Người dùng crypto mất 7,8 triệu USD SolvBTC khi tấn công phishing gia tăng trên mạng xã hội

Updated: 11/12/2024 at 21:56

Một cuộc tấn công phishing đã khiến một người dùng crypto mất 7,8 triệu USD SolvBTC, sản phẩm Wrapped Bitcoin do Solv Protocol tạo ra.

Vào ngày 11 tháng 12, công ty bảo mật blockchain Scam Sniffer đã nêu bật sự cố này và nhấn mạnh về sự tinh vi của những vụ lừa đảo như vậy.

Cuộc tấn công diễn ra như thế nào?

Theo Scam Sniffer, nạn nhân đã vô tình ký một giao dịch lừa đảo, kích hoạt chuyển tài sản trực tiếp đến một địa chỉ được tính toán trước bằng mã lệnh CREATE2 của Ethereum.

Scam Sniffer giải thích rằng, những kẻ tấn công đã tận dụng CREATE2 để dự đoán địa chỉ hợp đồng trước khi triển khai tấn công.

Nguồn: Scam Sniffer

Chiến thuật này vượt qua các cảnh báo bảo mật của ví bằng cách tạo địa chỉ tạm thời mới cho mỗi chữ ký độc hại. Sau khi nạn nhân ký giao dịch, kẻ tấn công triển khai hợp đồng tại địa chỉ được chỉ định và rút tiền khỏi ví.

Mã lệnh CREATE2, thường được sử dụng trong các ứng dụng hợp pháp như Uniswap để triển khai hợp đồng Pair, hiện đang bị exploit trong các chương trình wallet-draining (rút cạn ví).

Lừa đảo gia tăng

Scam Sniffer cũng cảnh báo về xu hướng lừa đảo crypto ngày càng gia tăng trên nền tảng mạng xã hội X.

Trong tuần đầu tiên của tháng 12, số lượng tài khoản crypto giả mạo đã tăng vọt lên hơn 300 tài khoản mỗi ngày, so với 160 tài khoản vào tháng 11. Nhiều tài khoản trong số này mạo danh những người có sức ảnh hưởng để dụ nạn nhân tham gia các nhóm Telegram lừa đảo.

Nguồn: Scam Sniffer

Khi người dùng tham gia các nhóm này, họ được yêu cầu xác minh danh tính bằng bot có tên OfficialSafeguardBot. Bot này tạo ra cảm giác cấp bách, gây áp lực buộc nạn nhân phải hoàn tất quy trình một cách nhanh chóng.

Trong quá trình xác minh, bot bí mật đưa mã PowerShell độc hại vào clipboard (bộ nhớ đệm) của nạn nhân. Nếu được thực thi, mã sẽ tải xuống phần mềm độc hại được thiết kế để xâm phạm hệ thống và ví crypto của người dùng.

Scam Sniffer lưu ý rằng, phần mềm độc hại được VirusTotal đánh dấu, đã dẫn đến nhiều trường hợp đánh cắp khóa riêng. Công ty bảo mật mô tả đây là phương thức mới trong các vụ lừa đảo crypto, trong đó kẻ tấn công kết hợp các chiến thuật lừa đảo với kỹ thuật tiên tiến và triển khai phần mềm độc hại.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo CryptoSlate

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Shytoshi Kusama – nhà phát triển chính của SHIB, cùng cộng sự kỹ thuật Kaal Dhairya và trưởng bộ phận marketing Lucie vừa công bố việc triển khai Shiba Alpha Layer, đánh dấu bước chuyển mình quan trọng: SHIB không còn chỉ là một “meme coin”. Trong một bài đăng... ...

Giá Bitcoin (BTC) hiện vẫn duy trì mức ổn định quanh 106.000 USD, bất chấp cuộc không kích gần đây của Israel nhằm vào Iran. Tuy nhiên, theo nhà sáng lập Coin Bureau kiêm chuyên gia phân tích thị trường Nic Puckrin, giá có thể điều chỉnh mạnh trong ngắn... ...

Hiện tại, Pi Network đang thu hút sự chú ý mạnh mẽ trên thị trường, xoay quanh khái niệm GCV (Giá trị đồng thuận toàn cầu) do cộng đồng đề xuất và biến động giá gần đây. Một chuyên gia đầu ngành mới đây đã đưa ra lập luận rằng... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã chính thức công nhận bản đăng ký Form S-3 của Trump Media and Technology Group Corp. có hiệu lực vào ngày 13 tháng 6 năm 2025. Điều này đồng nghĩa với việc công ty được hỗ trợ bởi Donald Trump... ...

Trong bối cảnh thị trường crypto đầy biến động, giá Solana (SOL) gần đây đã lấy lại đà tăng. Sau khi bật tăng 17% trong 6 ngày qua tính đến thứ 6, giá SOL đã tăng từ mức thấp 142 lên 166 đô la tính đến ngày 11 tháng 6.... ...

Hedera (HBAR) đang chịu áp lực lớn trên khung thời gian dài hạn, giảm 5% trong tuần qua và giảm hơn 23% trong 30 ngày gần đây. Đợt sụt giảm mạnh này đã đẩy nhiều chỉ báo kỹ thuật vào vùng tiêu cực, làm dấy lên lo ngại về khả... ...

Một đề xuất mới trong hệ sinh thái Polkadot đang kêu gọi thành lập Quỹ Dự trữ Chiến lược bằng Bitcoin, nhằm đa dạng hóa tài sản của kho bạc và tăng cường năng lực DeFi. Theo nội dung đề xuất, kế hoạch sẽ bắt đầu bằng việc chuyển đổi... ...

Bitcoin (BTC) đã bất ngờ rơi xuống dưới mốc $103.000 sau thông tin Israel phát động cuộc không kích nhằm vào Iran. Tuy nhiên, điểm tích cực là lực cầu nhanh chóng xuất hiện ở vùng giá thấp, giúp đồng coin lớn nhất thị trường bật lại và tiệm cận... ...

Hôm qua, Israel đã chính thức xác nhận thực hiện một cuộc không kích nhằm vào Iran — động thái khiến Tehran lên tiếng cáo buộc đây là “lời tuyên chiến”. Trong bối cảnh căng thẳng địa chính trị gia tăng nhanh chóng, các thị trường chứng khoán toàn cầu... ...

Bitcoin thường không được xem là một khoản đầu tư đáng tin cậy trong những thời kỳ bất ổn địa chính trị, đặc biệt khi giá dầu tăng vọt do căng thẳng toàn cầu gia tăng. Tuy nhiên, dữ liệu lịch sử chỉ ra rằng những khoảnh khắc này thường... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode