Trang chủ Tạp chí Tin tức Scam -Hack Tài khoản Twitter của ZkSync Era bị hack – Hãy thận trọng...

Tài khoản Twitter của ZkSync Era bị hack – Hãy thận trọng với phishing nguy hiểm đến mức khó tin

Theo các báo cáo gần đây trên phương tiện truyền thông xã hội, tài khoản Twitter của zkSync Era – mạng layer 2 trên Ethereum đã bị hack. Dự án khuyên người dùng không nên tin tưởng bất kỳ thông tin nào từ tài khoản này cho đến khi có xác nhận thêm.

Matter Labs, team phát triển zkSync, đã xác nhận vụ hack và tuyên bố không liên quan đến hệ thống của họ. Họ hiện đang làm việc với bộ phận hỗ trợ của Twitter để giải quyết vấn đề.

Team dự án đã khuyến cáo người dùng không nhấp vào bất kỳ liên kết nào trên tài khoản Twitter zkSync để tránh trở thành nạn nhân của các cuộc tấn công phishing. Các cuộc tấn công phishing là một loại tội phạm mạng trong đó hacker mạo danh các tài khoản nổi tiếng và đăng liên kết lừa người dùng cấp quyền truy cập vào ví kỹ thuật số của họ. Bằng cách này, kẻ xấu sẽ đánh cắp tiền của những người nhẹ dạ cả tin.

Đây không phải là lần đầu tiên tài khoản Twitter của một dự án nổi tiếng bị xâm phạm. Theo Interlock, tin tặc gần đây đã sử dụng trang Twitter của sàn giao dịch Gate.io để quảng bá tặng quà giả mạo. Người dùng có thể mất tiền nếu làm theo hướng dẫn.

Tương tự, vào ngày 25/1, một nhóm tội phạm mạng đã tấn công tài khoản Twitter của Robinhood. Sau đó, hacker đăng về token và NFT giả trên BNB Chain thông qua sàn giao dịch phi tập trung PancakeSwap. Bài đăng hiện đã bị xóa.

Tính bảo mật của các dự án tiền điện tử và blockchain là vô cùng quan trọng và những vụ hack này như một lời nhắc nhở rằng cần phải cảnh giác. Người dùng phải luôn thận trọng khi nhấp vào liên kết và chia sẻ thông tin cá nhân, ngay cả khi tài khoản đó nổi tiếng.

CertiK tiết lộ thiết kế phishing nguy hiểm đến mức khó tin

Những kẻ lừa đảo đã cố gắng bắt chước hoạt động của các ứng dụng phi tập trung hợp pháp để đánh cắp tiền từ ví của người dùng. Cửa sổ modal — một yếu tố chính trong giao diện người dùng ví — có thể dễ dàng được sử dụng để đánh lừa chủ sở hữu tiền điện tử.

Hacker đang sử dụng các kỹ thuật lừa đảo tinh vi để bòn rút ví của nạn nhân. Cụ thể, họ có thể giành quyền kiểm soát “cửa sổ moral” của ví không lưu ký (non-custody) để dụ chủ sở hữu phê duyệt các giao dịch sai. Các cuộc tấn công như vậy được mô tả tại báo cáo Lừa đảo phishing modal kiểu mới trong ví di động Web3 của team an ninh mạng hàng đầu CertiK. Hacker đã gửi tin nhắn phishing đến ví di động được công nhận là ứng dụng phi tập trung hợp pháp (dApp). Do đó, người dùng có thể mất tiền khi phê duyệt giao dịch “Cập nhật bảo mật” trên MetaMask.

zkSync Era

Nguồn: CertiK

Hai tình huống phishing phổ biến nhất vào đầu năm 2023: hacker thao túng giao thức nguồn mở WalletConnect để giành quyền kiểm soát các phần tử giao diện người dùng thông tin dApp hoặc trực tiếp giành quyền kiểm soát hợp đồng thông minh. Trong kịch bản đầu tiên, kẻ tấn công có thể thay thế các tham số yêu cầu giao dịch (số lượng, loại token, địa chỉ đích, v.v.) sau khi được người dùng chấp thuận. Team CertiK đã báo cáo lỗ hổng này cho team WalletConnect, các nhà phát triển đã xác nhận sự cố và đang nỗ lực giảm thiểu sự cố thông qua một bản cập nhật khẩn cấp.

Kịch bản thứ hai thậm chí còn phức tạp hơn: kẻ lừa đảo có thể thay đổi tên của các phương thức (các lệnh được ứng dụng Web3 sử dụng) để làm cho các ví hiển thị sai thông báo. Người dùng có thể nghĩ rằng họ đang phê duyệt “Cập nhật bảo mật” thông qua ví MetaMask sau khi kẻ tấn công sử dụng tên này để che giấu việc phê duyệt giao dịch lừa đảo. Thật không may, CertiK đã tiết lộ một hợp đồng phishing nhằm đánh cắp tiền từ người dùng trong 200 ngày. Team CertiK một lần nữa nhấn mạnh rằng người dùng nên hết sức thận trọng và thậm chí hoài nghi về mọi yêu cầu giao dịch không xác định — ngay cả những yêu cầu được gắn nhãn là nâng cấp bảo mật.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo AZCoin News

MỚI CẬP NHẬT

eth-btc-giam

Tỷ lệ ETH/BTC đạt mức thấp mới – Ethereum có đáng để đầu tư...

Ethereum (ETH) đã liên tục suy yếu so với Bitcoin trong hơn ba năm qua, điều này được phản ánh rõ qua tỷ lệ...

Khối lượng giao dịch tiền điện tử giảm 70% từ đỉnh khi hiệu ứng...

Khối lượng giao dịch hàng ngày trên các sàn giao dịch đã giảm đáng kể so với mức đỉnh hậu bầu cử, hiện duy...

Vụ kiện Ripple – SEC sắp khép lại, nhưng tuyên bố có thể trì...

Cuộc chiến pháp lý kéo dài giữa Ripple và Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang tiến đến hồi kết....

Xác suất suy thoái kinh tế Mỹ năm 2025 là 40% do chiến tranh...

Theo nhà phân tích thị trường kiêm nhà sáng lập Coin Bureau, Nic Puckrin, nền kinh tế Hoa Kỳ có 40% khả năng rơi...

GRASS bùng nổ 30% trong một tuần – Các chỉ báo hé lộ đà...

GRASS đã bật tăng gần 30% trong tuần qua, đưa vốn hóa thị trường trở lại mốc 415 triệu USD và lần đầu tiên...
PEPE

Cá voi PEPE bán 150 tỷ token, giá sắp giảm 20%?

Trong bối cảnh thị trường gấu đang diễn ra, Pepe (PEPE) - memecoin lớn thứ ba tính theo vốn hoá đã mất đi mức...

Bitcoin khó có thể giảm xuống $65.000 khi ngân hàng trung ương sắp bơm...

Giá Bitcoin giảm 7% từ $88.060 vào ngày 26 tháng 3 xuống còn $82.036 trong ngày 29 tháng 3, dẫn đến 158 triệu USD...

MARA huy động 2 tỷ USD để mua thêm Bitcoin, củng cố chiến lược...

Công ty khai thác Bitcoin MARA Holdings vừa công bố kế hoạch phát hành thêm cổ phiếu trị giá 2 tỷ USD nhằm huy...

Cá voi ONDO rút lui khi giá đối mặt nguy cơ thủng mốc $0,70

ONDO đang chịu áp lực giảm mạnh, với mức giảm hơn 5% trong 24 giờ qua và điều chỉnh tới 19% trong vòng một...

Vốn hóa thị trường BNB vượt SOL nhờ vào ‘cơn sốt memecoin’

Binance Coin (BNB) là chủ đề bàn tán trong ngày hôm nay sau khi giành lại vị trí thứ năm trên bảng xếp hạng...

Khoảng cách giá này của Chainlink có thể quyết định đợt tăng giá tiếp...

Chainlink (LINK) đang biến động trong khoảng giữa hai vùng giá quan trọng, với dữ liệu on-chain cho thấy dấu hiệu tích lũy mạnh...
Giá Bitcoin có thể giảm xuống mức nào?

Giá Bitcoin có thể giảm xuống mức nào?

Bitcoin giảm hơn 6,5% trong hai ngày, xóa sạch đà tăng trước đó. Dữ liệu từ TradingView cho thấy giá Bitcoin đã giảm từ...

Đã đến lúc mua Ethereum? Cá voi bỏ túi 58 triệu đô la ETH

Trong bối cảnh tâm lý thị trường suy yếu, một cá voi tiền điện tử đã xem Ethereum (ETH) là cơ hội đầu tư...
Quỹ đạo Dogecoin năm 2025

Quỹ đạo Dogecoin năm 2025 : Liệu nó có thể giành lại ngôi vương...

Ra đời vào năm 2013, Dogecoin được thiết kế như một loại tiền kỹ thuật số mang tính giải trí và châm biếm, lấy...

Sam Bankman-Fried (SBF) là ai: Từ tỷ phú tiền điện tử đến tội phạm...

Sam Bankman-Fried (gọi tắt là SBF), từng được ca ngợi là "cậu bé vàng" của ngành tiền điện tử, là một trong những nhân...

Ethereum (ETH) có thể tiếp tục giảm khi 2 cá voi có nguy cơ...

Ethereum (ETH) lại chịu áp lực bán khi giảm khoảng 2,2% trong 24 giờ qua, hiện đang được giao dịch quanh mốc 1.845 USD....