Phishing scam “đục khoét” 300 triệu USD từ các nhà đầu tư crypto trong năm 2023

Updated: 04/01/2024 at 7:00

Theo báo cáo hàng năm từ công ty bảo mật web3 Scam Sniffer, phishing scam đã đánh cắp số tiền điện tử trị giá khoảng 300 triệu USD từ 320.000 nhà đầu tư vào năm 2023.

*Phishing scam: hình thức tấn công mạng mà kẻ tấn công giả mạo thành một đơn vị uy tín để lừa đảo người dùng cung cấp thông tin cá nhân cho chúng.

Phishing scam 300 trieu

Phishing scam là một trong những phương thức tấn công phổ biến nhất đang không ngừng đục khoét ngành công nghiệp non trẻ, dẫn đến việc thất thoát hàng triệu quỹ tiền điện tử. Có một lần, những kẻ lừa đảo này đã đánh cắp 24,23 triệu USD Ethereum được stake thanh khoản, bao gồm 4.851 rETH  (trị giá khoảng 8,58 triệu USD) và 9.579 stETH (trị giá khoảng 15,63 triệu USD).

Những trang web rút ruột ví thống trị thị trường

Theo báo cáo, những kẻ lừa đảo đã lợi dụng công cụ rút tiền để dàn dựng các cuộc tấn công phishing này.

Công cụ rút tiền thường được cài cắm tinh vi trong các trang web lừa đảo, đánh lừa những người dùng “nhẹ dạ” để cho phép các giao dịch độc hại có thể đánh cắp tài sản kỹ thuật số từ ví tiền điện tử của họ.

Phân tích toàn diện của ScamSniffer đã xác định 6 “nhà cung cấp” dịch vụ rút ruột ví nổi bật, bao gồm Inferno, MS, Angel, Monkey Drainer, Venom Drainer, Pink Drainer và Pussy Drainer.

Inferno Drainer chính là kẻ đứng đầu trong số những trang web lừa đảo này, tạo điều kiện cho việc đánh cắp 81 triệu USD từ 134.000 người dùng trong chín tháng qua. Nhà điều hành bộ công cụ rút ví tiền điện tử đã ngừng hoạt động vào tháng 11 năm 2023.

Tương tự, MS Drainer và Angel Drainer tận dụng xu hướng này, lần lượt lấy đi 59 triệu USD từ 63.000 người dùng và 20 triệu USD từ 30.000 nạn nhân.

Một trang web nổi bật khác, Monkey Drainer, đã đánh cắp 16 triệu USD từ 18.000 người dùng. Nó đã ngừng hoạt động vào tháng 3 năm ngoái.

Các nhà cung cấp dịch vụ rút ví này đã kiếm được ít nhất 47 triệu USD từ khoản phí 20% của họ.

Chiến thuật phishing scam

Scam Sniffer đã phơi bày nhiều phương pháp khác nhau được những kẻ tấn công sử dụng, bao gồm các cuộc tấn công hacking hay chiến lược lưu lượng truy cập tự nhiên và trả phí.

Những kẻ tấn công xâm nhập vào các tài khoản mạng xã hội chính thức của các dự án hoặc thao túng giao diện người dùng và thư viện của chúng. Các chiến thuật như đề cập spam, nhận xét trên Twitter, airdrop giả mạo, liên kết Discord đã hết hạn, quảng cáo trả phí trên tìm kiếm của Google hay việc thúc đẩy lưu lượng truy cập trên Twitter, thường khó bị phát hiện so với những cuộc tấn công hacking trực tiếp.

Điều cần lưu ý là phương thức tấn công phishing được chọn phụ thuộc vào nội dung ví của nạn nhân.

Scam Sniffer cho biết họ đã quét gần 12 triệu URL trong thời gian báo cáo, phát hiện khoảng 145.000 URL độc hại. Hiện tại, danh sách đen của công ty chứa khoảng 100.000 tên miền độc hại, cho thấy quy mô của mối đe dọa đang diễn ra.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tổng thống Donald Trump đã có sự chuyển biến quan điểm đáng kể kể từ tuyên bố gây tranh cãi vào năm 2019 rằng giá trị của tiền điện tử chỉ “dựa trên không khí”. Hiện tại, ông đã trở thành một trong những người ủng hộ mạnh mẽ nhất... ...

Giá Bitcoin đã vượt mốc $100.000 lần đầu tiên kể từ tháng 1, thúc đẩy suy đoán về mức ATH mới trên $110.000 vào tháng 5. Theo Bitcoin Suisse, nhà cung cấp dịch vụ lưu ký crypto, động lực tăng giá của BTC bắt nguồn từ khả năng phát triển... ...

Báo cáo quý I/2025 đánh dấu một giai đoạn hoạt động sôi động của Cardano Foundation với hàng loạt sáng kiến chiến lược nhằm củng cố vai trò của Cardano như một hạ tầng kỹ thuật số công cộng. Trong ba trụ cột chính gồm khả năng truy xuất nguồn gốc,... ...

Thị trường crypto có hoạt động giao dịch gia tăng đáng kể trong tuần này, sau quyết định giữ nguyên lãi suất của Cục Dự trữ Liên bang Hoa Kỳ (Fed). Trong bối cảnh diễn biến chung, dữ liệu on-chain đã tiết lộ cá voi tích lũy một số altcoin... ...

Trong bối cảnh thị trường đang chứng kiến sự tăng trưởng mạnh mẽ của Solana, đặc biệt là về khối lượng giao dịch và khả năng tạo ra phí, ngân hàng tiền điện tử Sygnum vẫn tỏ ra thận trọng trong việc đánh giá tiềm năng của Solana như một... ...

Bitcoin đang hướng tới mục tiêu tăng trưởng “parabol” khi phe bò quyết tâm giữ vững mức giá sáu con số vào hôm nay. Giá BTC đang tiền gần những mốc cao kỷ lục khó tin Theo dữ liệu từ TradingView, cặp BTC/USD hầu như không trải qua bất kỳ... ...

Cá voi đã mua 20 triệu Pi Coin từ sàn giao dịch tập trung OKX, trị giá 14 triệu USD. Số token đã được chuyển ra khỏi sàn giao dịch vào các ví riêng, cho thấy sự tích lũy mang tính chiến lược trong bối cảnh thị trường ngày càng quan... ...

Bitcoin tăng 4,3% vào ngày 9/5 khi dòng thanh khoản mới đẩy giá tăng vọt lên trên 100.000 đô la lần đầu tiên sau hơn 90 ngày. Bitcoin xóa thanh khoản khi quay trở lại mức 6 chữ số Theo dữ liệu từ Tạp chí Bitcoin, BTC đã tăng lên... ...

Khi Bitcoin đạt những đỉnh cao mới, các nhà phân tích đang tham khảo nhiều công cụ phân tích biểu đồ khác nhau để dự đoán quỹ đạo của tiền kỹ thuật số hàng đầu này. Trong số đó có biểu đồ Rainbow (cầu vồng) nổi tiếng và mô hình... ...

Bitcoin đã vượt mốc 100.000 USD trong tuần này, đạt đỉnh 104.000 USD vào ngày 9/5, sau khi biểu đồ so sánh với cung tiền toàn cầu M2 (được điều chỉnh độ trễ 90 ngày) bất ngờ lan truyền trở lại trên mạng xã hội. Sự trùng hợp giữa cú... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode