng việc các máy tính bị chiếm quyền điều khiển đào Monero. Đối với nhà giao dịch, chuỗi sự kiện này cho thấy một tính năng không liên quan đến giao dịch có thể nhanh chóng trở thành một phần của an ninh tiền mã hóa như thế nào.

Số liệu thống kê về cryptojacking khiến bài học này khó lòng bỏ qua. Phần mềm độc hại đào tiền hoạt động trên quy mô lớn, các tin tặc tiếp tục phát triển các biến thể mới, và việc ví của bạn chưa bị rút tiền ngay lập tức không đồng nghĩa với việc thiết bị nhiễm mã độc là an toàn.

Do đó, kỷ luật giao dịch bắt đầu ngay trước khi mở biểu đồ. Hãy luôn cập nhật phần mềm, gỡ bỏ các tính năng truy cập từ xa mà bạn không cần, điều tra các hành vi bất thường của thiết bị và tách biệt hoạt động tài chính nhạy cảm khỏi việc lướt web hàng ngày khi có thể.

Thị trường vốn đã mang lại đủ sự bất định. Chiếc máy tính dùng để giao dịch không nên tạo thêm một lớp rủi ro nào nữa.

Bài viết này chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên tài chính. Luôn tự nghiên cứu kỹ lưỡng (DYOR).

Về
Về chúng tôi
Điều khoản sử dụng
Chính sách bảo mật
Tuyên bố rủi ro
Cộng đồng Toobit
Trung tâm thông báo
Giải pháp bảo mật
Lá chắn Toobit
Bằng chứng dự trữ
Dịch vụ
Giao dịch
Các dẫn xuất
Sao chép
Chương trình liên kết
API
Đăng ký niêm yết coin
Tiền thưởng lỗi
Ủng hộ
Trung tâm trợ giúp
Học viện
Giới thiệu
Mức phí
Xác minh Toobit
Giám sát Mạng
Đề xuất & Phản hồi
Mua tiền điện tử
Mua bitcoin
Mua Ethereum
Mua Dogecoin
Mua TON
Mua SOL
Mua XRP
Liên hệ
Hỗ trợ khách hàng
support@toobit.com
Việc kinh doanh
listing@toobit.com
Thị trường
market@toobit.com
Hợp pháp
legal@toobit.com
Ứng dụng
Google Play
App Store
Android APK
Cộng đồng
TwitterMediumYoutubeDiscordRedditFacebookCoinMarketCapCoinCodexCoinGeckoLinkedinQuoraThreads
Tải xuống ứng dụng
Cảnh báo

© 2026 Toobit.com. All rights reserved.