Trang chủ Tạp chí Tin tức Scam -Hack Hơn 1.4 triệu XRP bị đánh cắp thông qua tiện ích mở...

Hơn 1.4 triệu XRP bị đánh cắp thông qua tiện ích mở rộng ‘Ledger Live’ giả trên Chrome

Trong nhiều năm qua, những kẻ lừa đảo đã tìm cách đánh cắp Bitcoin bằng cách gửi thư có chứa phần mềm độc hại. Và khi hệ sinh thái phát triển, được trang bị nhiều công cụ hơn để ‘bóc phốt’ những trò gian lận này, scammer giờ đã dùng đến cách thức mới và khó nhận ra để khai thác sơ hở.

Gần đây, xrplorer forensics đã xác định Ledger Live là tiện ích mở rộng lừa đảo trên Google Chrome bằng cách thu thập các cụm mật khẩu backup của người dùng. Trong một loạt các tweet, xrplorer forensics tiết lộ tiện ích mở rộng này được quảng cáo trên các tìm kiếm của Google và sử dụng Google Docs để thu thập dữ liệu.

“Các tài khoản trên mạng đang dần trống rỗng và chúng tôi đã thấy hơn 200K XRP bị đánh cắp chỉ trong tháng qua. Chúng tôi không có số liệu về các coin khác. Đừng bao giờ tải xuống công cụ cho ví phần cứng từ những nơi khác ngoài nhà cung cấp trực tiếp. Ảnh chụp màn hình hiển thị yêu cầu POST từ tiện ích mở rộng”.

xrplorer forensics bổ sung:

Thêm 200K XRP nữa, gần 1.4 triệu. Hầu hết vẫn còn trong tài khoản, số tiền bị rút đã được thông qua HitBTC”.

Tuy nhiên, đây không phải là lần đầu tiên kẻ gian nhắm vào cộng đồng XRP, vì Gatehub đã tiết lộ trước đó trong một tuyên bố sơ bộ về các khoản tiền trên ví XRP Ledger bị xâm nhập vào tháng 6/2019.

Những kẻ lừa đảo bằng cách sử dụng trang giả mạo Ripple Insights sau khi thay đổi tinh vi các ký tự đặc biệt để tạo ấn tượng giống nhau. Tuy nhiên, trang này chứa đầy các bài báo không có thực về airdrop và giveaway.

Tin tức về những kẻ lừa đảo tạo ra live stream mạo danh Ripple và XRP để lừa gạt mọi người cũng không phải là chuyện xa lạ và một vài trong số này thậm chí đã khá thành công khi thuyết phục người dùng gửi tiền cho các dự án ma.

Gần đây, một tài khoản lừa đảo giả mạo CEO Brad Garlinghouse của Ripple trên YouTube đã bị đồng sáng lập Andy_SPQR của SPQR ‘vạch mặt’ trên Twitter. Tài khoản lừa đảo này sử dụng video để quảng cáo scam airdrop XRP. Mô tả video cho biết airdrop diễn ra từ ngày 20/3 đến ngày 25/3.

“Một người nào đó đã tạo tài khoản trên YouTube với tên Brad Garlinghouse và đang sử dụng video này để quảng cáo cho scam airdrop XRP. YouTube cần chặn video này”.

MỚI CẬP NHẬT

Joe Lubin: Các nhà phát hành Ethereum ETF mong đợi staking sẽ sớm được...

Các nhà phát hành quỹ hoán đổi danh mục Ethereum (ETF) hy vọng rằng các quỹ cung cấp dịch vụ staking có thể "sớm"...

Giá TORN tăng 175% sau khi Tòa án Hoa Kỳ lật ngược lệnh trừng...

Tòa án Quận phía Tây Texas đã ra lệnh đảo ngược quyết định trước đó ủng hộ các biện pháp trừng phạt đối với...

Thợ đào Bitcoin chứng kiến biên lợi nhuận gấp 3 lần mặc dù độ...

Các thợ đào Bitcoin đang ghi nhận mức lợi nhuận tăng gấp ba lần, bất chấp độ khó khai thác ngày càng gia tăng. Mô...

Vụ lừa đảo “ví XRP của Bộ Ngân khố Hoa Kỳ” lan truyền trên...

Một vụ lừa đảo trên mạng xã hội gần đây đã gây xôn xao cộng đồng crypto, khi những cá nhân có trụ sở...

Tin vắn Crypto 22/01: Nhiệm kỳ tổng thống của Trump là “bình minh” đối...

Từ nhận định nhiệm kỳ tổng thống của Trump là "bình minh" đối với Bitcoin đến World Liberty đã chi 2,65 triệu USD để...

BNB Chain giới thiệu giải pháp phát triển AI Agent

BNB Chain, mạng lưới blockchain ban đầu do Binance phát triển, đã công bố một giải pháp AI Agent mới, nhằm hợp lý hóa...

Giá JUP giảm 4% khi Jupiter chuẩn bị airdrop 600 triệu đô la token

Nền tảng tổng hợp DEX hệ Solana, Jupiter, sẽ triển khai đợt airdrop mang tên “Jupuary” vào lúc 15:30 UTC hôm nay (tức 22:30...
Binance giúp người dùng tiết kiệm 1,75 tỷ USD

Binance giúp người dùng tiết kiệm 1,75 tỷ USD phí chuyển tiền trong hai...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, tuyên bố rằng người dùng của họ đã...
Bitcoin

3 chỉ số kinh tế vĩ mô quan trọng cần theo dõi khi giao...

Việc xác định thời điểm mua và thời điểm bán Bitcoin là một thách thức lớn đối với các nhà đầu tư. Một loạt...

EigenLayer Rewards v2 chính thức ra mắt trên Mainnet

Giao thức restaking Ethereum EigenLayer vừa công bố bản nâng cấp mainnet với phiên bản Rewards v2. Trọng tâm chính của bản nâng cấp EigenLayer...

Việc triển khai Uniswap v4 sẽ bắt đầu vào tuần này

Uniswap Labs thông báo rằng việc triển khai phiên bản v4 sẽ bắt đầu dần dần trong tuần này, nhằm tạo điều kiện cho...

Memecoin của Trump gây rủi ro cho luật tiền điện tử lưỡng đảng: TD...

Theo báo cáo từ ngân hàng đầu tư TD Cowen, memecoin của Tổng thống Hoa Kỳ Donald Trump, Official Trump (TRUMP), có thể có...

Ethereum Foundation đấu đá nội bộ và khối lượng DApp giảm khiến giá ETH...

Vitalik Buterin đã phản hồi các lời kêu gọi thay đổi lãnh đạo tại Ethereum Foundation (EF), bác bỏ yêu cầu giám đốc điều...
Token TRUMP và MELANIA giả ghi nhận dòng tiền chảy vào 4,8 triệu đô la trong 24 giờ

Token TRUMP và MELANIA giả mạo đã thu hút 4,8 triệu đô la trong...

Memecoin mang tên Tổng thống Hoa Kỳ Donald Trump đã tăng vọt về mức độ phổ biến trong những ngày trước lễ nhậm chức...
Phantom thông báo tài sản người dùng vẫn an toàn sau cáo buộc 'lỗ hổng'

Phantom đảm bảo tài sản người dùng vẫn an toàn sau cáo buộc về...

Phantom, một trong những ví tiền điện tử hàng đầu trên blockchain Solana, khẳng định rằng lỗ hổng bảo mật mới được báo cáo...

Obol Collective chuẩn bị ra mắt token OBOL và airdrop cho hàng nghìn người...

Obol Collective, một nhóm trong ngành được thành lập vào năm ngoái với mục tiêu thúc đẩy công nghệ xác thực phân tán (DVT),...