Người dùng crypto mất 7,8 triệu USD SolvBTC khi tấn công phishing gia tăng trên mạng xã hội

Updated: 11/12/2024 at 21:56

Một cuộc tấn công phishing đã khiến một người dùng crypto mất 7,8 triệu USD SolvBTC, sản phẩm Wrapped Bitcoin do Solv Protocol tạo ra.

Vào ngày 11 tháng 12, công ty bảo mật blockchain Scam Sniffer đã nêu bật sự cố này và nhấn mạnh về sự tinh vi của những vụ lừa đảo như vậy.

Cuộc tấn công diễn ra như thế nào?

Theo Scam Sniffer, nạn nhân đã vô tình ký một giao dịch lừa đảo, kích hoạt chuyển tài sản trực tiếp đến một địa chỉ được tính toán trước bằng mã lệnh CREATE2 của Ethereum.

Scam Sniffer giải thích rằng, những kẻ tấn công đã tận dụng CREATE2 để dự đoán địa chỉ hợp đồng trước khi triển khai tấn công.

Nguồn: Scam Sniffer

Chiến thuật này vượt qua các cảnh báo bảo mật của ví bằng cách tạo địa chỉ tạm thời mới cho mỗi chữ ký độc hại. Sau khi nạn nhân ký giao dịch, kẻ tấn công triển khai hợp đồng tại địa chỉ được chỉ định và rút tiền khỏi ví.

Mã lệnh CREATE2, thường được sử dụng trong các ứng dụng hợp pháp như Uniswap để triển khai hợp đồng Pair, hiện đang bị exploit trong các chương trình wallet-draining (rút cạn ví).

Lừa đảo gia tăng

Scam Sniffer cũng cảnh báo về xu hướng lừa đảo crypto ngày càng gia tăng trên nền tảng mạng xã hội X.

Trong tuần đầu tiên của tháng 12, số lượng tài khoản crypto giả mạo đã tăng vọt lên hơn 300 tài khoản mỗi ngày, so với 160 tài khoản vào tháng 11. Nhiều tài khoản trong số này mạo danh những người có sức ảnh hưởng để dụ nạn nhân tham gia các nhóm Telegram lừa đảo.

Nguồn: Scam Sniffer

Khi người dùng tham gia các nhóm này, họ được yêu cầu xác minh danh tính bằng bot có tên OfficialSafeguardBot. Bot này tạo ra cảm giác cấp bách, gây áp lực buộc nạn nhân phải hoàn tất quy trình một cách nhanh chóng.

Trong quá trình xác minh, bot bí mật đưa mã PowerShell độc hại vào clipboard (bộ nhớ đệm) của nạn nhân. Nếu được thực thi, mã sẽ tải xuống phần mềm độc hại được thiết kế để xâm phạm hệ thống và ví crypto của người dùng.

Scam Sniffer lưu ý rằng, phần mềm độc hại được VirusTotal đánh dấu, đã dẫn đến nhiều trường hợp đánh cắp khóa riêng. Công ty bảo mật mô tả đây là phương thức mới trong các vụ lừa đảo crypto, trong đó kẻ tấn công kết hợp các chiến thuật lừa đảo với kỹ thuật tiên tiến và triển khai phần mềm độc hại.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo CryptoSlate

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Hai sự kiện lạc quan nhất từng được các nhà ủng hộ Ripple (XRP) chờ đợi đã xảy ra vào năm 2025, nhưng XRP vẫn tiếp tục hoạt động kém hơn so với thị trường crypto nói chung. Vào ngày 6 tháng 3, XRP được liệt kê là ứng cử... ...

Ethereum (ETH) vừa ghi nhận mức tăng ấn tượng 60% trong tháng 5, được tiếp sức bởi làn sóng tích lũy mới trị giá tới 3,42 tỷ đô la. Trong khi thị trường sôi động và bên mua còn đang say trong men chiến thắng, những holder lâu năm lại... ...

Nâng cấp Pectra của Ethereum (ETH), kết hợp giữa hai đề xuất nâng cấp Prague và Electra, được kỳ vọng sẽ kích hoạt làn sóng tăng trưởng mới cho mạng lưới. Tuy nhiên, các chỉ số hoạt động cho thấy sự gia tăng đã không diễn ra như mong đợi,... ...

Dogecoin (DOGE) vừa có một cú bứt phá ấn tượng, thoát khỏi vùng giá tích lũy kéo dài suốt hai tháng, đưa memecoin này chạm mốc $0,26 – chỉ còn cách ngưỡng kháng cự quan trọng $0,264 một khoảng rất gần. Mặc dù từ đầu năm đến nay, Dogecoin vẫn... ...

Hyperliquid (HYPE) đang chứng kiến đà tăng bứt phá, khi giá token vọt lên 24,5% chỉ trong 24 giờ qua và tích lũy mức tăng gần 82% trong vòng một tháng. Với hiệu suất ấn tượng này, nền tảng liên tục nằm trong top những giao thức sinh lời mạnh... ...

BNB đang ghi nhận đà tăng ấn tượng, cả về mặt hệ sinh thái lẫn tín hiệu kỹ thuật. Trong tuần qua, khối lượng giao dịch trên các sàn DEX thuộc hệ BNB đã bứt phá tới 85%, vượt xa các blockchain tên tuổi như Ethereum và Solana. Về phân... ...

 Fartcoin (FARTCOIN) tiếp tục duy trì đà tăng trong ngày thứ ba liên tiếp và có khả năng sẽ tiếp tục tăng trong những ngày tới. Tính đến thời điểm hiện tại, thị trường tiền điện tử vẫn duy trì tâm lý tích cực, được dẫn dắt bởi cột mốc... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã chính thức trì hoãn việc ra quyết định đối với một loạt hồ sơ quỹ hoán đổi danh mục (ETF) liên quan đến tiền điện tử, bao gồm các quỹ XRP từ Bitwise, Canary và CoinShares, quỹ Litecoin từ... ...

Bitcoin đã thiết lập mức cao kỷ lục mới ở mức 111.860 USD vào ngày 22 tháng 5. Tuy nhiên, trái ngược với những lần lập đỉnh trước đây, thị trường không cho thấy dấu hiệu hưng phấn hay cuồng nhiệt thường thấy. Nhà kinh tế học kiêm chuyên gia... ...

Trong thế giới tiền điện tử đầy biến động và cám dỗ, “shilling” là một trong những chiêu trò nguy hiểm nhất mà nhà đầu tư có thể gặp phải. Dù có vẻ như chỉ là một dạng quảng bá, shilling thực chất là hành vi thao túng tinh vi... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode