Trang chủ Tạp chí Tin tức Scam -Hack Phishing scam “đục khoét” 300 triệu USD từ các nhà đầu tư...

Phishing scam “đục khoét” 300 triệu USD từ các nhà đầu tư crypto trong năm 2023

Theo báo cáo hàng năm từ công ty bảo mật web3 Scam Sniffer, phishing scam đã đánh cắp số tiền điện tử trị giá khoảng 300 triệu USD từ 320.000 nhà đầu tư vào năm 2023.

*Phishing scam: hình thức tấn công mạng mà kẻ tấn công giả mạo thành một đơn vị uy tín để lừa đảo người dùng cung cấp thông tin cá nhân cho chúng.

Phishing scam 300 trieu

Phishing scam là một trong những phương thức tấn công phổ biến nhất đang không ngừng đục khoét ngành công nghiệp non trẻ, dẫn đến việc thất thoát hàng triệu quỹ tiền điện tử. Có một lần, những kẻ lừa đảo này đã đánh cắp 24,23 triệu USD Ethereum được stake thanh khoản, bao gồm 4.851 rETH  (trị giá khoảng 8,58 triệu USD) và 9.579 stETH (trị giá khoảng 15,63 triệu USD).

Những trang web rút ruột ví thống trị thị trường

Theo báo cáo, những kẻ lừa đảo đã lợi dụng công cụ rút tiền để dàn dựng các cuộc tấn công phishing này.

Công cụ rút tiền thường được cài cắm tinh vi trong các trang web lừa đảo, đánh lừa những người dùng “nhẹ dạ” để cho phép các giao dịch độc hại có thể đánh cắp tài sản kỹ thuật số từ ví tiền điện tử của họ.

Phân tích toàn diện của ScamSniffer đã xác định 6 “nhà cung cấp” dịch vụ rút ruột ví nổi bật, bao gồm Inferno, MS, Angel, Monkey Drainer, Venom Drainer, Pink Drainer và Pussy Drainer.

Inferno Drainer chính là kẻ đứng đầu trong số những trang web lừa đảo này, tạo điều kiện cho việc đánh cắp 81 triệu USD từ 134.000 người dùng trong chín tháng qua. Nhà điều hành bộ công cụ rút ví tiền điện tử đã ngừng hoạt động vào tháng 11 năm 2023.

Tương tự, MS Drainer và Angel Drainer tận dụng xu hướng này, lần lượt lấy đi 59 triệu USD từ 63.000 người dùng và 20 triệu USD từ 30.000 nạn nhân.

Một trang web nổi bật khác, Monkey Drainer, đã đánh cắp 16 triệu USD từ 18.000 người dùng. Nó đã ngừng hoạt động vào tháng 3 năm ngoái.

Các nhà cung cấp dịch vụ rút ví này đã kiếm được ít nhất 47 triệu USD từ khoản phí 20% của họ.

Chiến thuật phishing scam

Scam Sniffer đã phơi bày nhiều phương pháp khác nhau được những kẻ tấn công sử dụng, bao gồm các cuộc tấn công hacking hay chiến lược lưu lượng truy cập tự nhiên và trả phí.

Những kẻ tấn công xâm nhập vào các tài khoản mạng xã hội chính thức của các dự án hoặc thao túng giao diện người dùng và thư viện của chúng. Các chiến thuật như đề cập spam, nhận xét trên Twitter, airdrop giả mạo, liên kết Discord đã hết hạn, quảng cáo trả phí trên tìm kiếm của Google hay việc thúc đẩy lưu lượng truy cập trên Twitter, thường khó bị phát hiện so với những cuộc tấn công hacking trực tiếp.

Điều cần lưu ý là phương thức tấn công phishing được chọn phụ thuộc vào nội dung ví của nạn nhân.

Scam Sniffer cho biết họ đã quét gần 12 triệu URL trong thời gian báo cáo, phát hiện khoảng 145.000 URL độc hại. Hiện tại, danh sách đen của công ty chứa khoảng 100.000 tên miền độc hại, cho thấy quy mô của mối đe dọa đang diễn ra.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptoslate

MỚI CẬP NHẬT

Deutsche Börse, sàn giao dịch lớn thứ ba châu Âu, ra mắt dịch vụ...

Clearstream, công ty con của Deutsche Börse, chuẩn bị triển khai dịch vụ lưu ký tiền điện tử dành cho khách hàng tổ chức....
crypto

Tại sao chạy theo xu hướng crypto là sai lầm tốn kém?

Để tái cấu trúc mô hình kinh doanh trong các tổ chức truyền thống, trí tuệ nhân tạo (AI) đang ngày càng trở thành...

SEC trì hoãn quyết định về một số đơn ETF tiền điện tử

Hôm nay, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đưa ra quyết định trì hoãn một số đơn đăng ký...

Altcoin đột phá trên Base có thể vượt trội hơn Bitcoin trong dài hạn:...

Theo báo cáo gần đây từ Nansen, sự tăng trưởng vượt bậc của Base - giải pháp Ethereum Layer-2 do Coinbase phát triển -...

Tiền điện tử cần ưu tiên thay đổi chính sách hơn dự trữ Bitcoin

Theo một số nhà điều hành, ngành công nghiệp tiền điện tử sẽ được hưởng lợi từ sự rõ ràng về quy định của...
Pi

Người dùng Pi Network chuyển sang bán tài khoản trong bối cảnh thời gian...

Một xu hướng ngày càng phổ biến trong cộng đồng người dùng Pi Network (Pioneer) là nhiều người quyết định bán toàn bộ tài...

Mùa altcoin đã chết khi Bitcoin ETF tạo nên cơn sóng mới?

Trong suốt nhiều năm qua, thị trường crypto đã duy trì một chu kỳ luân chuyển vốn có thể dự đoán được, trong đó...

StarkWare thành lập quỹ dự trữ BTC chiến lược, hướng tới mục tiêu thống...

StarkWare, công ty đứng sau công nghệ STARK proof giúp phát triển Starknet, vừa công bố việc thành lập "Quỹ dự trữ Bitcoin chiến...

TOP 3 altcoin thu hút được sự chú ý trong ngày hôm nay

Thị trường tiền điện tử tiếp tục chìm trong sắc đỏ, với tổng vốn hóa bốc hơi 57 tỷ USD trong ngày hôm nay...

Dự trữ stablecoin đạt kỷ lục nhưng altcoin vẫn gặp khó khăn – Tại...

Dự trữ stablecoin trên các sàn giao dịch thường được coi là chỉ báo quan trọng về sức mua của nhà đầu tư. Khi...

Ethereum đã chạm đáy chưa?

Token gốc của Ethereum vừa ghi nhận mức đóng cửa tuần thấp nhất kể từ tháng 11 năm 2023, cho thấy sự khó khăn của...

DeFi TVL giảm 49,6 tỷ đô la, xóa bỏ mức tăng kể từ cuộc...

Tổng giá trị bị khóa (TVL) trong các giao thức DeFi đã chứng kiến sự suy giảm mạnh mẽ kể từ khi Donald Trump...
pi

Dự báo giá Pi Coin ngày 11/3: Sẽ giảm 20%?

Thị trường crypto đang đối mặt với một giai đoạn khó khăn khác và các altcoin chịu tác động mạnh mẽ. Bitcoin cho thấy...

Tài khoản X của đồng sáng lập Meteora bị hack, đăng bài chỉ trích...

Vào ngày 11 tháng 3, tài khoản X của Ben Chow, một trong những nhà đồng sáng lập Meteora, đã bị xâm phạm và...

World Liberty Financial gần như đã bán hết token WLFI, nhưng danh mục đầu...

World Liberty Financial (WLFI), dự án DeFi được gia đình Trump hậu thuẫn, đang tiến gần đến việc hoàn thành giai đoạn cuối của...

Nhận thưởng nạp tiền 20% và vô vàn chương trình ưu đãi khác khi...

Trong thế giới giao dịch tiền điện tử sôi động, các chương trình thưởng và ưu đãi đóng vai trò quan trọng trong việc...