Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing

Updated: 10/02/2025 at 22:41

Theo các chuyên gia an ninh mạng, một số trang tổng hợp dữ liệu tiền điện tử niêm yết memecoin được cho là của Cộng hòa Trung Phi (CAR) bị phát hiện đang hướng người dùng đến các trang web lừa đảo phishing.

Memecoin này thu hút sự chú ý toàn cầu sau khi tài khoản X chính thức của Tổng thống Cộng hòa Trung Phi Faustin-Archange Touadéra tuyên bố chính phủ đã phát hành một token thử nghiệm để “kết nối mọi người” và “hỗ trợ phát triển quốc gia”.

Tài khoản X của dự án đã bị đình chỉ và trang web hiện không còn hoạt động.

Nhà sáng lập Scam Sniffer, “Fun”, cho biết nhóm Telegram của dự án (được liên kết từ các nhà cung cấp dữ liệu lớn như CoinGecko) chứa liên kết độc hại. Sau khi Scam Sniffer thông báo, CoinGecko đã nhanh chóng xóa tham chiếu đến nhóm Telegram này.

memecoin car
CoinGecko đã xóa liên kết, nhưng trang Telegram vẫn hoạt động | Nguồn: Scam Sniffer

Trang Telegram có một bot “Safeguard” giả mạo, mà Scam Sniffer xác định là công cụ phishing. Vào tháng 12, công ty an ninh mạng cũng từng cảnh báo nhà đầu tư về một bot xác minh Safeguard gian lận nhắm vào người dùng tiền điện tử trên Telegram.

Nhóm Telegram này được tạo vào ngày 3/2, có khoảng 2.000 người đăng ký. Sau sự im lặng ban đầu, kênh chỉ đăng một thông điệp mơ hồ vào ngày 5/2: “ca soon” (ca sớm thôi).

memecoin car
Nhóm Telegram phần lớn không hoạt động ngoại trừ một vài thông báo, liên kết và một tin nhắn bí ẩn | Nguồn: Central African Republic Meme/Telegram

Các âm mưu lừa đảo phishing liên quan đến memecoin CAR không chỉ giới hạn ở Telegram mà liên kết độc hại còn được phát hiện trên một số trang tổng hợp khác ngoài CoinGecko.

“Cos”, nhà sáng lập công ty bảo mật blockchain SlowMist, đã phát hiện một liên kết đáng ngờ xuất hiện trên nền tảng giao dịch GMGNAI. Thay vì dẫn người dùng đến trang web chính thức, liên kết này lại dẫn đến trang Linktree có livestream giả mạo được tổ chức trên nền tảng video Kick.

Tuy nhiên, theo thông tin từ Cos, liên kết Kick này lại dẫn người dùng đến trang CAPTCHA giả mạo và khi người dùng tương tác với trang đó, code độc được thực thi. Cùng URL Linktree này cũng đã được quảng bá trong nhóm Telegram.

Người dùng có thể thực thi hoặc tải xuống phần mềm độc hại khi tương tác với trang CAPTCHA giả | Nguồn: Cos

Rủi ro bảo mật từ các trang tổng hợp tiền điện tử do cộng đồng kiểm soát

Nhiều trang tổng hợp dữ liệu tiền điện tử cho phép các thành viên cộng đồng chỉnh sửa thông tin liên quan đến token, có nghĩa là thực thể phát hành token không phải lúc nào cũng chịu trách nhiệm về thông tin hiển thị trên internet. Mặc dù mục đích là giúp nhà đầu tư hiểu về các dự án, nhưng điều này cũng gây ra những lo ngại về bảo mật.

“Chức năng này nên được gọi một cách đồng nhất là “cộng đồng tiếp quản”, có sẵn trên hầu hết các nền tảng và được cập nhật bằng cách thanh toán. Rủi ro bảo mật ở đây hoàn toàn phụ thuộc vào quy trình kiểm duyệt. Ví dụ, Linktree có thể bình thường trước khi kiểm duyệt và sau khi kiểm duyệt xong, các liên kết liên quan có thể bị thay đổi”, Fun nói.

memecoin car
Một trang mẫu về việc cộng đồng tiếp quản | Nguồn: Scam Sniffer/GMGNAI

Thông báo về memecoin của Cộng hòa Trung Phi – được đăng từ tài khoản X của Tổng thống, kèm theo dấu tích xám dành riêng cho các thực thể chính phủ – đã thu hút sự chú ý từ nhiều tài khoản được cho là chính thức khác.

Một tài khoản X tuyên bố thuộc về Félix Tshisekedi, Tổng thống Cộng hòa Dân chủ Congo (DRC), đã phản hồi:

“Khi cả thế giới đang theo dõi Super Bowl, người dân châu Phi đang vật lộn sinh tồn. Hy vọng tiền điện tử sẽ giúp chúng tôi giải quyết vấn đề tài chính và cho chúng tôi một bước tiến để phát triển”.

Tài khoản này sau đó đã úp mở về một memecoin của riêng mình. Tuy nhiên, tên người dùng của tài khoản, @sadwraciborzu, có vẻ không liên quan đến DRC hay Tổng thống của nước này. Kiểm tra kỹ hơn cho thấy tài khoản chỉ mới được tạo vào tháng 2/2025. Một tài khoản xác thực dưới tên Tshisekedi tồn tại trên X nhưng đã không hoạt động kể từ tháng 1/2020.

memecoin car
Nguồn: Felix Tshisekedi

Khi sự hoài nghi về tính hợp pháp của memecoin CAR gia tăng, một báo cáo cho thấy Tổng thống CAR Touadéra quảng bá token này bị nghi ngờ là deepfake do AI tạo ra.

Thông báo được đưa ra sau khi ra mắt memecoin liên quan đến Tổng thống Mỹ Donald Trump. Vào tháng 1, nhà điều tra on-chain ZachXBT đã cảnh báo giới đầu tư cần thận trọng với các đợt ra mắt memecoin bất ngờ và bày tỏ lo ngại token của Trump có thể tạo ra tiền lệ cho các vụ lừa đảo cơ hội.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Minh Anh

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bitcoin trở nên trì trệ vào ngày 19 tháng 6 khi các nhà phân tích chỉ ra những ngày biến động quan trọng của tiền điện tử này. Tháng 7 và 8 mang đến rủi ro giảm giá mới cho thị trường crypto Dữ liệu từ Tạp chí Bitcoin cho... ...

Mùa đông altcoin có thể sẽ còn kéo dài do những thách thức lớn như: thanh khoản thấp, Bitcoin thống trị trong bối cảnh bất ổn địa chính trị và mức độ pha loãng thị trường ngày càng nghiêm trọng. Mặc dù một số altcoin lớn vẫn có tiềm năng... ...

FET, token chủ lực của hệ sinh thái Artificial Superintelligence Alliance (ASI), đã ghi nhận một đợt tăng giá mạnh mẽ vào thứ Năm, vượt trội hơn hầu hết các đồng tiền điện tử trong lĩnh vực AI. Đợt tăng trưởng này diễn ra ngay sau khi Fetch.ai Foundation công... ...

Trong một tuyên bố táo bạo, Geoffrey Kendrick, Trưởng phòng Nghiên cứu Tài sản Kỹ thuật số Toàn cầu của Standard Chartered Bank, đã thổi bùng sự phấn khích trong cộng đồng crypto với dự đoán rằng XRP của Ripple có thể sớm vượt qua Ethereum để giành lấy vị... ...

Thị trường tiền điện tử tiếp tục cho thấy tâm lý thận trọng, với tổng vốn hóa ghi nhận mức giảm nhẹ 0,34% trong 24 giờ qua. Dù các tài sản chủ chốt gần như không biến động, một số altcoin vẫn nổi bật và thu hút sự quan tâm... ...

Pi Network, một trong những mạng lưới khai thác tiền điện tử nổi bật trong cộng đồng, vừa công bố một bản cập nhật quan trọng đối với quy trình xác minh KYC. Bản cập nhật này mang đến một tính năng mới giúp người dùng đồng bộ hóa trạng... ...

Tỷ lệ ETH/BTC – thước đo quen thuộc để đánh giá sức mạnh tương đối của Ethereum so với Bitcoin – đã duy trì trong vùng tích lũy chật hẹp kể từ giữa tháng 5. Diễn biến này cho thấy Ethereum tiếp tục lép vế trước Bitcoin, bất chấp vai... ...

Bitcoin (BTC) vẫn chật vật trong hành trình chinh phục lại đỉnh cao lịch sử (ATH), thổi bùng làn sóng thận trọng lan rộng khắp thị trường phái sinh. Và giờ đây, những dấu hiệu bất ổn đầu tiên đã bắt đầu lộ diện. Thị trường hợp đồng tương lai... ...

Các token tài chính phi tập trung (DeFi) như Raydium (RAY), Aerodrome Finance (AERO) và SPX6900 (SPX) đã thể hiện sức mạnh vượt trội so với phần lớn thị trường tiền điện tử trong 24 giờ qua, ngay sau khi Cục Dự trữ Liên bang Mỹ (Fed) công bố quyết... ...

Nhà sáng lập và cựu CEO Binance, Changpeng Zhao (CZ), vừa kêu gọi các nền tảng tiền điện tử bổ sung chức năng “di chúc” để người dùng có thể phân chia tài sản kỹ thuật số trong trường hợp qua đời. “Đây là chủ đề mà nhiều người thường... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode