Kẻ lừa đảo đánh cắp Chainlink bằng cách lạm dụng giao dịch phê duyệt token

Updated: 25/02/2021 at 21:07

Nghiên cứu mới đã làm nổi bật các lỗ hổng tiềm ẩn trong quy trình phê duyệt giao dịch có thể cho phép kẻ xấu ăn cắp token.

Báo cáo được xuất bản bởi nhà cung cấp ví tiền điện tử MyCrypto, tuyên bố rằng có thể có lỗ hổng bảo mật trong cơ chế phê duyệt mà các nhà tạo lập thị trường tự động (AMM) sử dụng trước khi có thể tiến hành giao dịch hoặc hoán đổi token.

Theo nghiên cứu, chức năng này cho phép bên thứ ba thay mặt bạn gửi token từ tài khoản của bạn. Những kẻ xấu đã học cách khai thác điều này vì người dùng đang chủ yếu quan tâm đến những trò gian lận nhằm vào các khóa riêng của họ;

“Khai thác phê duyệt token là một cách tiếp cận thông minh vì người dùng thường nghĩ: Nếu họ không có khóa của tôi thì họ không thể ký giao dịch, vì vậy họ không thể ăn cắp tài sản của tôi”.

Người nắm giữ LINK bị nhắm mục tiêu

Báo cáo đã nêu bật một vụ lừa đảo hiện đang nhắm mục tiêu đến những người nắm giữ LINK. Kẻ lừa đảo sử dụng chiến dịch gửi thư độc hại nêu chi tiết một nâng cấp giả mạo cho token, hứa hẹn giảm gas và hỗ trợ các giao dịch khổng lồ.

“Lời hứa ít gas hơn đánh trúng vào tâm lý lo ngại hiện tại của người dùng, vì vậy họ “nâng cấp “càng sớm càng tốt mà không cần suy nghĩ”.

Các tác nhân độc hại đang xuất bản một hợp đồng đã được xác minh on-chain bằng cách sử dụng lệnh yêu cầu phê duyệt token để làm cho nó trông hợp pháp hơn. Người dùng được nhắc thiết lập phê duyệt cho địa chỉ ví của họ, sau đó cho phép hacker rút token LINK.

Báo cáo đã cung cấp các ví dụ sử dụng địa chỉ đã bật chức năng “phê duyệt” và những địa chỉ này đã bị đánh cắp token.

Cho đến nay, những kẻ lừa đảo đã chuyển 266 token LINK, trị giá khoảng 7.200 đô la tại thời điểm viết bài. Tuy nhiên, địa chỉ mà họ đang gửi token có số dư hiện tại là 1.111 token LINK, giá trị khoảng 30.000 đô la.

@sniko đã tìm thấy 4 tài khoản bị lừa đảo phê duyệt token nhắm mục tiêu đến chủ sở hữu LINK. 2 tài khoản đã bị rút hết LINK! Nếu bạn sở hữu bất kỳ quyền nào trong số này, vui lòng thu hồi quyền truy cập cho…”

Nghiên cứu kết luận rằng có thể cùng một tác nhân xấu đã thực hiện nhiều chiến dịch.

Tự bảo vệ mình

Để không bị mắc bẫy của những trò gian lận như vậy, báo cáo khuyên người dùng nên xem xét kỹ người hoặc những gì họ chấp thuận để sử dụng token của họ. Báo cáo cho biết công cụ revoke.cash có thể thu hồi sự cho phép.

Cũng cần đảm bảo rằng danh sách gửi thư và cập nhật đến từ nguồn và dự án chính thức, vì số lượng giả mạo tiếp tục tràn lan.

Với giá tiền điện tử tăng cao, người dùng và nhà đầu tư cần cảnh giác hơn vì các trò lừa đảo sẽ ngày càng gia tăng về số lượng và mức độ tinh vi.

Thùy Trang

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin tiếp tục cho thấy đà tăng mạnh khi dòng vốn mới đổ vào báo hiệu tiềm năng đạt mức đỉnh mới trong tuần tới. Trong bài đăng trên X, Glassnode báo cáo rằng, Vốn hóa hợp lý của Bitcoin, thước đo tổng giá trị của BTC dựa trên mức... ...

Bitcoin (BTC) hiện đang giao dịch quanh ngưỡng $103.000, khi lực mua tiếp tục gia tăng nhằm hướng tới mốc đỉnh lịch sử $109.588. Theo dữ liệu từ nền tảng X của công ty phân tích Santiment, các “cá voi” và “cá mập” – những nhà đầu tư sở hữu... ...

Trong tuần qua, Bitcoin (BTC) đã tăng hơn 7%, duy trì vững chắc trên mốc $100.000 và thể hiện dấu hiệu của một xu hướng tăng bền vững. Tuy nhiên, hoạt động gần đây của “cá voi” Bitcoin lại vẽ nên một bức tranh thận trọng hơn, với chỉ một... ...

Ngày 14/5, công ty quản lý tài sản VanEck công bố ra mắt một quỹ ETF mới có tên VanEck Onchain Economy ETF (mã: NODE) – một quỹ được quản lý chủ động, nhằm đầu tư vào cổ phiếu và công cụ tài chính liên quan đến nền kinh tế... ...

Mỗi khi giá Bitcoin giảm, câu chuyện thường được lặp lại: Nó đang thất bại trong vai trò là một biện pháp phòng ngừa lạm phát. Trong con mắt của những người chỉ trích, Bitcoin không phải là “vàng kỹ thuật số” như nhiều người vẫn ca ngợi. Khi giá... ...

Trong những năm gần đây, Gary Gensler nổi lên như biểu tượng của lập trường cứng rắn mà chính quyền Mỹ áp dụng đối với thị trường tài sản kỹ thuật số. Thế nhưng, theo tiết lộ mới đây từ cựu Hạ nghị sĩ Patrick McHenry, hình ảnh “chống crypto”... ...

Đợt tăng giá gần đây của Bitcoin lên mốc 103.000 USD đã kéo theo sự thay đổi đáng chú ý trong hành vi của thợ đào: thay vì bán tháo như thời gian vừa qua, họ đã chuyển sang chế độ tích trữ. Trong khi đó, chi phí khai thác... ...

Những người ủng hộ dự luật điều chỉnh stablecoin tại Quốc hội Mỹ có thể sẽ tiến hành một cuộc bỏ phiếu khác về luật này trong vài ngày tới mà không giải quyết những lo ngại liên quan đến mối quan hệ tài chính của Tổng thống Donald Trump... ...

Bitcoin tăng trên 100.000 đô la gần đây đã củng cố niềm tin vào dự đoán giá sẽ sớm đạt mức cao nhất mọi thời đại (ATH) mới. Dựa trên dữ liệu on-chain, xu hướng tích lũy và tâm lý thị trường, có một số lý do thuyết phục để... ...

Mối tương quan biến động giữa Bitcoin và thị trường chứng khoán Mỹ đang làm dấy lên nghi ngờ về vai trò trú ẩn an toàn của tiền kỹ thuật số này trong bối cảnh căng thẳng tài chính toàn cầu. Theo một nghiên cứu mới từ RedStone Oracles –... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode