Đây là cách hacker Triều Tiên đánh cắp NFT thông qua 500 miền lừa đảo

Updated: 27/12/2022 at 17:00

Các hacker có liên kết với Lazarus Group của Triều Tiên được cho là đứng sau một chiến dịch lừa đảo lớn nhắm vào các nhà đầu tư NFT – sử dụng gần 500 miền lừa đảo để đánh cắp tài sản.

Công ty bảo mật blockchain SlowMist đã công bố một báo cáo vào ngày 24 tháng 12, tiết lộ các chiến thuật mà các nhóm APT (Advanced Persistent Threat) của Triều Tiên đã sử dụng để ăn cắp NFT, bao gồm các trang web mồi nhử được ngụy trang thành nhiều nền tảng và dự án liên quan đến NFT.

Ví dụ về các trang web giả mạo này bao gồm một trang web đội lốt một dự án liên quan đến World Cup, cũng như các trang web mạo danh các thị trường NFT nổi tiếng như OpenSea, X2Y2 và Rarible.

SlowMist cho biết một trong những chiến thuật được chúng sử dụng là các trang web mồi nhử này cung cấp “Mint độc hại”, đánh lừa các nạn nhân nghĩ rằng họ đang đúc một NFT hợp pháp bằng cách kết nối ví của họ với trang web.

Tuy nhiên, NFT đó thực sự chỉ là lừa đảo và ví của nạn nhân sẽ dễ dàng bị tấn công bởi các hacker hiện có quyền truy cập vào nó.

Báo cáo cũng tiết lộ rằng nhiều trang web lừa đảo hoạt động theo cùng một IP, với 372 trang web lừa đảo NFT dưới một IP duy nhất và 320 trang web lừa đảo NFT khác được liên kết với một IP khác.

hacker Trieu Tien danh cap NFTVí dụ về trang web lừa đảo. Nguồn: SlowMist

SlowMist cho biết chiến dịch lừa đảo đã diễn ra trong vài tháng, điều đáng chú ý là tên miền được đăng ký sớm nhất đã xuất hiện cách đây khoảng 7 tháng.

Các chiến thuật lừa đảo khác được sử dụng bao gồm ghi lại dữ liệu của khách truy cập và lưu dữ liệu đó vào các trang web bên ngoài cũng như liên kết hình ảnh với các dự án được nhắm tới.

Sau khi hacker chuẩn bị lấy dữ liệu của khách hàng, chúng sẽ tiến hành chạy các tập lệnh tấn công khác nhau đối với nạn nhân, cho phép chúng truy cập vào các hồ sơ, các quyền truy cập, quyền sử dụng ví bổ trợ cũng như dữ liệu quan trọng của nạn nhân, chẳng hạn như hồ sơ phê duyệt và sigData.

Tất cả thông tin này sau đó cho phép hacker truy cập vào ví của nạn nhân, có thể đánh cắp tất cả tài sản kỹ thuật số của họ.

Tuy nhiên, SlowMist nhấn mạnh rằng đây chỉ là “phần nổi của tảng băng chìm”, vì số liệu phân tích chỉ xem xét một phần nhỏ tài liệu và trích xuất “một số” đặc trưng của hacker Triều Tiên.

Ví dụ: SlowMist nhấn mạnh rằng chỉ một địa chỉ lừa đảo đã có thể kiếm được 1,055 NFT và kiếm được 300 ETH, trị giá 367,000 đô la, thông qua các chiến thuật lừa đảo.

Thêm vào đó, cũng là nhóm APT của Triều Tiên chính là thủ pháp của chiến dịch lừa đảo trên Naver mà Prevailion đã ghi lại trước đó vào ngày 15 tháng 3.

Triều Tiên là trung tâm của nhiều tội phạm trộm cắp tiền điện tử vào năm 2022.

Như Tạp chí Bitcoin đã báo cáo vào ngày 22 tháng 12, Triều Tiên đã đánh cắp 620 triệu đô la tiền điện tử chỉ trong năm nay theo dữ liệu của Cơ quan Tình báo Quốc gia Hàn Quốc (NIS).

Vào tháng 10, Cơ quan Cảnh sát Quốc gia Nhật Bản đã gửi cảnh báo tới các doanh nghiệp tài sản tiền điện tử trong nước khuyên họ nên thận trọng với hacker Triều Tiên.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chỉ số mùa altcoin đã vọt lên 71, làm dấy lên tâm lý lạc quan trong giới phân tích rằng thị trường crypto có thể đang chuyển từ “mùa Ethereum (ETH)” sang “mùa altcoin” toàn diện. Ngoài chỉ số này, các nhà quan sát thị trường cũng chỉ ra thêm... ...

Ethereum (ETH) đã mắc kẹt trong vùng 4.200 – 4.500 đô la suốt hai tuần, giữa bối cảnh nhu cầu giao ngay và nhu cầu từ tổ chức suy giảm. Điều này khiến một số trader nghiêng về xu hướng giảm, kỳ vọng giá ETH có thể rơi xuống 3.500... ...

Ba altcoin vốn hóa nhỏ sắp bị sàn giao dịch lớn nhất thế giới Binance hủy niêm yết ghi nhận đà tăng mạnh vào ngày 10/9. BakeryToken (BAKE), Hifi Finance (HIFI) và Self Chain (SLF) ban đầu lao dốc sau thông báo hủy niêm yết nhưng bật tăng mạnh mẽ... ...

Stellar (XLM) vừa bật tín hiệu tăng giá trên chỉ báo SuperTrend lần đầu tiên kể từ ngày 25/8, đánh dấu một bước ngoặt tiềm năng cho altcoin này. Tại thời điểm viết bài, XLM được giao dịch ở mức 0,38 đô la, giảm 0,2% trong ngày. Sự thay đổi... ...

Đến tối thứ Tư, Solana (SOL) vẫn vững vàng trên ngưỡng tâm lý 200 USD, ghi nhận mức tăng 6% kể từ đầu tuần. Sức hút của Solana càng được củng cố khi DeFi Development Corp mạnh tay gom hơn 104.000 SOL, trong bối cảnh hợp đồng mở (OI) của... ...

Thị trường crypto nổi tiếng với những đợt tăng giá bùng nổ. Vào tháng 10/2024, tổng vốn hóa thị trường đã tăng vọt từ khoảng 2,7 nghìn tỷ USD lên 3,8 nghìn tỷ USD chỉ trong hai tháng. Điều tương tự cũng xảy ra vào đầu năm 2024 khi tổng... ...

Theo dữ liệu từ nền tảng phân tích Santiment, tâm lý thị trường crypto đã chuyển sang tiêu cực rõ rệt trong những ngày gần đây, với FUD gia tăng mạnh mẽ. Tuy nhiên, các chuyên gia phân tích cho rằng đây có thể chỉ là diễn biến tạm thời... ...

Giá Avalanche (AVAX) đang nối dài chuỗi tăng bốn ngày liên tiếp, tiến gần vùng kháng cự quan trọng và mở ra cơ hội bứt phá lên ngưỡng 30 USD. Đà tăng này diễn ra song hành với sự khởi sắc của nhiều token lớp 1 khác như Solana và... ...

Bitcoin (BTC) cho thấy dấu hiệu rõ nét của giai đoạn “hợp nhất sau hưng phấn” – một mô hình thường xuất hiện sau những đợt tăng mạnh. Theo phân tích mới nhất, vùng giá tiếp theo mà thị trường có thể hướng tới là 104.000 đô la. Trong bản... ...

Bitcoin (BTC) hiện giữ vững quanh mốc 111.000 USD vào sáng thứ Tư, bất chấp nhịp điều chỉnh nhẹ trong phiên trước đó. Trái lại, Ethereum (ETH) tiếp tục đi ngang suốt hơn một tuần, cho thấy tâm lý lưỡng lự của nhà đầu tư. Trong khi đó, Ripple (XRP)... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode