Một nạn nhân tiền điện tử khác mất 1,57 triệu đô la khi cho phép tấn công lừa đảo

Một nạn nhân tiền điện tử khác mất 1,57 triệu đô la khi cho phép tấn công lừa đảo

Là một nhà đầu tư tiền điện tử dày dạn kinh nghiệm với một vài vết sẹo chiến đấu, tôi không thể không cảm thấy thất vọng và mất tinh thần mỗi khi nghe về một vụ hack hoặc lừa đảo lớn khác như vụ việc này. Có vẻ như mỗi lần tôi quay lại, lại có một nạn nhân khác mất hàng triệu đô la vào tay tội phạm mạng.

Mỗi ngày, một trường hợp lừa đảo mới lại xuất hiện, với một nạn nhân gần đây đã mất số tiền đáng kinh ngạc là 1,57 triệu USD. Theo Scam Sniffer, một công ty chuyên phát hiện lừa đảo web3, cá nhân không may này có thể có mối liên hệ với AzukiPH và vô tình thực hiện chữ ký “giấy phép” gian lận. Hành động này đã cho phép tội phạm mạng kiểm soát ví kỹ thuật số có chứa tiền điện tử của người dùng.

3 giờ trước, một nạn nhân khác đã mất 1,57 triệu USD sau khi ký chữ ký lừa đảo “giấy phép”.

— Kẻ đánh hơi lừa đảo | Chống lừa đảo Web3 (@realScamSniffer) Ngày 15 tháng 10 năm 2024

Tiếp theo, các mã thông báo bị đánh cắp đã được chuyển thành Ethereum, sau đó những kẻ tấn công chuyển hoạt động của chúng sang Ethereum Mainnet bằng cách sử dụng Synapse – một mạng cầu nối phổ biến cho các giao dịch xuyên chuỗi.

Cho phép lừa đảo: Mối đe dọa gia tăng

Cho phép các cuộc tấn công lừa đảo hiện là một chiến thuật thường xuyên được tin tặc sử dụng để chiếm đoạt tài nguyên từ các thực thể nhạy cảm. Trong những trò lừa đảo như vậy, những nạn nhân vô tình thường bị lừa hoặc bị áp lực phải xác nhận những gì có vẻ như là một giao dịch vô hại, nhưng trên thực tế, nó trao quyền kiểm soát mã thông báo cho một thực thể có hại.

Sau khi có được quyền truy cập, tin tặc có thể nhanh chóng thao túng các nguồn tài chính trên nhiều nền tảng khác nhau và có khả năng tiêu hao ví kỹ thuật số chỉ trong vòng năm phút. Những kiểu lừa đảo lừa đảo này thường được thiết kế để khai thác những quan niệm sai lầm phổ biến về các giao dịch trong tài chính phi tập trung, đặc biệt là các token tạm thời được tạo thông qua chức năng CREATE2.

Trường hợp của AzukiPH

Theo công ty phân tích blockchain Arkham Intelligence, người ta phát hiện ra rằng số tiền bị đánh cắp ban đầu được chuyển đổi thành Ether (ETH), sau đó được chuyển sang mạng chính của Ethereum bằng Synapse. Phương pháp này ngày càng được tin tặc sử dụng như một phương tiện để che giấu dấu vết tài sản bất chính của chúng khỏi các cơ quan thực thi pháp luật.

Liên kết đến AzukiPH rất hấp dẫn vì nó chủ yếu được sử dụng bởi nhiều cá nhân tham gia vào lĩnh vực NFT và DeFi. Điều này khiến chúng đặc biệt dễ bị tấn công lừa đảo.

Cách tránh các giấy phép gian lận

Với các nỗ lực lừa đảo ngày càng phức tạp xuất hiện, chủ sở hữu tiền điện tử cần phải hết sức thận trọng. Luôn đảm bảo bạn hiểu đầy đủ mục đích đằng sau bất kỳ ủy quyền hoặc giao dịch nào trước khi tiếp tục.

Khi xử lý các giao dịch tiền điện tử, điều quan trọng là phải kiểm tra kỹ mọi giao dịch và thận trọng khi tương tác với các địa chỉ khác nhau. Sự tăng trưởng nhanh chóng của các giao dịch này đã tăng cường tầm quan trọng của việc nâng cao nhận thức về bảo mật và giao diện ví an toàn.

2024-10-15 11:09