Trang chủ Tạp chí Tin tức Scam -Hack Solana vướng vào cuộc tấn công lừa đảo chữ ký

Solana vướng vào cuộc tấn công lừa đảo chữ ký

Theo Scam Sniffer, một công ty chống lừa đảo web3, sự cố lừa đảo mới nhất trong hệ sinh thái Solana xuất hiện dưới dạng các yêu cầu chữ ký trông có vẻ hợp lệ.

Vấn đề bắt nguồn từ tốc độ giao dịch nhanh của Solana, dẫn đến sự khác biệt giữa trạng thái ví giả lập và trạng thái thực tế. Điều này tạo ra cơ hội cho những kẻ lừa đảo che giấu hành động ác ý và âm thầm đánh cắp tiền từ ví của người dùng.

Tấn công Exploit

Hình thức tấn công này xuất hiện dưới dạng các trang web phishing đưa ra các yêu cầu chữ ký thông thường. Tuy nhiên, sau khi ký, các yêu cầu này được thiết kế để chuyển quyền sở hữu tài khoản của nạn nhân sang các công cụ rút tiền từ ví. Đây không phải là chiến thuật mới nhưng đã ngày càng trở nên tinh vi hơn.

Công ty bảo mật Blowfish từng báo cáo các sự cố tương tự trong quá khứ. Các bên độc hại lợi dụng hành vi xử lý giao dịch đặc trưng của Solana để tránh bị phát hiện thông qua các trình giả lập ví.

Vụ việc gần đây làm dấy lên mối đe dọa mới

Chuyên gia an ninh mạng evilcos đã cung cấp dữ liệu về một cuộc tấn công exploit gần đây. Người dùng thường bị dụ dỗ bởi các trang web giả mạo yêu cầu cấp quyền thực hiện một số thao tác. Sự chấp thuận này, thoạt nhìn có vẻ vô hại, lại tạo điều kiện để kẻ tấn công rút tiền và token vào tài khoản của chúng.

Trader mất 3 triệu USD trong vài giây

Một sự cố gần đây đã gây ra khoản lỗ 3,08 triệu USD cho một trader khi mắc một lỗi đơn giản trong quá trình giao dịch.

Trader này đã vô tình sao chép và dán nhầm địa chỉ ví, gửi 7 triệu token PYTH, trị giá hơn 3 triệu USD, đến ví của kẻ lừa đảo.

Lỗi này, được Lookonchain nêu bật, là kết quả của sự bất cẩn từ phía trader và thủ đoạn tinh vi trong vụ tấn công.

Kẻ lừa đảo đã khéo léo tạo một địa chỉ ví có cùng một vài ký tự đầu tiên với địa chỉ người nhận, nhằm đánh lừa trader.

Tinh vi hơn, kẻ lừa đảo đã gửi một lượng nhỏ SOL vào ví của nạn nhân, dẫn đến sự nhầm lẫn và cuối cùng khiến trader gửi nhầm token đến địa chỉ gian lận.

Sự cố này là lời nhắc nhở về bản chất không thể đảo ngược của các giao dịch blockchain. Sau khi hoàn tất, các giao dịch chuyển tiền điện tử không thể hoàn tác, vì vậy người dùng phải hết sức thận trọng và kiểm tra kỹ địa chỉ trước khi thực hiện chuyển tiền.

Điều này cũng nhấn mạnh mối đe dọa của các vụ lừa đảo crypto, luôn nhắm vào các trader trong thị trường ngày càng phức tạp và biến động.

Một số bước để giữ an toàn

Người dùng nên cực kỳ cẩn thận khi sử dụng các trang web bên ngoài mà họ không quen thuộc. Các biện pháp an toàn bao gồm:

  • Tránh ký các yêu cầu đáng ngờ: Không phê duyệt bất kỳ giao dịch nào có vẻ không hợp lý hoặc không cần thiết.
  • Xác minh dữ liệu on-chain: Kiểm tra chéo bất kỳ hoạt động nào tương tác với ví để xác định xem đó có phải là hoạt động bình thường hay không.
  • Sử dụng các trình giả lập ví đáng tin cậy: Luôn sử dụng các chương trình ví đã được kiểm chứng và chính xác, có khả năng hiển thị trước những thay đổi on-chain.

Lừa đảo – Cuộc chiến không hồi kết

Mặc dù tốc độ giao dịch nhanh của Solana là một lợi thế, nhưng nó cũng là điểm yếu mà kẻ tấn công lợi dụng. Vì vậy, với sự hỗ trợ từ việc giáo dục và nâng cao sự chú ý, tài sản của người dùng sẽ được bảo vệ trong bối cảnh thay đổi của hệ sinh thái này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Tạp Chí Bitcoin

MỚI CẬP NHẬT

Sui sắp ra mắt dịch vụ Bitcoin staking

Babylon Labs và Lombard Protocol đang hợp tác chiến lược nhằm mang Bitcoin staking thanh khoản đến Sui, một mạng blockchain layer 1 đang phát triển mạnh...
ngay-26-11-phan-tich

Phân tích kỹ thuật ngày 26 tháng 11: SPX, DXY, BTC, ETH, SOL, BNB,...

Phe bò đã không thành công trong việc đưa giá Bitcoin vượt ngưỡng $100.000, dẫn đến một đợt điều chỉnh. Tuy nhiên, đợt giảm...

Avalanche9000 ra mắt trên testnet, mở khóa phần thưởng 40 triệu đô la

Mạng lưới Avalanche hiện đang thực hiện đợt nâng cấp lớn nhất kể từ khi ra mắt mainnet, với mục tiêu mở khóa hơn...

SynFutures ra mắt Foundation và token quản trị F, sẽ airdrop 7,5% tổng cung...

Sàn giao dịch phái sinh vĩnh viễn SynFutures, một nền tảng phi tập trung, vừa chính thức ra mắt Foundation và token quản trị...

WisdomTree nộp đơn đăng ký XRP ETF tại tiểu bang Delaware của Hoa Kỳ

WisdomTree Funds, một công ty quản lý tài sản có trụ sở tại New York, đã chính thức nộp đơn đăng ký thành lập...
token

Nga thận trọng về token hóa tài sản trong thế giới thực

Bank of Russia (Ngân hàng Trung ương Nga) vừa công bố một báo cáo nhấn mạnh những lợi ích tiềm năng của việc token...

DeSci là gì? Cuộc cách mạng Khoa học Phi tập trung và Blockchain

Giao điểm của công nghệ blockchain và khoa học đã giới thiệu một cách tiếp cận đổi mới để giải quyết những bất cập...
bitcoin

Stellar (XLM), Polkadot (DOT) cản đường Bitcoin đến với mức giá 100.000 đô la?

Brian Q, một chuyên gia tại công ty phân tích on-chain Santiment, đã chia sẻ hiểu biết sâu sắc của mình về những tranh...
bitcoin

Bitcoin sẽ chững lại cho đến năm sau trong khi thị trường tập trung...

Bitcoin dường như đang rơi vào trạng thái bế tắc. Ngưỡng 100.000 đô la từng được kỳ vọng là mục tiêu không thể tránh...

4 điều có thể tác động đến thị trường crypto trong tuần tới

Thị trường crypto đang chuẩn bị cho một tuần bận rộn với nhiều sự kiện kinh tế tại Hoa Kỳ gồm báo cáo về...
Cardano

Charles Hoskinson của Cardano dọa sẽ thực hiện hành động pháp lý vì bang...

Nhà sáng lập Cardano Charles Hoskinson đã bày tỏ mối quan ngại sâu sắc về dự án stablecoin của tiểu bang Wyoming, Hoa Kỳ,...

ICO Best Wallet vượt mốc 1 triệu đô la, thu hút lượng lớn nhà...

Trong bối cảnh đồng tiền điện tử số một thế giới Bitcoin (BTC) tiệm cận mức đỉnh “kỷ lục” 100.000 đô la, chiến dịch...
El Salvador đang cân nhắc cho thợ đào Bitcoin thuê 170 ngọn núi lửa

El Salvador đang cân nhắc cho thợ đào Bitcoin thuê 170 ngọn núi lửa

El Salvador đang khám phá những cách sáng tạo nhằm nâng cao hiệu quả khai thác Bitcoin, với một đề xuất táo bạo từ...
MicroStrategy mua thêm 55.500 BTC Bitcoin với giá 5,4 tỷ đô la

MicroStrategy mua thêm 55.500 Bitcoin với giá 5,4 tỷ đô la

MicroStrategy vừa công bố đợt mua Bitcoin mới nhất với 55.500 BTC, trị giá khoảng 5,4 tỷ USD, tương ứng với mức giá trung...
Các nhà kinh tế dự đoán Fed sẽ thận trọng khi cắt giảm lãi suất vào năm 2025

Các nhà kinh tế dự đoán Fed sẽ thận trọng khi cắt giảm lãi...

Các nhà kinh tế nhận định rằng Cục Dự trữ Liên bang Hoa Kỳ (Fed) sẽ áp dụng cách tiếp cận thận trọng đối...

Thị trường meme coin ảm đạm nhưng Catslap bùng nổ hơn 50% trong ngày...

Trong khi các meme coin hàng đầu như Dogecoin, Pepe và Popcat đang có dấu hiệu chững lại, meme coin mới nổi Catslap (SLAP)...