Trang chủ Tạp chí Tin tức Scam -Hack Solana vướng vào cuộc tấn công lừa đảo chữ ký

Solana vướng vào cuộc tấn công lừa đảo chữ ký

Theo Scam Sniffer, một công ty chống lừa đảo web3, sự cố lừa đảo mới nhất trong hệ sinh thái Solana xuất hiện dưới dạng các yêu cầu chữ ký trông có vẻ hợp lệ.

Vấn đề bắt nguồn từ tốc độ giao dịch nhanh của Solana, dẫn đến sự khác biệt giữa trạng thái ví giả lập và trạng thái thực tế. Điều này tạo ra cơ hội cho những kẻ lừa đảo che giấu hành động ác ý và âm thầm đánh cắp tiền từ ví của người dùng.

Tấn công Exploit

Hình thức tấn công này xuất hiện dưới dạng các trang web phishing đưa ra các yêu cầu chữ ký thông thường. Tuy nhiên, sau khi ký, các yêu cầu này được thiết kế để chuyển quyền sở hữu tài khoản của nạn nhân sang các công cụ rút tiền từ ví. Đây không phải là chiến thuật mới nhưng đã ngày càng trở nên tinh vi hơn.

Công ty bảo mật Blowfish từng báo cáo các sự cố tương tự trong quá khứ. Các bên độc hại lợi dụng hành vi xử lý giao dịch đặc trưng của Solana để tránh bị phát hiện thông qua các trình giả lập ví.

Vụ việc gần đây làm dấy lên mối đe dọa mới

Chuyên gia an ninh mạng evilcos đã cung cấp dữ liệu về một cuộc tấn công exploit gần đây. Người dùng thường bị dụ dỗ bởi các trang web giả mạo yêu cầu cấp quyền thực hiện một số thao tác. Sự chấp thuận này, thoạt nhìn có vẻ vô hại, lại tạo điều kiện để kẻ tấn công rút tiền và token vào tài khoản của chúng.

Trader mất 3 triệu USD trong vài giây

Một sự cố gần đây đã gây ra khoản lỗ 3,08 triệu USD cho một trader khi mắc một lỗi đơn giản trong quá trình giao dịch.

Trader này đã vô tình sao chép và dán nhầm địa chỉ ví, gửi 7 triệu token PYTH, trị giá hơn 3 triệu USD, đến ví của kẻ lừa đảo.

Lỗi này, được Lookonchain nêu bật, là kết quả của sự bất cẩn từ phía trader và thủ đoạn tinh vi trong vụ tấn công.

Kẻ lừa đảo đã khéo léo tạo một địa chỉ ví có cùng một vài ký tự đầu tiên với địa chỉ người nhận, nhằm đánh lừa trader.

Tinh vi hơn, kẻ lừa đảo đã gửi một lượng nhỏ SOL vào ví của nạn nhân, dẫn đến sự nhầm lẫn và cuối cùng khiến trader gửi nhầm token đến địa chỉ gian lận.

Sự cố này là lời nhắc nhở về bản chất không thể đảo ngược của các giao dịch blockchain. Sau khi hoàn tất, các giao dịch chuyển tiền điện tử không thể hoàn tác, vì vậy người dùng phải hết sức thận trọng và kiểm tra kỹ địa chỉ trước khi thực hiện chuyển tiền.

Điều này cũng nhấn mạnh mối đe dọa của các vụ lừa đảo crypto, luôn nhắm vào các trader trong thị trường ngày càng phức tạp và biến động.

Một số bước để giữ an toàn

Người dùng nên cực kỳ cẩn thận khi sử dụng các trang web bên ngoài mà họ không quen thuộc. Các biện pháp an toàn bao gồm:

  • Tránh ký các yêu cầu đáng ngờ: Không phê duyệt bất kỳ giao dịch nào có vẻ không hợp lý hoặc không cần thiết.
  • Xác minh dữ liệu on-chain: Kiểm tra chéo bất kỳ hoạt động nào tương tác với ví để xác định xem đó có phải là hoạt động bình thường hay không.
  • Sử dụng các trình giả lập ví đáng tin cậy: Luôn sử dụng các chương trình ví đã được kiểm chứng và chính xác, có khả năng hiển thị trước những thay đổi on-chain.

Lừa đảo – Cuộc chiến không hồi kết

Mặc dù tốc độ giao dịch nhanh của Solana là một lợi thế, nhưng nó cũng là điểm yếu mà kẻ tấn công lợi dụng. Vì vậy, với sự hỗ trợ từ việc giáo dục và nâng cao sự chú ý, tài sản của người dùng sẽ được bảo vệ trong bối cảnh thay đổi của hệ sinh thái này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Tạp Chí Bitcoin

MỚI CẬP NHẬT

Tại sao thị trường sẽ nóng lên đối với crypto vào quý 2/2025?

Khi Bitcoin tiếp tục chiếm ưu thế trên thị trường crypto, các nhà phân tích đang chú ý đến quý 2/2025 là khoảng thời...

CEO CryptoQuant: Bitcoin đã vào giai đoạn giá xuống

Hôm nay, Ki Young Ju, CEO của CryptoQuant – một nền tảng phân tích dữ liệu blockchain, đã đưa ra một cảnh báo đáng...
sui-tang

Sui có thể lội ngược dòng nhờ đà tăng của thị trường Stablecoin?

SUI – một trong những tiền điện tử tăng trưởng nhanh nhất năm 2024 – từng ghi dấu ấn mạnh mẽ nhờ tốc độ...

Tỷ lệ thống trị của Ethereum đạt mức thấp nhất sau COVID – ETH...

Ethereum (ETH) nổi lên như một trong những loại coin có vốn hóa lớn hoạt động kém hiệu quả nhất trong quý 1. Mặc dù...

Dogecoin có nguy cơ bị thanh lý 200 triệu USD, nhưng holder có thể...

Dogecoin (DOGE) gần đây đã gặp khó khăn với đà tăng, không thể vượt qua các ngưỡng kháng cự chính. Tính đến thời điểm...
Lens Chain ra mắt Mainnet

Lens Chain ra mắt Mainnet, mở rộng không gian SocialFi

Lens Chain, một mạng Layer 2 do Lens Protocol phát triển, đã chính thức ra mắt mainnet vào ngày 5 tháng 4 năm 2025....

Altcoin Solana Saros tăng 1.000% trong tháng qua, liên tục thiết lập ATH mới

Saros, tiền điện tử phát triển trên nền tảng Solana, đã chứng kiến một đợt tăng trưởng mạnh mẽ và ấn tượng trong tháng...

Nhà vô địch MMA Conor McGregor ra mắt memecoin riêng

Nhà vô địch MMA (võ tổng hợp) Conor McGregor chính thức ra mắt memecoin có tên "REAL" vào ngày 5/4, với các tính năng...

XRP đối mặt nguy cơ lao dốc trong tháng 4 – Nguyên nhân đến...

Giá XRP đã giảm hơn 35% kể từ khi chạm mức đỉnh nhiều năm là $3,40 vào tháng 1 — và xu hướng lao...
Chainlink bước vào giai đoạn then chốt khi tích lũy tăng

Chainlink bước vào giai đoạn then chốt khi tích lũy tăng, nhưng tín hiệu...

Chainlink (LINK) chứng minh được sự tin tưởng mạnh mẽ đối với giới đầu tư khi gần 90.000 địa chỉ ví đã tích lũy...

Kalshi đánh giá xác suất suy thoái kinh tế Mỹ năm 2025 vượt 61%

Các trader trên nền tảng dự đoán Kalshi hiện đánh giá xác suất Mỹ rơi vào suy thoái trong năm 2025 là 61%, sau...

Smart Money vẫn săn lùng memecoin bất chấp siêu chu kỳ đã kết thúc

Những trader tiền điện tử thành công nhất vẫn đang tìm kiếm lợi nhuận nhanh từ memecoin, dù có dấu hiệu cho thấy "siêu...
crypto trump

Trump yêu cầu Chủ tịch Fed giảm lãi suất trong khi thị trường crypto...

Khi Phố Wall đối mặt với ngày thứ hai liên tiếp biến động vào ngày 4/4, Chủ tịch Cục Dự trữ Liên bang Hoa...
xcn-giam

Onyxcoin (XCN) lao dốc 50% trong 30 ngày: Death cross có gây thêm bão...

Onyxcoin (XCN) đã chứng kiến đợt sụt giảm nghiêm trọng, với giá trị giảm gần 50% chỉ trong vòng một tháng. Hiện dao động...

Vì sao Ethereum suy yếu trong năm 2025?

Ethereum (ETH), đồng tiền điện tử lớn thứ hai thế giới theo vốn hóa, đang trải qua giai đoạn khó khăn. Sau gần một...
pi

Pi Network tăng 36% từ mức thấp nhất, giá bắt đầu đảo chiều?

Pi Network đã khiến các nhà đầu tư thất vọng do chậm trễ ra mắt mainnet và thiếu niêm yết trên Binance. Giữa tất...