Trang chủ Tạp chí Tin tức Scam -Hack Solana vướng vào cuộc tấn công lừa đảo chữ ký

Solana vướng vào cuộc tấn công lừa đảo chữ ký

Theo Scam Sniffer, một công ty chống lừa đảo web3, sự cố lừa đảo mới nhất trong hệ sinh thái Solana xuất hiện dưới dạng các yêu cầu chữ ký trông có vẻ hợp lệ.

Vấn đề bắt nguồn từ tốc độ giao dịch nhanh của Solana, dẫn đến sự khác biệt giữa trạng thái ví giả lập và trạng thái thực tế. Điều này tạo ra cơ hội cho những kẻ lừa đảo che giấu hành động ác ý và âm thầm đánh cắp tiền từ ví của người dùng.

Tấn công Exploit

Hình thức tấn công này xuất hiện dưới dạng các trang web phishing đưa ra các yêu cầu chữ ký thông thường. Tuy nhiên, sau khi ký, các yêu cầu này được thiết kế để chuyển quyền sở hữu tài khoản của nạn nhân sang các công cụ rút tiền từ ví. Đây không phải là chiến thuật mới nhưng đã ngày càng trở nên tinh vi hơn.

Công ty bảo mật Blowfish từng báo cáo các sự cố tương tự trong quá khứ. Các bên độc hại lợi dụng hành vi xử lý giao dịch đặc trưng của Solana để tránh bị phát hiện thông qua các trình giả lập ví.

Vụ việc gần đây làm dấy lên mối đe dọa mới

Chuyên gia an ninh mạng evilcos đã cung cấp dữ liệu về một cuộc tấn công exploit gần đây. Người dùng thường bị dụ dỗ bởi các trang web giả mạo yêu cầu cấp quyền thực hiện một số thao tác. Sự chấp thuận này, thoạt nhìn có vẻ vô hại, lại tạo điều kiện để kẻ tấn công rút tiền và token vào tài khoản của chúng.

Trader mất 3 triệu USD trong vài giây

Một sự cố gần đây đã gây ra khoản lỗ 3,08 triệu USD cho một trader khi mắc một lỗi đơn giản trong quá trình giao dịch.

Trader này đã vô tình sao chép và dán nhầm địa chỉ ví, gửi 7 triệu token PYTH, trị giá hơn 3 triệu USD, đến ví của kẻ lừa đảo.

Lỗi này, được Lookonchain nêu bật, là kết quả của sự bất cẩn từ phía trader và thủ đoạn tinh vi trong vụ tấn công.

Kẻ lừa đảo đã khéo léo tạo một địa chỉ ví có cùng một vài ký tự đầu tiên với địa chỉ người nhận, nhằm đánh lừa trader.

Tinh vi hơn, kẻ lừa đảo đã gửi một lượng nhỏ SOL vào ví của nạn nhân, dẫn đến sự nhầm lẫn và cuối cùng khiến trader gửi nhầm token đến địa chỉ gian lận.

Sự cố này là lời nhắc nhở về bản chất không thể đảo ngược của các giao dịch blockchain. Sau khi hoàn tất, các giao dịch chuyển tiền điện tử không thể hoàn tác, vì vậy người dùng phải hết sức thận trọng và kiểm tra kỹ địa chỉ trước khi thực hiện chuyển tiền.

Điều này cũng nhấn mạnh mối đe dọa của các vụ lừa đảo crypto, luôn nhắm vào các trader trong thị trường ngày càng phức tạp và biến động.

Một số bước để giữ an toàn

Người dùng nên cực kỳ cẩn thận khi sử dụng các trang web bên ngoài mà họ không quen thuộc. Các biện pháp an toàn bao gồm:

  • Tránh ký các yêu cầu đáng ngờ: Không phê duyệt bất kỳ giao dịch nào có vẻ không hợp lý hoặc không cần thiết.
  • Xác minh dữ liệu on-chain: Kiểm tra chéo bất kỳ hoạt động nào tương tác với ví để xác định xem đó có phải là hoạt động bình thường hay không.
  • Sử dụng các trình giả lập ví đáng tin cậy: Luôn sử dụng các chương trình ví đã được kiểm chứng và chính xác, có khả năng hiển thị trước những thay đổi on-chain.

Lừa đảo – Cuộc chiến không hồi kết

Mặc dù tốc độ giao dịch nhanh của Solana là một lợi thế, nhưng nó cũng là điểm yếu mà kẻ tấn công lợi dụng. Vì vậy, với sự hỗ trợ từ việc giáo dục và nâng cao sự chú ý, tài sản của người dùng sẽ được bảo vệ trong bối cảnh thay đổi của hệ sinh thái này.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Tạp Chí Bitcoin

MỚI CẬP NHẬT

Ripple xrp

Đồng sáng lập Ripple liên quan đến 7,18 tỷ đô la trong ví XRP...

Nhà điều tra blockchain nổi tiếng ZachXBT đã phát hiện 7,18 tỷ đô la token XRP được lưu giữ trong các ví không hoạt...

Aave triển khai thị trường cho vay trên Sonic trong đợt mở rộng Layer-1...

Aave (AAVE) triển khai thị trường cho vay của mình trên Sonic, blockchain hiệu suất cao phát triển từ Fantom. Đây là lần mở rộng...
Bitcoin

Standard Chartered: Kế hoạch dự trữ của Trump đưa mục tiêu Bitcoin 500.000 đô...

Vào chủ nhật, Tổng thống Hoa Kỳ Donald Trump công bố chỉ đạo cho nhóm làm việc về crypto của mình tiến hành thành...
eth-tang-gia

Cá voi gom hàng mạnh mẽ khi Ether (ETH) giữ vững hỗ trợ quan...

Ether (ETH) đã tăng 7% trong 24 giờ qua, đạt khoảng $2.350 vào ngày 3/3, thậm chí có lúc vượt mốc $2.550 trước khi...

Top 3 altcoin cần theo dõi trong tuần đầu tiên của tháng 3

Tháng 3 bắt đầu với tín hiệu tích cực sau tháng 2 giảm giá, mang đến những động lực quan trọng cho một số...

Kế hoạch dự trữ tiền điện tử của Trump cần được Quốc hội Mỹ...

Thị trường crypto đã có một đợt tăng trưởng mạnh mẽ sau khi Tổng thống Hoa Kỳ Donald Trump công bố kế hoạch về...

ETP crypto ghi nhận dòng ra 2,9 tỷ đô la, Bitcoin bị ảnh hưởng...

Các sản phẩm ETP tiền điện tử đã trải qua đợt bán tháo lớn nhất từ trước đến nay, với dòng tiền chảy ra...

Liệu Hoa Kỳ có biến 18,55 tỷ đô la Bitcoin bị tịch thu thành...

Cuối tuần qua, một bài đăng trên mạng xã hội của Donald Trump đã ám chỉ rằng Hoa Kỳ có thể đang xem xét...
binance

Binance delist các stablecoin không tuân thủ MiCA ở châu Âu vào ngày 31/3

Sàn giao dịch Binance sẽ hủy niêm yết các stablecoin khỏi thị trường Liên minh Kinh tế Châu Âu (EEA) để tuân thủ Quy...
Bitcoin

Tác giả “Cha giàu cha nghèo” tiết lộ sự thật đáng kinh ngạc về...

Robert Kiyosaki, chuyên gia giáo dục tài chính nổi tiếng được biết đến với cuốn sách bán chạy “Cha giàu, cha nghèo”, đã mời...

Nhiều altcoin hơn có thể được thêm vào quỹ dự trữ tiền điện tử...

Sau thông báo gần đây của Tổng thống Donald Trump về việc thành lập quỹ dự trữ tiền điện tử quốc gia, sự chú...
Những đồng coin sau sẽ giúp bạn x100 tài khoản!

Hãy quên Dogecoin và Pepe đi. Những đồng coin sau sẽ giúp bạn x100...

Thị trường meme coin đang chứng kiến một sự dịch chuyển mạnh mẽ khi những cái tên quen thuộc như Dogecoin, Pepe dần mất...

Sự thống trị của stablecoin tăng 3,54% – Liệu giá Bitcoin có tăng?

Trong thời gian gần đây, sự thống trị của stablecoin, đặc biệt là Tether (USDT), đã gia tăng mạnh mẽ, phản ánh sự dịch...
Ripple mở khóa 1 tỷ XRP

Ripple mở khóa 1 tỷ XRP khi Trump thêm nó vào Dự trữ tiền...

Trong khuôn khổ chương trình phát hành hàng tháng, Ripple đã mở khóa 1 tỷ token XRP vào ngày 3 tháng 3, trước khi...

Tin vắn Crypto 03/03: Bitcoin có thể sớm chứng kiến ​​đà tăng trưởng mạnh...

Từ nhận định Bitcoin có thể sớm chứng kiến ​​đà tăng trưởng mạnh mẽ đến lượng token mở khoá trong tuần vượt quá 973...

Quỹ dự trữ tiền điện tử của Trump: Chiến lược tối ưu cho các...

Vào tối ngày 2 tháng 3, Tổng thống Hoa Kỳ Donald Trump đã công bố trên nền tảng Truth Social các danh mục tài...