Trang chủ Tạp chí NFT Đây là cách hacker Triều Tiên đánh cắp NFT thông qua 500...

Đây là cách hacker Triều Tiên đánh cắp NFT thông qua 500 miền lừa đảo

Các hacker có liên kết với Lazarus Group của Triều Tiên được cho là đứng sau một chiến dịch lừa đảo lớn nhắm vào các nhà đầu tư NFT – sử dụng gần 500 miền lừa đảo để đánh cắp tài sản.

Công ty bảo mật blockchain SlowMist đã công bố một báo cáo vào ngày 24 tháng 12, tiết lộ các chiến thuật mà các nhóm APT (Advanced Persistent Threat) của Triều Tiên đã sử dụng để ăn cắp NFT, bao gồm các trang web mồi nhử được ngụy trang thành nhiều nền tảng và dự án liên quan đến NFT.

Ví dụ về các trang web giả mạo này bao gồm một trang web đội lốt một dự án liên quan đến World Cup, cũng như các trang web mạo danh các thị trường NFT nổi tiếng như OpenSea, X2Y2 và Rarible.

SlowMist cho biết một trong những chiến thuật được chúng sử dụng là các trang web mồi nhử này cung cấp “Mint độc hại”, đánh lừa các nạn nhân nghĩ rằng họ đang đúc một NFT hợp pháp bằng cách kết nối ví của họ với trang web.

Tuy nhiên, NFT đó thực sự chỉ là lừa đảo và ví của nạn nhân sẽ dễ dàng bị tấn công bởi các hacker hiện có quyền truy cập vào nó.

Báo cáo cũng tiết lộ rằng nhiều trang web lừa đảo hoạt động theo cùng một IP, với 372 trang web lừa đảo NFT dưới một IP duy nhất và 320 trang web lừa đảo NFT khác được liên kết với một IP khác.

hacker Trieu Tien danh cap NFTVí dụ về trang web lừa đảo. Nguồn: SlowMist

SlowMist cho biết chiến dịch lừa đảo đã diễn ra trong vài tháng, điều đáng chú ý là tên miền được đăng ký sớm nhất đã xuất hiện cách đây khoảng 7 tháng.

Các chiến thuật lừa đảo khác được sử dụng bao gồm ghi lại dữ liệu của khách truy cập và lưu dữ liệu đó vào các trang web bên ngoài cũng như liên kết hình ảnh với các dự án được nhắm tới.

Sau khi hacker chuẩn bị lấy dữ liệu của khách hàng, chúng sẽ tiến hành chạy các tập lệnh tấn công khác nhau đối với nạn nhân, cho phép chúng truy cập vào các hồ sơ, các quyền truy cập, quyền sử dụng ví bổ trợ cũng như dữ liệu quan trọng của nạn nhân, chẳng hạn như hồ sơ phê duyệt và sigData.

Tất cả thông tin này sau đó cho phép hacker truy cập vào ví của nạn nhân, có thể đánh cắp tất cả tài sản kỹ thuật số của họ.

Tuy nhiên, SlowMist nhấn mạnh rằng đây chỉ là “phần nổi của tảng băng chìm”, vì số liệu phân tích chỉ xem xét một phần nhỏ tài liệu và trích xuất “một số” đặc trưng của hacker Triều Tiên.

Ví dụ: SlowMist nhấn mạnh rằng chỉ một địa chỉ lừa đảo đã có thể kiếm được 1,055 NFT và kiếm được 300 ETH, trị giá 367,000 đô la, thông qua các chiến thuật lừa đảo.

Thêm vào đó, cũng là nhóm APT của Triều Tiên chính là thủ pháp của chiến dịch lừa đảo trên Naver mà Prevailion đã ghi lại trước đó vào ngày 15 tháng 3.

Triều Tiên là trung tâm của nhiều tội phạm trộm cắp tiền điện tử vào năm 2022.

Như Tạp chí Bitcoin đã báo cáo vào ngày 22 tháng 12, Triều Tiên đã đánh cắp 620 triệu đô la tiền điện tử chỉ trong năm nay theo dữ liệu của Cơ quan Tình báo Quốc gia Hàn Quốc (NIS).

Vào tháng 10, Cơ quan Cảnh sát Quốc gia Nhật Bản đã gửi cảnh báo tới các doanh nghiệp tài sản tiền điện tử trong nước khuyên họ nên thận trọng với hacker Triều Tiên.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

btt-giam

BitTorrent (BTT) phục hồi, nhưng đà tăng có thể không bền vững

BTT, token gốc vận hành nền tảng chia sẻ tệp ngang hàng (P2P) phi tập trung BitTorrent, đã trở thành tài sản có mức...
Cơn sốt Stablecoin: USDE gần đạt 6 tỷ đô la và USD0 vượt qua 1 tỷ đô la nguồn cung

Cơn sốt Stablecoin: USDE gần đạt 6 tỷ đô la và USD0 vượt 1...

Trong tháng qua, thị trường stablecoin đã chứng kiến sự tăng trưởng vượt bậc, đạt mức hơn 200 tỷ USD. Đáng chú ý, hai...
btc-phuc-hoi

2,25 tỷ USD Bitcoin rút khỏi sàn giao dịch: Tín hiệu cho đợt phục...

Tính đến thời điểm hiện tại, tiền điện tử hàng đầu đang giao dịch ở mức $93.893, thấp hơn ngưỡng quan trọng $100.000. Điều đáng...

Giá Coin hôm nay 23/12: Bitcoin trượt về dưới $94.000, altcoin đỏ lửa, Phố...

Bitcoin tiếp tục trượt về quanh $94.000, khép lại tuần qua trong sắc đỏ sau đợt phục hồi vào ngày cuối tuần. Chứng khoán Mỹ Hợp...

XRP có nguy cơ giảm xuống 1 đô la tương tự năm 2018

Sau một đợt tăng trưởng đột biến gần 500% trong những tuần qua, giá XRP có vẻ như đang tiếp cận mức trần cục...
4-altcoin-bitcoin-dieu-chinh

4 altcoin tiềm năng vượt mặt thị trường khi Bitcoin điều chỉnh

Bitcoin đã giảm khoảng 8% trong tuần qua, nhưng một dấu hiệu tích cực là phe bò đã mua vào mạnh mẽ ở các...

Trump bổ nhiệm cựu cầu thủ bóng đá Bo Hines làm người đứng đầu...

Vào Chủ nhật trên Truth Social, Donald Trump đã bổ nhiệm hai nhân vật mới làm cố vấn về các vấn đề kinh tế. Đáng...

Liệu Ethereum có cần “Michael Saylor” của riêng mình?

Nhà giáo dục và người ủng hộ Ethereum, Anthony Sassano đã đưa ra lập luận rằng một người nào đó sẽ thay mặt cho...

Stablecoin RLUSD của Ripple Labs là gì?

RLUSD là một loại stablecoin được phát triển bởi Ripple Labs, tổ chức đứng sau XRP. Với mục tiêu tạo ra một loại tiền...

Tâm lý xã hội về Bitcoin chạm đáy trong năm, báo hiệu giá sắp...

Tâm lý xã hội về Bitcoin đã chạm mức thấp nhất vào năm 2024, báo hiệu khả năng giá sắp phục hồi trên ngưỡng...
stablecoin

SpaceX của Elon Musk sử dụng stablecoin để phòng ngừa rủi ro ngoại hối

Theo nhà đầu tư mạo hiểm Chamath Palihapitiya đến từ Silicon Valley cho biết trong podcast All-In vào thứ 6, SpaceX đang sử dụng...

UAE hiện nắm giữ 40 ​​tỷ đô la Bitcoin

Các Tiểu vương quốc Ả Rập Thống nhất (UAE) hiện sở hữu 40 tỷ đô la Bitcoin sau nhiều năm đầu tư để xây...

4 sự kiện kinh tế quan trọng có thể định hình giá trị của...

Khi năm 2024 đang dần khép lại, cộng đồng đam mê Bitcoin không khỏi xôn xao suy đoán về tương lai của đồng tiền...
Wall Street Pepe presale xuất sắc huy động vượt 33,5 triệu USD

Dogecoin và Pepe phục hồi mạnh mẽ, Wall Street Pepe presale xuất sắc huy...

Sau cú sụt giảm mạnh khiến toàn bộ thị trường điêu đứng, Bitcoin đã ngay lập tức phục hồi ấn tượng, tăng 3,9% và...

Tin vắn Crypto 22/12: Bitcoin đã sẵn sàng bước vào giai đoạn tăng giá...

Từ nhận định Bitcoin đã sẵn sàng bước vào giai đoạn parabol của chu kỳ thị trường hiện tại đến Spacecoin XYZ đã phóng...
doge-giam-gia

Dogecoin lao dốc 30% từ đỉnh, đối mặt nguy cơ tụt dưới mốc $0,20

Giá Dogecoin (DOGE) giảm hơn 30% so với mức cao nhất năm là $0,48 vào đầu tháng này. Sự sụt giảm được liên kết...