Phishing scam “đục khoét” 300 triệu USD từ các nhà đầu tư crypto trong năm 2023

Updated: 04/01/2024 at 7:00

Theo báo cáo hàng năm từ công ty bảo mật web3 Scam Sniffer, phishing scam đã đánh cắp số tiền điện tử trị giá khoảng 300 triệu USD từ 320.000 nhà đầu tư vào năm 2023.

*Phishing scam: hình thức tấn công mạng mà kẻ tấn công giả mạo thành một đơn vị uy tín để lừa đảo người dùng cung cấp thông tin cá nhân cho chúng.

Phishing scam 300 trieu

Phishing scam là một trong những phương thức tấn công phổ biến nhất đang không ngừng đục khoét ngành công nghiệp non trẻ, dẫn đến việc thất thoát hàng triệu quỹ tiền điện tử. Có một lần, những kẻ lừa đảo này đã đánh cắp 24,23 triệu USD Ethereum được stake thanh khoản, bao gồm 4.851 rETH  (trị giá khoảng 8,58 triệu USD) và 9.579 stETH (trị giá khoảng 15,63 triệu USD).

Những trang web rút ruột ví thống trị thị trường

Theo báo cáo, những kẻ lừa đảo đã lợi dụng công cụ rút tiền để dàn dựng các cuộc tấn công phishing này.

Công cụ rút tiền thường được cài cắm tinh vi trong các trang web lừa đảo, đánh lừa những người dùng “nhẹ dạ” để cho phép các giao dịch độc hại có thể đánh cắp tài sản kỹ thuật số từ ví tiền điện tử của họ.

Phân tích toàn diện của ScamSniffer đã xác định 6 “nhà cung cấp” dịch vụ rút ruột ví nổi bật, bao gồm Inferno, MS, Angel, Monkey Drainer, Venom Drainer, Pink Drainer và Pussy Drainer.

Inferno Drainer chính là kẻ đứng đầu trong số những trang web lừa đảo này, tạo điều kiện cho việc đánh cắp 81 triệu USD từ 134.000 người dùng trong chín tháng qua. Nhà điều hành bộ công cụ rút ví tiền điện tử đã ngừng hoạt động vào tháng 11 năm 2023.

Tương tự, MS Drainer và Angel Drainer tận dụng xu hướng này, lần lượt lấy đi 59 triệu USD từ 63.000 người dùng và 20 triệu USD từ 30.000 nạn nhân.

Một trang web nổi bật khác, Monkey Drainer, đã đánh cắp 16 triệu USD từ 18.000 người dùng. Nó đã ngừng hoạt động vào tháng 3 năm ngoái.

Các nhà cung cấp dịch vụ rút ví này đã kiếm được ít nhất 47 triệu USD từ khoản phí 20% của họ.

Chiến thuật phishing scam

Scam Sniffer đã phơi bày nhiều phương pháp khác nhau được những kẻ tấn công sử dụng, bao gồm các cuộc tấn công hacking hay chiến lược lưu lượng truy cập tự nhiên và trả phí.

Những kẻ tấn công xâm nhập vào các tài khoản mạng xã hội chính thức của các dự án hoặc thao túng giao diện người dùng và thư viện của chúng. Các chiến thuật như đề cập spam, nhận xét trên Twitter, airdrop giả mạo, liên kết Discord đã hết hạn, quảng cáo trả phí trên tìm kiếm của Google hay việc thúc đẩy lưu lượng truy cập trên Twitter, thường khó bị phát hiện so với những cuộc tấn công hacking trực tiếp.

Điều cần lưu ý là phương thức tấn công phishing được chọn phụ thuộc vào nội dung ví của nạn nhân.

Scam Sniffer cho biết họ đã quét gần 12 triệu URL trong thời gian báo cáo, phát hiện khoảng 145.000 URL độc hại. Hiện tại, danh sách đen của công ty chứa khoảng 100.000 tên miền độc hại, cho thấy quy mô của mối đe dọa đang diễn ra.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Diễn biến giá gần đây của Solana (SOL) cho thấy một sự thay đổi đáng chú ý. Chỉ một tuần trước, đồng tiền này đã bứt phá lên trên 205 USD, nhưng hiện tại đang giao dịch quanh mức 164 USD – giảm hơn 20%. Đợt thoái lui này dường... ...

Thị trường tiền điện tử đang đối mặt với làn sóng bán tháo dữ dội trong phiên giao dịch ngày thứ Bảy, sau một tháng 7 bùng nổ với đà tăng ấn tượng của Bitcoin (BTC) và một số altcoin nổi bật, đưa nhiều đồng coin lên các đỉnh giá... ...

Dữ liệu mới nhất cho thấy thị trường phái sinh tiền điện tử vừa trải qua một cú sốc lớn với hơn 610 triệu USD bị thanh lý trong 24 giờ, trong đó 529 triệu USD là các vị thế Long. Bitcoin trượt dưới vùng hỗ trợ quan trọng Đợt bán... ...

Giá Dogecoin (DOGE) đã bị từ chối tại ngưỡng kháng cự 0,285 đô la. Trước đó, mức này từng được test như một vùng kháng cự vào tháng 2. Trong khi đó, áp lực bán đối với Bitcoin không quá mạnh trong những ngày gần đây. BTC dao động trong... ...

Ethereum (ETH) đang dao động gần mức đỉnh hồi tháng 3, nhưng vẫn còn nhiều điều đáng chú ý hơn thế. Dữ liệu on-chain cho thấy lợi nhuận chưa thực hiện vẫn ở mức thấp một cách bất ngờ, đồng nghĩa với việc phần lớn trader chưa chốt lời. Một... ...

Số lượng token có thể giao dịch đã tăng phi mã kể từ năm 2022. Theo dữ liệu từ CoinMarketCap, hiện có khoảng 18,9 triệu tài sản kỹ thuật số được theo dõi — so với chỉ hơn 20.000 token vào năm 2022. Vào tháng 1/2022, các nền tảng dữ... ...

Thị trường crypto luôn sôi động với hàng ngàn token, trong đó không ít dự án tiềm năng thường “chìm” giữa làn sóng biến động mạnh mẽ. Tuy nhiên, trong tháng qua, một số altcoin bắt đầu nổi bật nhờ được cộng đồng mạng xã hội quan tâm rộng rãi.... ...

Các thị trường chứng khoán Mỹ đã chứng kiến một cú sụt giảm choáng váng, với hơn 1.000 tỷ đô la vốn hóa bị “thổi bay”. Nguyên nhân được cho là do lạm phát gia tăng và các gói thuế quan thương mại mới quy mô lớn đã khiến nhà... ...

Ethereum (ETH) đã có một đợt tăng mạnh trong tháng này, tăng hơn 50% trong tháng 7 và mang lại luồng sinh khí mới cho thị trường crypto. Nhiều trader đã bắt đầu kỳ vọng mức 5.000 đô la cho ETH, nhưng trước khi đạt được cột mốc đó, mục... ...

Các công ty crypto đang bắt đầu quay trở lại Hoa Kỳ khi các quan chức cấp cao phát đi tín hiệu về sự thay đổi chính sách theo hướng thân thiện hơn, khuyến khích tăng trưởng nội địa. Trong bài phát biểu hôm thứ Năm tại Viện Chính sách... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode