Trang chủ Tạp chí Tin tức Scam -Hack Người dùng crypto mất 7,8 triệu USD SolvBTC khi tấn công phishing...

Người dùng crypto mất 7,8 triệu USD SolvBTC khi tấn công phishing gia tăng trên mạng xã hội

Một cuộc tấn công phishing đã khiến một người dùng crypto mất 7,8 triệu USD SolvBTC, sản phẩm Wrapped Bitcoin do Solv Protocol tạo ra.

Vào ngày 11 tháng 12, công ty bảo mật blockchain Scam Sniffer đã nêu bật sự cố này và nhấn mạnh về sự tinh vi của những vụ lừa đảo như vậy.

Cuộc tấn công diễn ra như thế nào?

Theo Scam Sniffer, nạn nhân đã vô tình ký một giao dịch lừa đảo, kích hoạt chuyển tài sản trực tiếp đến một địa chỉ được tính toán trước bằng mã lệnh CREATE2 của Ethereum.

Scam Sniffer giải thích rằng, những kẻ tấn công đã tận dụng CREATE2 để dự đoán địa chỉ hợp đồng trước khi triển khai tấn công.

Nguồn: Scam Sniffer

Chiến thuật này vượt qua các cảnh báo bảo mật của ví bằng cách tạo địa chỉ tạm thời mới cho mỗi chữ ký độc hại. Sau khi nạn nhân ký giao dịch, kẻ tấn công triển khai hợp đồng tại địa chỉ được chỉ định và rút tiền khỏi ví.

Mã lệnh CREATE2, thường được sử dụng trong các ứng dụng hợp pháp như Uniswap để triển khai hợp đồng Pair, hiện đang bị exploit trong các chương trình wallet-draining (rút cạn ví).

Lừa đảo gia tăng

Scam Sniffer cũng cảnh báo về xu hướng lừa đảo crypto ngày càng gia tăng trên nền tảng mạng xã hội X.

Trong tuần đầu tiên của tháng 12, số lượng tài khoản crypto giả mạo đã tăng vọt lên hơn 300 tài khoản mỗi ngày, so với 160 tài khoản vào tháng 11. Nhiều tài khoản trong số này mạo danh những người có sức ảnh hưởng để dụ nạn nhân tham gia các nhóm Telegram lừa đảo.

Nguồn: Scam Sniffer

Khi người dùng tham gia các nhóm này, họ được yêu cầu xác minh danh tính bằng bot có tên OfficialSafeguardBot. Bot này tạo ra cảm giác cấp bách, gây áp lực buộc nạn nhân phải hoàn tất quy trình một cách nhanh chóng.

Trong quá trình xác minh, bot bí mật đưa mã PowerShell độc hại vào clipboard (bộ nhớ đệm) của nạn nhân. Nếu được thực thi, mã sẽ tải xuống phần mềm độc hại được thiết kế để xâm phạm hệ thống và ví crypto của người dùng.

Scam Sniffer lưu ý rằng, phần mềm độc hại được VirusTotal đánh dấu, đã dẫn đến nhiều trường hợp đánh cắp khóa riêng. Công ty bảo mật mô tả đây là phương thức mới trong các vụ lừa đảo crypto, trong đó kẻ tấn công kết hợp các chiến thuật lừa đảo với kỹ thuật tiên tiến và triển khai phần mềm độc hại.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo CryptoSlate

MỚI CẬP NHẬT

pi

Trader Pi Network lo sợ giá sẽ giảm khi thời hạn di chuyển mainnet...

Pi Network (PI) đang gặp phải xu hướng giảm kéo dài, khiến nhiều trader lo lắng. Mặc dù giá bấp bênh trong thời gian...
crypto

Tại sao những altcoin này lại là xu hướng vào ngày 14/3?

Thị trường crypto đang đảo chiều đợt phục hồi gần đây và rơi vào xu hướng giảm. Khi hoạt động giao dịch giảm sút,...
sol-tang-gia

Solana có thể tăng vọt 2.940% nếu mô hình kỹ thuật này được xác...

Theo nhà phân tích tiền điện tử Ali, Solana - tiền điện tử lớn thứ sáu theo vốn hóa thị trường - đang cho...

Giới đầu cơ Bitcoin đã phải chịu khoản lỗ hơn 100 triệu đô la...

Các nhà đầu cơ Bitcoin đã phải chịu khoản lỗ vượt quá 100 triệu đô la chỉ trong vòng sáu tuần qua do tình...

Rex Shares ra mắt quỹ ETF trái phiếu chuyển đổi kho bạc doanh nghiệp...

Công ty quản lý đầu tư Rex Shares vừa chính thức ra mắt quỹ ETF trái phiếu chuyển đổi kho bạc doanh nghiệp Bitcoin,...

Memecoin Pump.fun đang chết với tốc độ kỷ lục, chỉ còn chưa tới 1%...

Cơn sốt memecoin trên nền tảng Pump.fun đang dần đạt đến ngưỡng đỉnh điểm khi "tỷ lệ tốt nghiệp" (graduation) của các token trên...

FTX đã bí mật thanh lý 1,5 tỷ đô la tài sản của 3AC...

Các tài liệu tòa án gần đây đã tiết lộ một thông tin gây sốc, cho thấy sàn giao dịch FTX đã bí mật...

World Liberty Financial kết thúc vòng gọi vốn vượt mục tiêu đạt 590 triệu...

World Liberty Financial (WLFI), một dự án DeFi nhận được sự hậu thuẫn của Donald Trump và gia đình ông, đang đối mặt với...

Trang web của SEC Hoa Kỳ đăng tải tài liệu nêu tên XRP là...

Vào ngày 13/3, trang web của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã công bố một tài liệu có tiêu...

Top 4 presale token nên mua ngay khi thị trường phục hồi

Thị trường tiền điện tử vừa ghi nhận một sự phục hồi nhẹ sau khi dữ liệu Chỉ số giá tiêu dùng (CPI) hàng...

Kế hoạch “nỗi đau ngắn hạn” của Trump có mang lại lợi ích dài...

Trong những tháng gần đây, thị trường tài chính đã chứng kiến sự sụt giảm mạnh mẽ của các tài sản có rủi ro...

Tin vắn Crypto 14/03: Bitcoin đang tìm thấy sự ổn định sau khi chạm...

Từ nhận định Bitcoin đang tìm thấy sự ổn định sau khi chạm đáy tiềm năng đến Sở Quản lý Tài chính của Vermont...

Các token tốt nhất để theo dõi trong mùa altcoin năm 2025

Thị trường crypto trong ba tháng qua đã phải đối mặt với một đợt suy giảm nghiêm trọng, mất hơn 1 nghìn tỷ đô...
stablecoin

Ủy ban Ngân hàng Thượng viện Hoa Kỳ thúc đẩy dự luật stablecoin

Được Tổng thống Hoa Kỳ Donald Trump khuyến khích phát triển lĩnh vực tiền điện tử, Ủy ban Ngân hàng Thượng viện Hoa Kỳ...

Santiment: Khối lượng giao dịch suy yếu có thể báo hiệu thị trường chững...

Theo nền tảng phân tích dữ liệu thị trường Santiment, sự sụt giảm khối lượng giao dịch trên toàn thị trường crypto kể từ...
tich-luy-doge

Đây là thời điểm tốt để tích lũy Dogecoin (DOGE), theo TOP nhà phân...

Dogecoin (DOGE) hiện đang nhận được sự hỗ trợ từ nhiều yếu tố kỹ thuật quan trọng. Thực tế cho thấy, tại thời điểm...