Trang chủ Tạp chí Tin tức Altcoin Kẻ lừa đảo đánh cắp Chainlink bằng cách lạm dụng giao dịch...

Kẻ lừa đảo đánh cắp Chainlink bằng cách lạm dụng giao dịch phê duyệt token

Nghiên cứu mới đã làm nổi bật các lỗ hổng tiềm ẩn trong quy trình phê duyệt giao dịch có thể cho phép kẻ xấu ăn cắp token.

Báo cáo được xuất bản bởi nhà cung cấp ví tiền điện tử MyCrypto, tuyên bố rằng có thể có lỗ hổng bảo mật trong cơ chế phê duyệt mà các nhà tạo lập thị trường tự động (AMM) sử dụng trước khi có thể tiến hành giao dịch hoặc hoán đổi token.

Theo nghiên cứu, chức năng này cho phép bên thứ ba thay mặt bạn gửi token từ tài khoản của bạn. Những kẻ xấu đã học cách khai thác điều này vì người dùng đang chủ yếu quan tâm đến những trò gian lận nhằm vào các khóa riêng của họ;

“Khai thác phê duyệt token là một cách tiếp cận thông minh vì người dùng thường nghĩ: Nếu họ không có khóa của tôi thì họ không thể ký giao dịch, vì vậy họ không thể ăn cắp tài sản của tôi”.

Người nắm giữ LINK bị nhắm mục tiêu

Báo cáo đã nêu bật một vụ lừa đảo hiện đang nhắm mục tiêu đến những người nắm giữ LINK. Kẻ lừa đảo sử dụng chiến dịch gửi thư độc hại nêu chi tiết một nâng cấp giả mạo cho token, hứa hẹn giảm gas và hỗ trợ các giao dịch khổng lồ.

“Lời hứa ít gas hơn đánh trúng vào tâm lý lo ngại hiện tại của người dùng, vì vậy họ “nâng cấp “càng sớm càng tốt mà không cần suy nghĩ”.

Các tác nhân độc hại đang xuất bản một hợp đồng đã được xác minh on-chain bằng cách sử dụng lệnh yêu cầu phê duyệt token để làm cho nó trông hợp pháp hơn. Người dùng được nhắc thiết lập phê duyệt cho địa chỉ ví của họ, sau đó cho phép hacker rút token LINK.

Báo cáo đã cung cấp các ví dụ sử dụng địa chỉ đã bật chức năng “phê duyệt” và những địa chỉ này đã bị đánh cắp token.

Cho đến nay, những kẻ lừa đảo đã chuyển 266 token LINK, trị giá khoảng 7.200 đô la tại thời điểm viết bài. Tuy nhiên, địa chỉ mà họ đang gửi token có số dư hiện tại là 1.111 token LINK, giá trị khoảng 30.000 đô la.

@sniko đã tìm thấy 4 tài khoản bị lừa đảo phê duyệt token nhắm mục tiêu đến chủ sở hữu LINK. 2 tài khoản đã bị rút hết LINK! Nếu bạn sở hữu bất kỳ quyền nào trong số này, vui lòng thu hồi quyền truy cập cho…”

Nghiên cứu kết luận rằng có thể cùng một tác nhân xấu đã thực hiện nhiều chiến dịch.

Tự bảo vệ mình

Để không bị mắc bẫy của những trò gian lận như vậy, báo cáo khuyên người dùng nên xem xét kỹ người hoặc những gì họ chấp thuận để sử dụng token của họ. Báo cáo cho biết công cụ revoke.cash có thể thu hồi sự cho phép.

Cũng cần đảm bảo rằng danh sách gửi thư và cập nhật đến từ nguồn và dự án chính thức, vì số lượng giả mạo tiếp tục tràn lan.

Với giá tiền điện tử tăng cao, người dùng và nhà đầu tư cần cảnh giác hơn vì các trò lừa đảo sẽ ngày càng gia tăng về số lượng và mức độ tinh vi.

Thùy Trang

Theo Beincrypto

MỚI CẬP NHẬT

bitcoin

CIO Bitwise tin rằng thị trường chưa định giá nhu cầu về Bitcoin sau...

CIO Matt Hougan của Bitwise đặt ra nghi ngờ về việc liệu giá hiện tại có thực sự nắm bắt được tác động tiềm...

Các nhà đầu tư đồng ý hủy vụ kiện dân sự nếu Sam Bankman-Fried...

Các nhà đầu tư FTX có thể hủy bỏ các khiếu nại chống lại đồng sáng lập và cựu Giám đốc điều hành Sam...

Cổ phiếu khai thác Bitcoin đã tăng đột biến ngay trước sự kiện halving

Một số công ty khai thác Bitcoin được niêm yết trên sàn giao dịch chứng khoán Nasdaq đã kết thúc tuần giao dịch với...

Nhà phân tích cảnh báo Bitcoin và tiền điện tử có khả năng giảm...

Trong bối cảnh mạng halving Bitcoin lần thứ 4 đã diễn ra kết hợp với sự ra mắt của Runes, nhà đầu tư Elja...

Mạng Ethereum đã tạo ra lợi nhuận 370 triệu đô la trong Q1 2024

Blockchain Ethereum đã đạt được lợi nhuận ấn tượng trong năm nay khi thị trường tiền điện tử phục hồi và việc sử dụng...

Giao thức Runes chính thức ra mắt trên Bitcoin – Đây là những điều...

Mạng Bitcoin đã trải qua một bản nâng cấp lớn nhằm thúc đẩy đáng kể việc sử dụng memecoin trên mạng Bitcoin, trùng với...
3 đồng coin này sẵn sàng cho lợi nhuận bùng nổ vào năm 2024

[QC] Chainlink, Toncoin và Rebel Satoshi – 3 đồng coin này sẵn sàng cho...

  Hoạt động DeFi ngày càng tăng của Chainlink (LINK) có thể thúc đẩy giá tăng đột biến. Các mối quan hệ đối tác gần đây...

Nền tảng DeFi Hedgey Finance bị tấn công khai thác mất 44,7 triệu USD

Hedgey Finance, một nền tảng cơ sở hạ tầng token, đã phải chịu hai vụ tấn công khai thác (exploit) song song với tổng...

Giá Coin hôm nay 20/04: Bitcoin dao động ngay dưới $ 64.000 sau halving,...

Bitcoin đã hoàn thành sự kiện halving lần thứ 4 với giá dao động ngay bên dưới $ 64.000 khi nhà đầu tư hy...
NuggetRush tạo tiền đề cho một làn sóng tăng giá mới

[QC] NuggetRush tạo tiền đề cho một làn sóng tăng giá mới: Shitcoin hay...

  NuggetRush (NUGX) là mạng game tiền điện tử thế hệ tiếp theo. Nó hứa hẹn các giải thưởng vàng và NFT khi tham gia vào...

HRF công bố Giải thưởng Tự do Finney vào ngày halving thứ tư để tôn vinh Bitcoin

Tổ chức Nhân quyền (HRF) đã công bố Giải thưởng Tự do Finney vào ngày halving thứ tư của Bitcoin để tôn vinh loại tiền điện tử hàng...

Phân tích kỹ thuật ngày 20 tháng 4: BTC, ETH, BNB, SOL, XRP, DOGE,...

Tin tức về căng thẳng địa chính trị giữa Iran và Israel đã gây ra biến động mạnh cho Bitcoin (BTC) vào ngày 19...

Phí giao dịch Bitcoin tăng vọt trên 245 USD sau halving

Khi mạng Bitcoin đạt đến độ cao block 840.000 - thời điểm halving diễn ra và pool khai thác ViaBTC thu được tổng phí...

Cá voi Bitcoin đã mua 1,2 tỷ USD BTC khi giá giảm về dưới...

Các nhà đầu tư bitcoin lớn đã tăng đáng kể lượng nắm giữ của họ khi giá giảm xuống dưới 60.000 USD trong hành...
Những viên ngọc quý của thị trường tiền điện tử này có thể đưa bạn từ con số 0 đến triệu phú

[Quảng Cáo] Những viên ngọc quý của thị trường tiền điện tử này có...

 Trong một cuộc khám phá gần đây, các chuyên gia đã tình cờ phát hiện ra bốn đồng tiền điện tử có khả năng...

ViaBTC là pool thành công khai thác block 840.000 khai màn halving Bitcoin và...

Pool ViaBTC đã thành công khai thác block 840.000 - block này không chỉ mở ra đợt halving BTC lần thứ tư mà còn...