Trang chủ Tạp chí Tin tức Scam -Hack Hình thức lừa đảo mới này khiến người dùng ETH tổn thất...

Hình thức lừa đảo mới này khiến người dùng ETH tổn thất 11,5 triệu đô la

Một báo cáo nghiên cứu của các chuyên gia bảo mật web3 Forta Network và Blockfence đã trình bày chi tiết cách một hoạt động lừa đảo nhắm vào người dùng Ethereum được gọi là “sleepdropping” đã dẫn đến tổn thất tổng cộng 11,5 triệu USD kể từ khi nó được phát hiện lần đầu tiên vào tháng 12 năm 2022.

Trò lừa đảo này hoạt động bằng cách gửi các token ERC-1155 có vẻ xác thực, thường là NFT, cho những người dùng không hề hay biết. Chiến thuật này dụ người dùng đến các trang web lừa đảo nơi họ bị lừa ủy quyền giao dịch, vô tình chuyển tài sản của họ cho kẻ lừa đảo. Thủ phạm đằng sau hoạt động này vẫn chưa được xác định.

Theo Forta Network và Blockfence, hơn nửa triệu địa chỉ đã nhận được các đợt airdrop token gây hiểu lầm này. Hiện tại, hơn 20.000 người dùng đã được xác nhận là nạn nhân.

Airdrop NFT giả được sử dụng để đánh cắp tiền

 

Trong một trường hợp được ghi lại, người dùng đã nhận được token Lido NFT giả mạo, tự hiển thị dưới dạng “huy hiệu” để yêu cầu một airdrop.

Một ví dụ về lừa đảo “sleepdropping” NFT. Nguồn: Forta

Về bản chất, NFT không ảnh hưởng đến ví của người dùng. Tuy nhiên, nếu người dùng cho rằng airdrop là hợp pháp thì sự tò mò của họ có thể khiến họ tương tác với token, có thể xác nhận token độc hại trên một trang web lừa đảo.

Việc phân phối dường như bắt nguồn từ một hợp đồng thông minh đích thực, vào năm 2021, đã phát hành airdrop cho các staker Lido sớm. Các khía cạnh kỹ thuật phức tạp của hợp đồng token ERC cho phép nó bị thao túng, ngay cả khi là hợp đồng chính hãng.

Forta cho biết trong báo cáo:

“Một người dùng hiểu biết có thể xem xét việc chuyển tiền chi tiết hơn và thấy rằng token đang được chuyển từ tài khoản Lido: Early Stakers Airdrop hợp pháp. Đây là một hành vi qua mắt mà kẻ lừa đảo thực hiện bằng cách lợi dụng việc thực hiện các hợp đồng token ERC.”

Nghiên cứu từ Forta và Blockfence đã xác định hơn 100 hợp đồng thông minh riêng biệt liên quan đến hoạt động lừa đảo có mô hình triển khai tương tự. Nghiên cứu cũng chỉ ra ba giai đoạn chính của trò lừa đảo: các hoạt động airdrop lừa đảo gửi NFT dường như đến từ các nguồn đáng tin cậy, các trang web được thiết kế để đánh lừa người dùng và các hợp đồng độc hại cuối cùng lừa người dùng chuyển tiền của họ.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

 

Annie

Theo The Block

MỚI CẬP NHẬT

Adam Back cảnh báo không nên mua memecoin

Nhà truyền bá Bitcoin Adam Back đã cảnh báo các nhà đầu tư tiền điện tử không nên đặt cược vào các memecoin, vốn...
Ethereum

Chiết khấu NAV của Grayscale Ethereum Trust lặng lẽ chuyển sang giá chênh lệch...

Grayscale Ethereum Trust (ETHE) không còn giao dịch ở mức chiết khấu so với giá trị tài sản ròng (NAV) trước sự kiện ra...
bitcoin

Các chính phủ này vẫn đang nắm giữ 17,8 tỷ đô la Bitcoin: Arkham

Dữ liệu từ công ty phân tích tiền điện tử Arkham tiết lộ một số chính phủ đang nắm giữ lượng Bitcoin đáng kể,...

Cựu CEO Mt.Gox Mark Karpeles lên tiếng về khoản hoàn trả 141.686 Bitcoin

Cựu CEO của Mt.Gox, Mark Karpeles đã phá vỡ sự im lặng sau khi sàn giao dịch thất bại bắt đầu hoàn trả 141.686...

Hoa Kỳ đã tăng thêm 206.000 việc làm vào tháng 6 – Ngành công...

Thị trường việc làm Hoa Kỳ vẫn khá mạnh vào tháng 6, khi Cục Thống kê Lao động nước này báo cáo hôm thứ...

Gia đình Sam Bankman-Fried liên quan đến vụ bê bối quyên góp chính trị...

Sam Bankman-Fried (SBF), nhà sáng lập sàn giao dịch FTX đã sụp đổ, là trung tâm của vụ bê bối tài chính trị giá...
OpenAI

OpenAI đối mặt với các vụ vi phạm dữ liệu khi hacker đánh cắp...

Một báo cáo gần đây tiết lộ vụ vi phạm bảo mật tại OpenAI. Cụ thể, một hacker đã truy cập vào hệ thống...
Base Dawgz ra mắt tính năng staking sau khi presale vượt mốc 2.3 triệu USD

[QC] Base Dawgz ra mắt tính năng staking sau khi presale vượt mốc 2.3...

  Base Dawgz ($DAWGZ) là một meme coin mới ra mắt trên nền tảng Ethereum Layer 2 của Base, đang gây sốt trong cộng...
tiền điện tử

CEO Galaxy Digital: Quy định về tiền điện tử sẽ được cải thiện dù...

Mike Novogratz, nhà sáng lập và CEO của Galaxy Digital, gần đây đã chia sẻ quan điểm tích cực về tương lai của quy...

Tin vắn Crypto 05/07: Bitcoin vẫn có khả năng hướng đến $ 150.000 sau...

Từ nhận định Bitcoin vẫn có khả năng hướng đến $150.000 sau đợt điều chỉnh mạnh đến Ripple Labs giới thiệu cải tiến mới...

Mạng Bitcoin Cash gây bão khi hashrate bất ngờ tăng gấp 3 lần

Sự gia tăng hashrate được phân bổ bởi công ty khai thác vô danh Phoenix cho mạng BCH đã làm dấy lên nhiều nghi...
btc-hai-dinh

Giá Bitcoin (BTC) xác nhận việc hoàn thành mô hình hai đỉnh, nó có...

Giá Bitcoin (BTC) đã xác nhận việc hoàn thành mô hình hai đỉnh và cho thấy sự suy yếu đáng kể. Nó được kỳ...

[QC] Meme coin Layer 2 đầu tiên trên thế giới Pepe Unchained huy động...

 Khi thị trường tiền điện tử meme đang bị bão hòa bởi những đồng coin vô dụng, các dự án meme gắn liền với...
KAMA

Memecoin KAMA của Kamala Harris tăng hơn 250% khi Joe Biden chỉ có 12%...

Dữ liệu của Coingecko đã xác nhận nhu cầu và giá của KAMA gia tăng trong bối cảnh một số đảng viên Đảng Dân...

Notcoin tung ra chương trình tăng tốc trị giá 50 triệu USD

Notcoin đã công bố ra mắt Telegram Gaming Accelerator hợp tác với Helika Gaming sau thành công của Mini Apps chạy trên blockchain của...
Hamster Kombat

Hamster Kombat đạt 239 triệu người dùng chỉ sau 81 ngày

Theo nhà sáng lập Telegram, Pavel Durov, sự phát triển lan truyền của Hamster Kombat và việc ra mắt token sắp tới trên blockchain...