Trang chủ Tạp chí Tin tức Scam -Hack Solana vướng vào cuộc tấn công lừa đảo chữ ký

Solana vướng vào cuộc tấn công lừa đảo chữ ký

Theo Scam Sniffer, một công ty chống lừa đảo web3, sự cố lừa đảo mới nhất trong hệ sinh thái Solana xuất hiện dưới dạng các yêu cầu chữ ký trông có vẻ hợp lệ.

Vấn đề bắt nguồn từ tốc độ giao dịch nhanh của Solana, dẫn đến sự khác biệt giữa trạng thái ví giả lập và trạng thái thực tế. Điều này tạo ra cơ hội cho những kẻ lừa đảo che giấu hành động ác ý và âm thầm đánh cắp tiền từ ví của người dùng.

Tấn công Exploit

Hình thức tấn công này xuất hiện dưới dạng các trang web phishing đưa ra các yêu cầu chữ ký thông thường. Tuy nhiên, sau khi ký, các yêu cầu này được thiết kế để chuyển quyền sở hữu tài khoản của nạn nhân sang các công cụ rút tiền từ ví. Đây không phải là chiến thuật mới nhưng đã ngày càng trở nên tinh vi hơn.

Công ty bảo mật Blowfish từng báo cáo các sự cố tương tự trong quá khứ. Các bên độc hại lợi dụng hành vi xử lý giao dịch đặc trưng của Solana để tránh bị phát hiện thông qua các trình giả lập ví.

Vụ việc gần đây làm dấy lên mối đe dọa mới

Chuyên gia an ninh mạng evilcos đã cung cấp dữ liệu về một cuộc tấn công exploit gần đây. Người dùng thường bị dụ dỗ bởi các trang web giả mạo yêu cầu cấp quyền thực hiện một số thao tác. Sự chấp thuận này, thoạt nhìn có vẻ vô hại, lại tạo điều kiện để kẻ tấn công rút tiền và token vào tài khoản của chúng.

Trader mất 3 triệu USD trong vài giây

Một sự cố gần đây đã gây ra khoản lỗ 3,08 triệu USD cho một trader khi mắc một lỗi đơn giản trong quá trình giao dịch.

Trader này đã vô tình sao chép và dán nhầm địa chỉ ví, gửi 7 triệu token PYTH, trị giá hơn 3 triệu USD, đến ví của kẻ lừa đảo.

Lỗi này, được Lookonchain nêu bật, là kết quả của sự bất cẩn từ phía trader và thủ đoạn tinh vi trong vụ tấn công.

Kẻ lừa đảo đã khéo léo tạo một địa chỉ ví có cùng một vài ký tự đầu tiên với địa chỉ người nhận, nhằm đánh lừa trader.

Tinh vi hơn, kẻ lừa đảo đã gửi một lượng nhỏ SOL vào ví của nạn nhân, dẫn đến sự nhầm lẫn và cuối cùng khiến trader gửi nhầm token đến địa chỉ gian lận.

Sự cố này là lời nhắc nhở về bản chất không thể đảo ngược của các giao dịch blockchain. Sau khi hoàn tất, các giao dịch chuyển tiền điện tử không thể hoàn tác, vì vậy người dùng phải hết sức thận trọng và kiểm tra kỹ địa chỉ trước khi thực hiện chuyển tiền.

Điều này cũng nhấn mạnh mối đe dọa của các vụ lừa đảo crypto, luôn nhắm vào các trader trong thị trường ngày càng phức tạp và biến động.

Một số bước để giữ an toàn

Người dùng nên cực kỳ cẩn thận khi sử dụng các trang web bên ngoài mà họ không quen thuộc. Các biện pháp an toàn bao gồm:

  • Tránh ký các yêu cầu đáng ngờ: Không phê duyệt bất kỳ giao dịch nào có vẻ không hợp lý hoặc không cần thiết.
  • Xác minh dữ liệu on-chain: Kiểm tra chéo bất kỳ hoạt động nào tương tác với ví để xác định xem đó có phải là hoạt động bình thường hay không.
  • Sử dụng các trình giả lập ví đáng tin cậy: Luôn sử dụng các chương trình ví đã được kiểm chứng và chính xác, có khả năng hiển thị trước những thay đổi on-chain.

Lừa đảo – Cuộc chiến không hồi kết

Mặc dù tốc độ giao dịch nhanh của Solana là một lợi thế, nhưng nó cũng là điểm yếu mà kẻ tấn công lợi dụng. Vì vậy, với sự hỗ trợ từ việc giáo dục và nâng cao sự chú ý, tài sản của người dùng sẽ được bảo vệ trong bối cảnh thay đổi của hệ sinh thái này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Tạp Chí Bitcoin

MỚI CẬP NHẬT

Ethereum sẽ đạt mức đỉnh kỷ lục trong quý 1 năm 2025, các nhà...

Theo các nhà phân tích thị trường, Ethereum có thể vượt qua mức ATH trước đó trong quý đầu tiên của năm 2025. Ether không...

Mục tiêu giá Bitcoin dao động từ 173.000 đô la đến 461.000 đô la...

Bất chấp biến động ngang, giá Bitcoin đã đóng nến hàng ngày ở mức trên 95.000 đô la kể từ ngày 27/11, cho thấy...

Telegram đã xóa 15 triệu nhóm bất hợp pháp nhờ AI

Telegram đã xóa hơn 15 triệu nhóm bất hợp pháp trên nền tảng của mình, nhờ vào việc ứng dụng trí tuệ nhân tạo...

Ethereum hướng tới mốc 4.500 USD – Phân tích nguyên nhân tăng giá hôm nay

Thị trường tiền điện tử vừa chứng kiến sự bứt phá ngoạn mục của đồng Ether, với mức tăng trưởng ấn tượng 11,6% chỉ...

Thái Lan có kế hoạch thử nghiệm thanh toán bằng Bitcoin, nghiên cứu phát...

Ngày 13 tháng 12, Đảng Pheu Thái đã tổ chức một hội thảo nhằm nâng cao năng lực cho các đại biểu quốc hội...

Bitcoin phá vỡ $100K, kéo theo sự bùng nổ của meme coin, Crypto All-Stars...

Việc Bitcoin gần đây vượt mốc 100.000 USD đã thổi bùng lên ngọn lửa quan tâm dành cho các đồng meme coin. Hầu như...

Wall Street Pepe ($WEPE) thu về 10 triệu USD trong 48 giờ. Cơn sốt...

Hãy quên $DOGE và $SHIB đi bởi một cái tên mới trong làng meme coin đang thu hút mọi ánh nhìn là Wall Street...

Tin vắn Crypto 14/12: Bitcoin có thể sớm vượt ngưỡng kháng cự $103.000 cùng...

Từ nhận định Bitcoin có thể sớm vượt ngưỡng kháng cự $103.000 đến Grayscale ra mắt LINK Trust dành cho các nhà đầu tư...

Solana tăng giá: Vượt qua kháng cự 235 USD, SOL sẽ bứt phá?

Tuần vừa qua, giá Solana (SOL) đã phản ánh xu hướng chung của thị trường tiền điện tử, giảm nhẹ 1,3% trong 24 giờ...

Game ‘Tomarket’ chuyển từ TON sang Aptos chỉ một tuần trước khi ra mắt...

Tomarket, một game Telegram phổ biến với hơn 50 triệu người dùng và 6 triệu người dùng hoạt động hàng ngày, vừa thông báo...

Game ‘TapSwap’ sẽ ra mắt token TAPS và airdrop vào tháng 1/ 2025

Game tap-to-earn nổi tiếng trên Telegram, TapSwap, vừa tiết lộ kế hoạch ra mắt token TAPS trên The Open Network (TON) vào nửa cuối...
btc-tang-gia

Bitcoin có thể chạm mốc $160.000 vào năm 2025 nhờ xu thế vĩ mô...

Giá Bitcoin có thể tăng vọt lên $160.000 vào năm 2025 nhờ điều kiện kinh tế vĩ mô cải thiện và chính sách tiền...

[QC] Top 5 sàn giao dịch Crypto P2P uy tín, lợi nhuận tốt nhất

Bitcoin liên tục đạt mức đỉnh mới, thị trường crypto kỳ vọng tăng trưởng mạnh mẽ sau khi cựu Tổng thống Donald Trump...

Cung cầu Bitcoin thay đổi khi nhà đầu tư lâu dài bán ra, ví...

Dữ liệu on-chain chỉ ra sự gia tăng đáng kể trong hoạt động bán ra của các nhà đầu tư nắm giữ Bitcoin lâu...

Phí gas Ethereum trở lại mức cao lịch sử

Ethereum (ETH) đã ghi nhận sự gia tăng đáng kể trong phí giao dịch on-chain, đảo ngược xu hướng giảm kể từ tháng 4...

Sui hợp tác với Ant Digital và Zan để mã hóa tài sản ESG

SUI đã chính thức thông báo hôm nay về việc hợp tác với Ant Digital Technologies và công ty con Zan nhằm mã hóa...