Trang chủ Tạp chí NFT Đây là cách hacker Triều Tiên đánh cắp NFT thông qua 500...

Đây là cách hacker Triều Tiên đánh cắp NFT thông qua 500 miền lừa đảo

Các hacker có liên kết với Lazarus Group của Triều Tiên được cho là đứng sau một chiến dịch lừa đảo lớn nhắm vào các nhà đầu tư NFT – sử dụng gần 500 miền lừa đảo để đánh cắp tài sản.

Công ty bảo mật blockchain SlowMist đã công bố một báo cáo vào ngày 24 tháng 12, tiết lộ các chiến thuật mà các nhóm APT (Advanced Persistent Threat) của Triều Tiên đã sử dụng để ăn cắp NFT, bao gồm các trang web mồi nhử được ngụy trang thành nhiều nền tảng và dự án liên quan đến NFT.

Ví dụ về các trang web giả mạo này bao gồm một trang web đội lốt một dự án liên quan đến World Cup, cũng như các trang web mạo danh các thị trường NFT nổi tiếng như OpenSea, X2Y2 và Rarible.

SlowMist cho biết một trong những chiến thuật được chúng sử dụng là các trang web mồi nhử này cung cấp “Mint độc hại”, đánh lừa các nạn nhân nghĩ rằng họ đang đúc một NFT hợp pháp bằng cách kết nối ví của họ với trang web.

Tuy nhiên, NFT đó thực sự chỉ là lừa đảo và ví của nạn nhân sẽ dễ dàng bị tấn công bởi các hacker hiện có quyền truy cập vào nó.

Báo cáo cũng tiết lộ rằng nhiều trang web lừa đảo hoạt động theo cùng một IP, với 372 trang web lừa đảo NFT dưới một IP duy nhất và 320 trang web lừa đảo NFT khác được liên kết với một IP khác.

hacker Trieu Tien danh cap NFTVí dụ về trang web lừa đảo. Nguồn: SlowMist

SlowMist cho biết chiến dịch lừa đảo đã diễn ra trong vài tháng, điều đáng chú ý là tên miền được đăng ký sớm nhất đã xuất hiện cách đây khoảng 7 tháng.

Các chiến thuật lừa đảo khác được sử dụng bao gồm ghi lại dữ liệu của khách truy cập và lưu dữ liệu đó vào các trang web bên ngoài cũng như liên kết hình ảnh với các dự án được nhắm tới.

Sau khi hacker chuẩn bị lấy dữ liệu của khách hàng, chúng sẽ tiến hành chạy các tập lệnh tấn công khác nhau đối với nạn nhân, cho phép chúng truy cập vào các hồ sơ, các quyền truy cập, quyền sử dụng ví bổ trợ cũng như dữ liệu quan trọng của nạn nhân, chẳng hạn như hồ sơ phê duyệt và sigData.

Tất cả thông tin này sau đó cho phép hacker truy cập vào ví của nạn nhân, có thể đánh cắp tất cả tài sản kỹ thuật số của họ.

Tuy nhiên, SlowMist nhấn mạnh rằng đây chỉ là “phần nổi của tảng băng chìm”, vì số liệu phân tích chỉ xem xét một phần nhỏ tài liệu và trích xuất “một số” đặc trưng của hacker Triều Tiên.

Ví dụ: SlowMist nhấn mạnh rằng chỉ một địa chỉ lừa đảo đã có thể kiếm được 1,055 NFT và kiếm được 300 ETH, trị giá 367,000 đô la, thông qua các chiến thuật lừa đảo.

Thêm vào đó, cũng là nhóm APT của Triều Tiên chính là thủ pháp của chiến dịch lừa đảo trên Naver mà Prevailion đã ghi lại trước đó vào ngày 15 tháng 3.

Triều Tiên là trung tâm của nhiều tội phạm trộm cắp tiền điện tử vào năm 2022.

Như Tạp chí Bitcoin đã báo cáo vào ngày 22 tháng 12, Triều Tiên đã đánh cắp 620 triệu đô la tiền điện tử chỉ trong năm nay theo dữ liệu của Cơ quan Tình báo Quốc gia Hàn Quốc (NIS).

Vào tháng 10, Cơ quan Cảnh sát Quốc gia Nhật Bản đã gửi cảnh báo tới các doanh nghiệp tài sản tiền điện tử trong nước khuyên họ nên thận trọng với hacker Triều Tiên.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

Giao dịch hàng ngày của BTC đạt kỷ lục mới – “Cơ hội thực...

Giao dịch Bitcoin đạt mức cao mọi thời đại mới với 926.842 giao dịch chỉ ba ngày sau sự kiện halving Bitcoin, vượt qua...

Các lãnh đạo sàn giao dịch crypto ACE Exchange Đài Loan bị đề nghị...

Các công tố viên Đài Loan đang đề xuất mức án tối thiểu 20 năm tù cho 4 nghi phạm chính trong vụ lừa...
Tin vắn Crypto

Tin vắn Crypto 27/04: Giá Bitcoin được dự đoán đạt 1 triệu đô la...

Từ dự đoán giá Bitcoin 1 triệu đô la trong bối cảnh in tiền cấp độ COVID đến Nga tiết lộ thí điểm hệ...

Giá MAVIA giảm hơn 15% sau khi game ‘Heroes of Mavia’ điều chỉnh lịch...

Chưa đầy ba tháng sau khi token MAVIA ra mắt, game chiến lược di động Heroes of Mavia đã điều chỉnh lại lịch trình...

Memecoin mèo Solana PAJAMAS tăng hơn 650% sau một tuần

Token chủ đề về mèo PAJAMAS đã tăng hơn 658% trong bảy ngày qua và đạt hiệu suất tốt nhất trong số các memecoin...

Bitcoin có thể phải đối mặt với áp lực bán hàng loạt trước thông...

Depository Trust and Clearing Corporation (DTCC) – một công ty dịch vụ tài chính cung cấp dịch vụ thanh toán bù trừ cho thị...

Cổ phiếu của Nvidia tăng 15% sau 5 ngày – Liệu các token AI...

Giá cổ phiếu của Nvidia (NVDA), nhà sản xuất đơn vị xử lý đồ họa (GPU) lớn nhất thế giới, đã phục hồi 15%...

Ngân hàng Republic First của Mỹ phá sản – cộng đồng tiền điện tử...

Các cơ quan quản lý Hoa Kỳ đã đóng cửa Ngân hàng Republic First có trụ sở tại Philadelphia, đánh dấu sự phá sản...
Renzo

Giải mã nguyên nhân người dùng ồ ạt thanh lý token restaking thanh khoản...

Giao thức staking thanh khoản Renzo tăng trưởng bùng nổ vào năm 2024, đạt mức cao nhất hơn 1 triệu ETH trong số tiền...
bitcoin

Năm biểu đồ cho thấy “sự thay đổi địa chấn” của tiền điện tử...

Bitcoin ETF đã làm được nhiều việc hơn ngoài khuyến khích các nhà đầu tư thu gom nhiều tiền điện tử hơn nữa. Theo...

Chìa khóa để hồi sinh Bitcoin Bull Run là Thông báo tái cấp vốn...

Vài tuần qua khá nhàm chán đối với các trader tiền điện tử vì Bitcoin (BTC), loại tiền điện tử hàng đầu theo giá...

Bộ sưu tập NFT đầu tiên của Grant Yun trên Solana cháy hàng trong...

Nghệ sĩ kỹ thuật số Grant Yun đã ra ra mắt bộ sưu tập NFT “Life in Japan” tái hiện lại những kỷ niệm...

Đây là chiến lược kiếm lợi nhuận cho nhà đầu tư Shiba Inu, theo...

Nhà phân tích tiền điện tử Crypto Noan đã tiết lộ một chiến lược chốt lời mà các nhà đầu tư tiền điện tử...

Vitalik Buterin: PoW của Ethereum “khá tập trung” và là “giai đoạn tạm thời”...

PoW và PoS luôn được xem như "kỳ phùng địch thủ" khi cộng đồng tiền điện tử tranh luận về việc cơ chế đồng...
Yuga Labs

CEO cho biết Yuga Labs lạc lối khi Nhà sản xuất NFT Bored Ape...

Nhà sáng tạo Bored Ape Yacht Club, Yuga Labs, tiếp tục công cuộc cải tổ gần đây bằng cách công bố sáng kiến tái...

Arthur Hayes tin rằng quyết định chính sách tiếp theo của Bộ Tài chính...

Cựu Giám đốc điều hành BitMex Arthur Hayes tin rằng các hành động chính sách sắp tới của Bộ Tài chính Hoa Kỳ dưới...