Kẻ lừa đảo đánh cắp Chainlink bằng cách lạm dụng giao dịch phê duyệt token

Updated: 25/02/2021 at 21:07

Nghiên cứu mới đã làm nổi bật các lỗ hổng tiềm ẩn trong quy trình phê duyệt giao dịch có thể cho phép kẻ xấu ăn cắp token.

Báo cáo được xuất bản bởi nhà cung cấp ví tiền điện tử MyCrypto, tuyên bố rằng có thể có lỗ hổng bảo mật trong cơ chế phê duyệt mà các nhà tạo lập thị trường tự động (AMM) sử dụng trước khi có thể tiến hành giao dịch hoặc hoán đổi token.

Theo nghiên cứu, chức năng này cho phép bên thứ ba thay mặt bạn gửi token từ tài khoản của bạn. Những kẻ xấu đã học cách khai thác điều này vì người dùng đang chủ yếu quan tâm đến những trò gian lận nhằm vào các khóa riêng của họ;

“Khai thác phê duyệt token là một cách tiếp cận thông minh vì người dùng thường nghĩ: Nếu họ không có khóa của tôi thì họ không thể ký giao dịch, vì vậy họ không thể ăn cắp tài sản của tôi”.

Người nắm giữ LINK bị nhắm mục tiêu

Báo cáo đã nêu bật một vụ lừa đảo hiện đang nhắm mục tiêu đến những người nắm giữ LINK. Kẻ lừa đảo sử dụng chiến dịch gửi thư độc hại nêu chi tiết một nâng cấp giả mạo cho token, hứa hẹn giảm gas và hỗ trợ các giao dịch khổng lồ.

“Lời hứa ít gas hơn đánh trúng vào tâm lý lo ngại hiện tại của người dùng, vì vậy họ “nâng cấp “càng sớm càng tốt mà không cần suy nghĩ”.

Các tác nhân độc hại đang xuất bản một hợp đồng đã được xác minh on-chain bằng cách sử dụng lệnh yêu cầu phê duyệt token để làm cho nó trông hợp pháp hơn. Người dùng được nhắc thiết lập phê duyệt cho địa chỉ ví của họ, sau đó cho phép hacker rút token LINK.

Báo cáo đã cung cấp các ví dụ sử dụng địa chỉ đã bật chức năng “phê duyệt” và những địa chỉ này đã bị đánh cắp token.

Cho đến nay, những kẻ lừa đảo đã chuyển 266 token LINK, trị giá khoảng 7.200 đô la tại thời điểm viết bài. Tuy nhiên, địa chỉ mà họ đang gửi token có số dư hiện tại là 1.111 token LINK, giá trị khoảng 30.000 đô la.

@sniko đã tìm thấy 4 tài khoản bị lừa đảo phê duyệt token nhắm mục tiêu đến chủ sở hữu LINK. 2 tài khoản đã bị rút hết LINK! Nếu bạn sở hữu bất kỳ quyền nào trong số này, vui lòng thu hồi quyền truy cập cho…”

Nghiên cứu kết luận rằng có thể cùng một tác nhân xấu đã thực hiện nhiều chiến dịch.

Tự bảo vệ mình

Để không bị mắc bẫy của những trò gian lận như vậy, báo cáo khuyên người dùng nên xem xét kỹ người hoặc những gì họ chấp thuận để sử dụng token của họ. Báo cáo cho biết công cụ revoke.cash có thể thu hồi sự cho phép.

Cũng cần đảm bảo rằng danh sách gửi thư và cập nhật đến từ nguồn và dự án chính thức, vì số lượng giả mạo tiếp tục tràn lan.

Với giá tiền điện tử tăng cao, người dùng và nhà đầu tư cần cảnh giác hơn vì các trò lừa đảo sẽ ngày càng gia tăng về số lượng và mức độ tinh vi.

Thùy Trang

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Theo Tim Draper – nhà đầu tư kiêm đồng sáng lập quỹ đầu tư mạo hiểm Draper Associates – những yếu tố kinh tế vĩ mô như sự suy yếu của đồng đô la Mỹ (USD) đang làm giảm tác động của chu kỳ halving Bitcoin, vốn từ lâu là... ...

Các quỹ ETF Bitcoin giao ngay ghi nhận dòng tiền ròng vào đạt 363 triệu USD trong ngày thứ Sáu, đánh dấu chuỗi 12 ngày liên tiếp có dòng tiền dương, phản ánh sự quan tâm mạnh mẽ từ giới đầu tư. Quỹ iShares Bitcoin Trust (IBIT) của BlackRock tiếp... ...

Ngày hôm qua, Tom Lee, nhà sáng lập và trưởng nhóm nghiên cứu tại Fundstrat Global Advisors, đã đưa ra một dự báo gây chú ý trong thế giới tiền điện tử. Trong loạt sáu bài viết, Lee đã giải thích lý do tại sao Ethereum có thể đạt mức... ...

Khi thị trường crypto bước vào một chu kỳ mới đầy hứa hẹn, những dấu hiệu của sự bứt phá mạnh mẽ từ các altcoin đang khiến cộng đồng sôi sục. Trong bối cảnh này, câu hỏi khiến mọi người phải suy ngẫm là liệu XRP, đồng coin đã nhiều... ...

Chainlink (LINK) đang có xu hướng tăng giá mạnh mẽ. Giá đã tăng nhanh chóng từ khoảng 14 đô la lên trên 17 đô la, thậm chí chạm mức cao nhất là 19 đô la. Một nhà phân tích trên nền tảng X đã xác định mức giá tiếp theo... ...

Theo báo cáo mới từ Glassnode, Bitcoin vừa đạt một cột mốc quan trọng khi vốn hóa thực tế của đồng tiền này lần đầu tiên vượt qua ngưỡng 1 nghìn tỷ USD. Đây là dấu hiệu rõ ràng cho thấy sức hấp dẫn mạnh mẽ của Bitcoin đối với... ...

Giá XRP đang có sự phục hồi ấn tượng, vượt qua ngưỡng kháng cự 3 đô la và mở ra một triển vọng tăng trưởng mới. Với mức kháng cự này đã chuyển thành hỗ trợ vững chắc, giá của đồng tiền này hiện chỉ còn cách mức cao nhất... ...

Dù có sự điều chỉnh nhẹ trong phiên giao dịch gần đây, Hyperliquid (HYPE) vẫn giữ vững vị thế của mình, ổn định quanh mức giá 46 USD. Mặc dù giảm 1,54% trong ngày qua, sự thay đổi này không phải là điều bất ngờ, nhưng đủ để thu hút... ...

Tỷ lệ thống trị của Bitcoin giảm mạnh hơn trong tuần này so với các tuần trước, làm dấy lên kỳ vọng mới về mùa altcoin sắp tới.  Dưới đây là 3 altcoin hàng đầu có khả năng hưởng lợi nhiều nhất từ bối cảnh luân chuyển thanh khoản hiện... ...

Trước làn sóng thay đổi trong tâm lý thị trường, Polkadot (DOT) đã giành lại một ngưỡng hỗ trợ quan trọng — từng bị đánh mất giữa lúc căng thẳng thương mại leo thang. Thêm phần củng cố niềm tin cho nhà đầu tư, DOT đã bật tăng mạnh mẽ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode