Chiến dịch phishing và hack crypto phối hợp tràn ngập email của nhà đầu tư

Updated: 24/01/2024 at 16:09

Những kẻ lừa đảo đã đánh cắp hơn 580.000 đô la từ những nạn nhân trong một cuộc tấn công hack và phishing đang diễn ra bằng cách sử dụng địa chỉ email của các công ty Web3 lớn, bao gồm Cointelegraph, WalletConnect và Token Terminal.

Qua liên hệ với các bên bị ảnh hưởng để xác định cách kẻ tấn công sử dụng địa chỉ email chính thức gửi các liên kết độc hại, được biết rằng nhà cung cấp dịch vụ email MailerLite đã bị hack và công ty xác nhận họ đang điều tra vấn đề này.

hack

Ảnh chụp màn hình email lừa đảo từ chiến dịch đang diễn ra | Nguồn: ZachXBT

Nhà điều tra ZachXBT đã gắn cờ một địa chỉ đa chain trên kênh Telegram, tích lũy được hơn 580.000 đô la tiền điện tử đánh cắp kể từ khi các email phishing được gửi đi.

Địa chỉ này chứa hỗn hợp 280 token khác nhau, với 86% danh mục đầu tư của ví có chứa ETH, lên tới 227 ETH tại thời điểm viết bài.

WalletConnect cũng cảnh báo người dùng trên X (trước đây là Twitter) rằng họ nhận thấy email phishing nhắc người dùng nhấp vào liên kết airdrop độc hại.

Người dùng Web3 SocialFi và ứng dụng chống virus De.Fi cũng đang là mục tiêu của email quảng cáo ra mắt launchpad, bao gồm cả liên kết đến airdrop. Những kẻ tấn công cũng công bố ra mắt phiên bản beta Token Terminal giả mạo có một nút để yêu cầu airdrop giả mạo.

COO Jess Houlgrave của Wallet Connect cho biết những kẻ tấn công đang sử dụng địa chỉ email thực của công ty để gửi email phishing và cũng liên hệ với MailerLite.

Theo báo cáo từ nền tảng bảo mật mạng Hudson Rock, các nhà nghiên cứu của nền tảng này đã xác định được bản sao của chương trình phần mềm độc hại CRYPTBOT Infostealer trên máy tính của một nhân viên MailerLite. Hudson Rock tuyên bố chương trình phần mềm độc hại này có thể đã được sử dụng để giành quyền truy cập vào máy chủ của MailerLite, sau đó đánh cắp dữ liệu nhằm sử dụng trong các cuộc tấn công tiếp theo.

Cộng đồng cũng đang chờ thêm thông tin chi tiết từ MailerLite để biết thêm chi tiết về cách những kẻ tấn công đã cố gắng lợi dụng các địa chỉ email chính thức.

Token Terminal và De.Fi vẫn chưa phản hồi yêu cầu bình luận. Thông tin do công ty bảo mật Web3 Blockaid cung cấp chỉ ra kẻ tấn công đã sử dụng phần mềm rút tiền Angel Drainer, cũng được sử dụng trong cuộc tấn công Ledger Connect Kit nổi tiếng vào tháng 12/2023.

Vì vậy, các nhà đầu tư phải luôn thận trọng khi tương tác với các email đề cập về thông báo airdrop bất ngờ.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong tuần qua, Bitcoin (BTC) đã tăng hơn 7%, duy trì vững chắc trên mốc $100.000 và thể hiện dấu hiệu của một xu hướng tăng bền vững. Tuy nhiên, hoạt động gần đây của “cá voi” Bitcoin lại vẽ nên một bức tranh thận trọng hơn, với chỉ một... ...

Ngày 14/5, công ty quản lý tài sản VanEck công bố ra mắt một quỹ ETF mới có tên VanEck Onchain Economy ETF (mã: NODE) – một quỹ được quản lý chủ động, nhằm đầu tư vào cổ phiếu và công cụ tài chính liên quan đến nền kinh tế... ...

Mỗi khi giá Bitcoin giảm, câu chuyện thường được lặp lại: Nó đang thất bại trong vai trò là một biện pháp phòng ngừa lạm phát. Trong con mắt của những người chỉ trích, Bitcoin không phải là “vàng kỹ thuật số” như nhiều người vẫn ca ngợi. Khi giá... ...

Trong những năm gần đây, Gary Gensler nổi lên như biểu tượng của lập trường cứng rắn mà chính quyền Mỹ áp dụng đối với thị trường tài sản kỹ thuật số. Thế nhưng, theo tiết lộ mới đây từ cựu Hạ nghị sĩ Patrick McHenry, hình ảnh “chống crypto”... ...

Đợt tăng giá gần đây của Bitcoin lên mốc 103.000 USD đã kéo theo sự thay đổi đáng chú ý trong hành vi của thợ đào: thay vì bán tháo như thời gian vừa qua, họ đã chuyển sang chế độ tích trữ. Trong khi đó, chi phí khai thác... ...

Những người ủng hộ dự luật điều chỉnh stablecoin tại Quốc hội Mỹ có thể sẽ tiến hành một cuộc bỏ phiếu khác về luật này trong vài ngày tới mà không giải quyết những lo ngại liên quan đến mối quan hệ tài chính của Tổng thống Donald Trump... ...

Hôm nay, hoạt động giao dịch trên thị trường crypto diễn ra sôi nỗi, với tổng vốn hóa thị trường tăng hơn 45 tỷ đô la trong 24 giờ qua. Xu hướng này báo hiệu sự quan tâm ngày càng tăng của giới nhà đầu tư đối với các tài... ...

Ngày 14 tháng 5, Pi Network chính thức ghi dấu bước ngoặt lịch sử khi đội ngũ phát triển tuyên bố đã đóng cửa node trung tâm (central node) – hành động được xem là biểu tượng cho cam kết chuyển mình sang một blockchain phi tập trung thực thụ.... ...

Giá Bitcoin (BTC) đang dao động quanh mức $103,766 và đã duy trì ổn định trên mốc $100,000 trong suốt tuần qua. Dù có sự điều chỉnh nhẹ trong ngày, nhưng xu hướng chung vẫn cho thấy sự tích cực, đặc biệt khi vốn hóa toàn thị trường tiền điện... ...

Ngày 14/5, ba tên tuổi lớn trong lĩnh vực tài chính truyền thống và Web3 gồm Chainlink, Kinexys (bộ phận blockchain của J.P. Morgan) và Ondo Finance đã thông báo hoàn tất thành công giao dịch thử nghiệm theo mô hình Giao hàng đối ứng thanh toán (Delivery versus Payment –... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode