Tài khoản X của dogwiphat bị hack để thực hiện các hoạt động tiền điện tử độc hại

Là một nhà nghiên cứu dày dạn kinh nghiệm với nhiều năm kinh nghiệm trong thế giới tiền điện tử ngày càng phát triển, tôi không thể không cảm thấy vừa thất vọng vừa thích thú trước sự tồn tại dai dẳng của những trò gian lận này, đặc biệt là những trò liên quan đến việc chiếm đoạt tài khoản. Sự cố dogwifat chỉ là một ví dụ khác trong một chuỗi dài các sự cố tương tự đã khiến nhiều người đam mê tiền điện tử phải rỗng ví và cảm thấy đắng miệng.

Các hoạt động lừa đảo liên quan đến tiền điện tử vẫn tiếp diễn, với những kẻ lừa đảo giả dạng các cá nhân hoặc nền tảng nổi tiếng để đánh lừa mọi người. Minh họa hiện tại là hành vi truy cập trái phép vào tài khoản chính thức của token meme dogwhatever (ký hiệu: DOG) phổ biến trên Solana.

Ban đầu được đăng nhưng sau đó bị xóa, một kẻ xâm nhập mạng đã khai thác tài khoản của dogwifat để quảng cáo các loại tiền điện tử dựa trên meme khác nhau, nhằm mục đích thuyết phục người dùng mua nhiều mã thông báo như Popwifnut (POPWNUT), Muu (MUU) và DogWifDoge (WIFD). Những kẻ xâm nhập cũng đăng địa chỉ hợp đồng cho từng token, nhằm mục đích tận dụng mức độ phổ biến của tài khoản để thúc đẩy nhu cầu và cuối cùng là tăng giá trị của các token này.

Ban đầu, cổ phiếu đầu tiên được giới thiệu là MUU, một đồng tiền vừa kỷ niệm tháng đầu tiên tồn tại. Tận dụng danh tiếng của nền tảng meme coin nổi tiếng, MUU đã trải qua một xu hướng tăng nhanh chóng, đạt đỉnh cao nhất mọi thời đại. Tuy nhiên, sự tăng trưởng vượt bậc này chỉ mang tính tạm thời. Việc tin tặc bán tháo nhanh chóng xảy ra sau đó, khiến giá giảm và khiến các nhà đầu tư gặp khó khăn về tài chính.

Giống như POPWNUT và WIFD, các tài sản kỹ thuật số khác cũng trải qua sự sụp đổ tương tự. Ban đầu, chúng tăng giá trị nhưng sau đó giảm 84% đối với POPWNUT và 74% đối với WIFD tại thời điểm viết bài do là một phần của lừa đảo.

Nhóm cộng đồng và an ninh ứng phó để hạn chế thiệt hại

Không mất nhiều thời gian để các thành viên cộng đồng phát hiện ra bài đăng bất thường, khiến họ nghi ngờ có khả năng vi phạm. Sau đó, Harpie – một công ty bảo mật Web3 – đã xác minh việc chiếm đoạt tài khoản và cảnh báo những người theo dõi không tương tác với nội dung, nhờ đó giảm thiểu tác động của vụ lừa đảo. Cuối cùng, nhóm dogwifat đã giành lại quyền kiểm soát tài khoản thành công, xóa mọi dấu vết do kẻ tấn công để lại và khôi phục hồ sơ ban đầu.

Mặc dù sự kiện gần đây đã xảy ra nhưng giá trị của mã thông báo WIF chỉ giảm khiêm tốn, giảm khoảng 12% trong vòng 24 giờ qua. Xu hướng giảm này có thể liên quan đến việc Bitcoin giảm 3% trong cùng khung thời gian.

Mã thông báo WIF, được giao dịch ở mức khoảng 3,68 đô la, đã được thêm vào Coinbase, cho phép nó vượt quá 4 đô la lần đầu tiên kể từ tháng Tư. Trong vòng 24 giờ, mức độ biến động của nó đứng ở mức 11,5% và vốn hóa thị trường của nó đạt mức đáng kinh ngạc 3,68 tỷ USD, với khối lượng giao dịch là 2,44 tỷ USD.

Mối đe dọa ngày càng tăng của việc chiếm đoạt tài khoản trong tiền điện tử

Gần đây, việc những kẻ lừa đảo tập trung nỗ lực vào các tài khoản mạng xã hội của những cá nhân nổi tiếng đã trở nên phổ biến. Họ khai thác các nền tảng này để rao bán các cơ hội đầu tư không có thật vào tiền điện tử, thường gây hiểu lầm cho các nhà đầu tư không nghi ngờ. Ví dụ: vào tháng 9, những kẻ lừa đảo đã chiếm quyền kiểm soát tài khoản được liên kết với Delhi Capitals và sử dụng nó để quảng cáo các token giả dựa trên Solana, đánh lừa các nhà đầu tư tiền điện tử.

Trong một thủ đoạn lừa đảo, một mã thông báo lừa đảo đã được gắn nhãn là HACKER. Tương tự như vậy, một cá nhân vô đạo đức đã chiếm quyền kiểm soát tài khoản X của ngôi sao bóng đá nổi tiếng người Pháp Kylian Mbappé. Sau đó, kẻ độc hại này đã bán một mã thông báo giả mạo có tên $MBAPPE, nhằm thu hút các nhà đầu tư vào một kế hoạch “bơm và đổ”. Kết quả là, các nhà đầu tư không hề nghi ngờ đã mất 1 triệu đô la đáng kinh ngạc trong vòng một giờ.

Vụ việc dogwifat đóng vai trò như một lời nhắc nhở rõ ràng về những mối nguy hiểm mà các nhà đầu tư tiền điện tử phải đối mặt từ các tài khoản truyền thông xã hội bị chiếm đoạt. Khi những kẻ lừa đảo ngày càng tinh vi hơn, người dùng phải luôn cảnh giác, đặt câu hỏi về các bài đăng bất thường từ các tài khoản đáng tin cậy và dựa vào các cảnh báo bảo mật đáng tin cậy để tránh trở thành nạn nhân của những âm mưu này.

2024-11-15 14:00