Trang chủ Tạp chí Tin tức Scam -Hack Tấn công phishing tăng mạnh vào năm 2024, thiệt hại lên đến...

Tấn công phishing tăng mạnh vào năm 2024, thiệt hại lên đến 800 triệu đô la

Nạn tấn công phishing không những không giảm bớt vào năm 2024 mà còn tăng nhất quán trong ba tháng qua. Các cuộc tấn công thông qua liên kết độc hại ghi nhận số lượng kỷ lục sự cố lớn. Certik thống kê thiệt hại lên đến 800 triệu đô la cho đến nay trong năm.

Giá trị thiệt hại trong các cuộc tấn công cũng tăng thêm khi thị trường crypto tăng giá. Tổng cộng có 26 cuộc tấn công gây thiệt hại nghiêm trọng đã xảy ra vào tháng 10 và 7 cuộc tấn công cho đến giữa tháng 11.

Một số cuộc tấn công phishing và đầu độc địa chỉ nhắm mục tiêu vào ví quy mô lớn, dẫn đến tổn thất sâu hơn. Tuy nhiên, kiểu tấn công này được thực hiện theo mô hình phân phối rộng rãi và tạo ra càng nhiều cuộc tấn công vào ví càng tốt. Các vụ lừa đảo bằng địa chỉ giả mạo sao chép xảy ra hầu như hàng ngày và đôi khi làm cạn kiệt đáng kể lượng tiền cá nhân. Trong một trường hợp gần đây, địa chỉ bị đầu độc đã giả mạo ví hợp pháp của một sàn giao dịch tập trung.

phising
Nguồn: Scam Sniffer

Một hình thức làm cạn kiệt ví tinh vi hơn là tấn công thử nghiệm. Gần đây, một địa chỉ khác đã mất hơn 110.000 đô la khi ví độc hại giả mạo giao dịch gốc bằng cách giới thiệu địa chỉ của họ. Ví của kẻ lừa đảo thậm chí đã vượt qua bài kiểm tra giao dịch thử nghiệm, trước khi người dùng bị thuyết phục gửi toàn bộ số tiền.

phising
Nguồn: X

Một người dùng khác đã mất 220.000 đô la khi bị thuyết phục nhấp vào liên kết độc hại và cấp quyền kết nối với hợp đồng thông minh làm cạn kiệt ví. Ví người nhận đã bị gắn nhãn trong danh sách ngày càng dài các ví phishing giả mạo. Cũng giống như các vụ exploit (tấn công khai thác) tương tự khác, những kẻ lừa đảo vẫn sử dụng Tornado Cash để che giấu dấu vết.

Hầu hết các cuộc tấn công tập trung vào hệ sinh thái Ethereum và Solana, với ít tổn thất BTC hơn nhiều. Tương tác thường xuyên với nhiều giao thức cho Web3, NFT hoặc memecoin khiến người dùng có nhiều khả năng ký cấp quyền và tin tưởng lời nhắc kết nối ví của họ. Ví đa tài sản cũng dễ bị tấn công, đây là một trong những nguồn chính gây ra tổn thất BTC.

Web3 vẫn phải đối mặt với các cuộc tấn công ice fishing

Certik lưu ý rằng các dự án Web3 đặc biệt dễ bị ảnh hưởng bởi kỹ thuật được gọi là “ice fishing”. Ice fishing sử dụng các liên kết giả mạo, trang web lừa đảo hoặc các công cụ sáng tạo hơn để chèn liên kết. Các liên kết yêu cầu sự chấp thuận của ví và phát hành giao dịch chấp thuận.

Sau đó, kẻ tấn công độc hại có thể bắt đầu giao dịch sau khi ví được mở. Cho đến khi bị thu hồi quyền, ví được kết nối với liên kết phishing vẫn dễ bị tấn công. Certik cảnh báo người dùng kiểm tra phê duyệt ví thông qua một công cụ hợp pháp, chứ không phải thông qua liên kết của bên thứ ba. Giao thức phê duyệt token của Etherscan có thể giúp thu hồi các liên kết đáng ngờ.

Các sàn giao dịch phi tập trung và giao thức cho vay là những ứng dụng bị tấn công và giả mạo rộng rãi nhất. Cho đến nay, hơn 200 triệu đô la đã bị những kẻ lừa đảo chiếm đoạt liên quan đến hoạt động trên sàn giao dịch phi tập trung (DEX).

Certik loại trừ các vụ lừa đảo ví khỏi exploit khác. Các vụ tấn công và hack lớn ít xảy ra hơn vào tháng 10, nhưng các vụ lừa đảo ví vẫn ở mức cao như thường lệ về cả số lượng và số tiền bị đánh cắp.

Certik đề xuất sử dụng địa chỉ vanity

Một trong những cách để tạo địa chỉ dễ nhận biết hơn là tạo chuỗi vanity. Các công cụ tạo ví dựa vào nhiều lần thử cho đến khi tạo ra đúng địa chỉ với chuỗi số mong muốn.

Địa chỉ vanity* cũng có thể bị giả mạo, nhưng khả năng thấp hơn. Certik cũng nhận thấy một số ví giả mạo tạo địa chỉ vanity với chuỗi ký tự được ưu tiên ở giữa.

Các dịch vụ được sử dụng rộng rãi khác như trình tổng hợp DEX 1Inch đã tạo địa chỉ vanity dễ nhận biết để gửi tiền dễ dàng hơn. Theo thời gian, số lượng địa chỉ lừa đảo tăng lên tổng cộng 269.705. Pink Drainer vẫn là một trong những nơi nhận được nhiều tiền của người dùng nhất, nhưng các địa chỉ mới có hausl nhỏ hơn liên tục được thêm vào.

Các địa chỉ rủi ro thường được gắn nhãn là phishing giả mạo, nhưng chỉ sau khi bị báo cáo nhiều lần. Các địa chỉ bị gắn cờ khác chứa các giao dịch tổng bằng không. Để bỏ qua việc bị gắn cờ các token có giá trị bằng không, những kẻ lừa đảo cũng sẽ gửi một lượng USDT hợp pháp. Hình thức lừa đảo này vẫn phụ thuộc vào việc người dùng cuối sao chép địa chỉ từ lịch sử giao dịch.

*Địa chỉ vanity là những địa chỉ tiền điện tử được tùy chỉnh sao cho chúng có một chuỗi ký tự hoặc mẫu cụ thể theo ý muốn của người sử dụng. Thường thì những địa chỉ này bao gồm các chữ cái hoặc con số đặc biệt ở đầu hoặc cuối của địa chỉ, giống như một dạng “biển số” cá nhân hóa.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cryptopolitan

MỚI CẬP NHẬT

Nigeria bắt giữ gần 800 người có liên quan đến nhóm lừa đảo tình cảm tiền điện tử lớn

Nigeria triệt phá đường dây lừa đảo tình cảm tiền điện tử lớn, bắt...

Ủy ban Kinh tế và Tội phạm Tài chính Nigeria (EFCC) vừa thông báo đã bắt giữ gần 800 nghi phạm trên toàn quốc...

Thị trường crypto chuẩn bị cho biến động khi Fed dự kiến cắt giảm...

Cục Dự trữ Liên bang Mỹ (Fed) dự kiến sẽ công bố quyết định về lãi suất trong cuộc họp vào thứ Tư hôm...
Metaplanet báo cáo lợi nhuận đầu tiên sau 7 năm hoạt động nhờ tích hợp Bitcoin

Metaplanet ghi nhận lợi nhuận hoạt động hợp nhất đầu tiên sau 7 năm...

Công ty đầu tư Nhật Bản Metaplanet dự kiến ghi nhận lợi nhuận hoạt động hợp nhất đầu tiên sau 7 năm, chỉ vài...

Ủy viên SEC Hoa Kỳ chống tiền điện tử sẽ rời khỏi cơ quan

Caroline Crenshaw, Ủy viên của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) nổi tiếng với quan điểm chống tiền điện tử,...
Game 'Kaidro' thông báo airdrop 35% nguồn cung token KDR

Game ‘Kaidro’ thông báo airdrop 35% nguồn cung token KDR cho cộng đồng trong...

Nhà phát triển của tựa game nhập vai lấy cảm hứng từ anime Kaidro: Clan Battles vừa công bố kế hoạch ra mắt một...

Làn sóng ETF crypto 2025: Litecoin ETF có khả năng thành công cao hơn...

Theo phân tích của các chuyên gia ETF Eric Balchunas và James Seyffart, khả năng SEC chấp thuận Litecoin hoặc Hedera ETF sớm hơn...
Khám phá loại tiền điện tử phổ biến nhất trong các casino trực tuyến

[QC] Khám phá loại tiền điện tử phổ biến nhất trong các casino trực...

Khi các casino trực tuyến ngày càng trở nên phổ biến, tiền điện tử đã trở thành phương thức thanh toán ưa thích của...

Anti-crypto Elizabeth Warren bày tỏ lo ngại khi Elon Musk lãnh đạo D.O.G.E

Elon Musk đã thẳng thắn đáp trả những chỉ trích của Thượng nghị sĩ Elizabeth Warren về nguy cơ xung đột lợi ích liên...

Khối lượng chuyển USDT trên TRON đạt kỷ lục 587,2 tỷ đô la –...

Blockchain Tron đã ghi nhận một thành tựu ấn tượng khi xử lý 587,2 tỷ đô la giao dịch chuyển USDT vào tháng 11...
Satoshi Action Fund tiết lộ dự thảo lệnh hành pháp tiềm năng để thành lập Quỹ Dự trữ Chiến lược Bitcoin của Hoa Kỳ

Dự thảo lệnh hành pháp thành lập quỹ dự trữ Bitcoin chiến lược của...

Dennis Porter, nhà sáng lập Satoshi Action Fund, đã công bố một bản dự thảo sắc lệnh hành pháp được soạn thảo cho Tổng...
eth-tang-gia

Ether (ETH) có thể tăng lên $15.000 trong chu kỳ này, đây là lý...

Ether (ETH) đã chạm mức cao mới trong năm nay ở $4.108 vào ngày 16/12, đưa nó đến gần mức đỉnh lịch sử của...

Trader kém may mắn biến 10.000 đô la thành 3 đô la trong bối...

Giống như nhiều sự kiện airdrop và phát hành token, sự ra mắt của token gốc Pudgy Penguins PENGU đã mang đến lợi nhuận...
grass-giam-gia

Giá GRASS lao dốc 15% trước làn sóng bi quan bao trùm thị trường

Giá GRASS đã giảm khoảng 15% trong 24 giờ qua, sau khi đạt mức cao nhất mọi thời đại chỉ hai ngày trước, cho...

Bitwise mang Solana Staking ETP đến Châu Âu trong bối cảnh Hoa Kỳ trì...

Bitwise Asset Management đã chính thức ra mắt sản phẩm Solana Staking ETP tại thị trường Châu Âu, thông qua mã chứng khoán BSOL,...

Nhà lập pháp Ohio giới thiệu dự luật dự trữ Bitcoin cho phép tiểu...

Một thành viên Hạ viện Ohio vừa đệ trình dự luật nhằm thành lập quỹ dự trữ Bitcoin tại kho bạc bang, đưa Ohio...

Giá Coin hôm nay 18/12: Bitcoin lập ATH trên $108.000 trước khi điều chỉnh,...

Bitcoin tiếp tục lập ATH mới trên mốc $108.000 khi trader hướng đến quyết định quan trọng về lãi suất của Fed trong hôm...