Trang chủ Tạp chí Tin tức Altcoin Kẻ lừa đảo đánh cắp Chainlink bằng cách lạm dụng giao dịch...

Kẻ lừa đảo đánh cắp Chainlink bằng cách lạm dụng giao dịch phê duyệt token

Nghiên cứu mới đã làm nổi bật các lỗ hổng tiềm ẩn trong quy trình phê duyệt giao dịch có thể cho phép kẻ xấu ăn cắp token.

Báo cáo được xuất bản bởi nhà cung cấp ví tiền điện tử MyCrypto, tuyên bố rằng có thể có lỗ hổng bảo mật trong cơ chế phê duyệt mà các nhà tạo lập thị trường tự động (AMM) sử dụng trước khi có thể tiến hành giao dịch hoặc hoán đổi token.

Theo nghiên cứu, chức năng này cho phép bên thứ ba thay mặt bạn gửi token từ tài khoản của bạn. Những kẻ xấu đã học cách khai thác điều này vì người dùng đang chủ yếu quan tâm đến những trò gian lận nhằm vào các khóa riêng của họ;

“Khai thác phê duyệt token là một cách tiếp cận thông minh vì người dùng thường nghĩ: Nếu họ không có khóa của tôi thì họ không thể ký giao dịch, vì vậy họ không thể ăn cắp tài sản của tôi”.

Người nắm giữ LINK bị nhắm mục tiêu

Báo cáo đã nêu bật một vụ lừa đảo hiện đang nhắm mục tiêu đến những người nắm giữ LINK. Kẻ lừa đảo sử dụng chiến dịch gửi thư độc hại nêu chi tiết một nâng cấp giả mạo cho token, hứa hẹn giảm gas và hỗ trợ các giao dịch khổng lồ.

“Lời hứa ít gas hơn đánh trúng vào tâm lý lo ngại hiện tại của người dùng, vì vậy họ “nâng cấp “càng sớm càng tốt mà không cần suy nghĩ”.

Các tác nhân độc hại đang xuất bản một hợp đồng đã được xác minh on-chain bằng cách sử dụng lệnh yêu cầu phê duyệt token để làm cho nó trông hợp pháp hơn. Người dùng được nhắc thiết lập phê duyệt cho địa chỉ ví của họ, sau đó cho phép hacker rút token LINK.

Báo cáo đã cung cấp các ví dụ sử dụng địa chỉ đã bật chức năng “phê duyệt” và những địa chỉ này đã bị đánh cắp token.

Cho đến nay, những kẻ lừa đảo đã chuyển 266 token LINK, trị giá khoảng 7.200 đô la tại thời điểm viết bài. Tuy nhiên, địa chỉ mà họ đang gửi token có số dư hiện tại là 1.111 token LINK, giá trị khoảng 30.000 đô la.

@sniko đã tìm thấy 4 tài khoản bị lừa đảo phê duyệt token nhắm mục tiêu đến chủ sở hữu LINK. 2 tài khoản đã bị rút hết LINK! Nếu bạn sở hữu bất kỳ quyền nào trong số này, vui lòng thu hồi quyền truy cập cho…”

Nghiên cứu kết luận rằng có thể cùng một tác nhân xấu đã thực hiện nhiều chiến dịch.

Tự bảo vệ mình

Để không bị mắc bẫy của những trò gian lận như vậy, báo cáo khuyên người dùng nên xem xét kỹ người hoặc những gì họ chấp thuận để sử dụng token của họ. Báo cáo cho biết công cụ revoke.cash có thể thu hồi sự cho phép.

Cũng cần đảm bảo rằng danh sách gửi thư và cập nhật đến từ nguồn và dự án chính thức, vì số lượng giả mạo tiếp tục tràn lan.

Với giá tiền điện tử tăng cao, người dùng và nhà đầu tư cần cảnh giác hơn vì các trò lừa đảo sẽ ngày càng gia tăng về số lượng và mức độ tinh vi.

Thùy Trang

Theo Beincrypto

MỚI CẬP NHẬT

SEC và Ripple tiến gần tới thỏa thuận dàn xếp cuối cùng

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ripple hôm nay đã cùng đệ trình một kiến nghị chung lên Tòa phúc...
eth-giam1

Ethereum (ETH) giảm 7% khi các chỉ số chính vẫn giảm

Ethereum (ETH) đã lao dốc hơn 7% trong 24 giờ qua, bất chấp thông tin tích cực từ việc Tổng thống Trump tạm hoãn...
crypto

Điều gì sẽ xảy ra với ngành crypto sau khi Paul Atkins trở thành...

Ngành crypto vừa đón nhận tin vui khi doanh nhân người Mỹ kiêm cựu Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa...
eth

Đây là lý do ETH hoạt động kém hơn trong chu kỳ thị trường...

Nhà phân tích nổi tiếng Benjamin Cowen cho rằng Ethereum (ETH) đang lặp lại chu kỳ năm 2019. Trong một video mới trên YouTube, Cowen...
3-altcoin-tang-gia

3 altcoin này đang trên đà tăng giá sau động thái tạm hoãn thuế...

Thị trường altcoin đang manh nha một đợt phục hồi mới, thắp lên kỳ vọng sau tuyên bố tạm hoãn áp thuế trong 90...

SEC rút đơn kiện Helium, đánh dấu sự thay đổi chính sách lớn dưới...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã chính thức rút đơn kiện đối với Nova Labs – đơn vị phát...
Sự hỗn loạn là nguồn sức mạnh của Bitcoin

Michael Saylor: Sự hỗn loạn là nguồn sức mạnh của Bitcoin

Michael Saylor, CEO của Strategy, lại một lần nữa khẳng định lập trường mạnh mẽ của mình về Bitcoin qua một tuyên bố đầy...

ETF Bitcoin bị rút 772 triệu USD do lo ngại lạm phát từ thuế...

Các quỹ Bitcoin ETF giao ngay đang đối mặt với áp lực rút vốn lớn giữa bối cảnh bất ổn do cuộc chiến thương mại...
Ripple sẽ mở khóa 1 tỷ XRP vào tháng tới

Ripple sẽ mở khóa 1 tỷ XRP vào tháng tới

Ripple đang chuẩn bị mở khóa 1 tỷ XRP từ các tài khoản ký quỹ vào ngày 1 tháng 5 năm 2025, tiếp nối...

Ethereum sẽ vượt Solana khi cơn sốt memecoin hạ nhiệt: Arthur Hayes

Nhà sáng lập BitMEX, Arthur Hayes, tin rằng Ethereum (ETH) sẽ có hiệu suất tốt hơn Solana (SOL) trong giai đoạn tiếp theo của...
altcoin-xu-huong

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 10 tháng...

Thị trường tiền điện tử tiếp tục ghi nhận đà phục hồi mạnh mẽ trong ngày hôm nay, với tổng vốn hóa tăng vọt...

XRP sắp tăng giá? Cá voi tích trữ hơn $1 tỷ chờ bứt phá

Ripple (XRP) đã trải qua xu hướng giảm kéo dài suốt một tháng, đẩy giá xuống dưới mốc 2 đô la và xóa sạch...
Avalanche avax

Nasdaq nộp hồ sơ niêm yết VanEck Avalanche ETF giao ngay

Sàn giao dịch chứng khoán Nasdaq vừa gửi đơn lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), đề xuất niêm yết...
altcoin

Các chỉ báo thị trường cho thấy mùa altcoin có thể sắp đến gần

Thị trường crypto đang cho thấy những dấu hiệu tiềm năng của mùa altcoin sắp tới. Theo các nhà quan sát thị trường, sự...
Tín hiệu tăng giá cho Bitcoin trong bối cảnh chiến tranh thương mại?

Đồng Nhân dân tệ chạm mức thấp nhất trong 18 năm: Tín hiệu tăng...

Vào hôm nay (10/4), đồng nhân dân tệ Trung Quốc (CNY) đã rơi xuống mức thấp nhất trong 18 năm so với đô la...
fartcoin-tang

Fartcoin (FARTCOIN) bật tăng mạnh, lập đỉnh hai tháng bất chấp xu hướng giảm...

FARTCOIN – meme coin trên nền tảng Solana – một lần nữa khuấy đảo thị trường khi dẫn đầu đà tăng trưởng, vọt lên...