Kẻ tấn công đánh cắp 71 triệu đô la trong một cuộc tấn công lừa đảo cực kỳ tinh vi đánh lừa nhà đầu tư

Kẻ tấn công đánh cắp 71 triệu đô la trong một cuộc tấn công lừa đảo cực kỳ tinh vi đánh lừa nhà đầu tư

Là một nhà nghiên cứu có kinh nghiệm về bảo mật blockchain, tôi thấy vụ hack WBTC gần đây rất đáng lo ngại. Khả năng những kẻ tấn công thực hiện các vụ lừa đảo tinh vi và đánh cắp tài sản kỹ thuật số trị giá hàng triệu đô la là một lời nhắc nhở rõ ràng về những rủi ro liên quan đến đầu tư tiền điện tử.


Một nhà đầu tư vào Wrapped Bitcoin (WBTC) đã bị lừa rơi vào một kế hoạch lừa đảo xảo quyệt vào thứ Sáu tuần trước, dẫn đến việc mất WBTC trị giá hơn 71 triệu đô la. Sự việc đáng tiếc đã được công ty bảo mật blockchain CertiK tiết lộ, tiết lộ rằng nhà đầu tư đã chuyển 1.155 đơn vị WBTC vào ví của kẻ tấn công.

Cuộc tấn công đã thúc đẩy khái niệm “đầu độc địa chỉ”, cho phép những kẻ lừa đảo tạo ra các địa chỉ giả mạo bắt chước địa chỉ của những chiếc ví giàu có, do đó làm tăng cơ hội thành công trong các vụ lừa đảo.

Với tư cách là một nhà nghiên cứu đang nghiên cứu trường hợp này, tôi sẽ mô tả nó như sau: Thủ phạm đã truy cập trái phép vào lịch sử chuyển tiền của nạn nhân, khiến nạn nhân tin rằng họ đang gửi tiền đến một nguồn đáng tin cậy. Trên thực tế, số tiền đã được chuyển đến một tài khoản do kẻ khai thác kiểm soát, được ngụy trang thành một địa chỉ hợp pháp.

Sự việc diễn ra như thế này

Là một nhà nghiên cứu nghiên cứu về các giao dịch tiền điện tử, tôi sẽ mô tả nó theo cách này: Tôi đã vô tình bắt đầu một loạt sự kiện bằng cách gửi 0,05 ETH từ ví của mình. Thật không may, hành động này đóng vai trò là tín hiệu để những kẻ lừa đảo theo dõi ví đó, cảnh báo chúng về hoạt động tiềm ẩn và cuối cùng dẫn đến mất những tài sản đó.

Bọn tội phạm đã tạo một địa chỉ ví giả giống với định dạng giao dịch trước đó của nạn nhân. Bị lừa bởi mưu mẹo này, nạn nhân đã vô tình chuyển một lượng WBTC đáng kể vào nhầm tài khoản.

Sau khi chuyển tiền, kẻ khai thác đã nhanh chóng chuyển 1.155 WBTC thu được vào nhiều ví trung gian. Sau đó, anh ấy đã chuyển đổi WBTC thành Wrapped Ether (WETH). Sau đó, anh ta đổi WBTC lấy tổng cộng 22.956 Ether và phân phối số tiền này cho 10 ví riêng biệt. Hành động này khiến việc theo dõi dòng tiền trở nên khó khăn hơn và làm phức tạp thêm mọi nỗ lực phục hồi tiềm năng.

Là một nhà nghiên cứu nghiên cứu về bảo mật trực tuyến, tôi không thể nhấn mạnh đủ tầm quan trọng của việc cảnh giác trước số lượng các nỗ lực lừa đảo và âm mưu lừa đảo ngày càng tăng. Điều quan trọng là chúng tôi phải kiểm tra kỹ địa chỉ email của người nhận trước khi tiến hành bất kỳ giao dịch nhạy cảm nào, chẳng hạn như chuyển tiền. Tất cả chúng ta hãy thận trọng để tránh trở thành nạn nhân của những trò lừa đảo tiềm ẩn này.

Với tư cách là một nhà phân tích dày dạn kinh nghiệm, tôi khuyên bạn nên thận trọng trước các hoạt động lừa đảo tiềm ẩn và nhấn mạnh tầm quan trọng của việc triển khai các biện pháp bảo mật mạnh mẽ để bảo vệ tài sản kỹ thuật số của bạn.

Những nỗ lực của chính quyền nhằm xác định vị trí và lấy lại số tiền điện tử bị đánh cắp đóng vai trò như một lời nhắc nhở rõ ràng về những rủi ro cố hữu liên quan đến các giao dịch tiền kỹ thuật số. Trong tương lai, điều quan trọng là phải áp dụng các biện pháp bảo mật mạnh mẽ hơn để bảo vệ khỏi những tổn thất có thể xảy ra.

Bạn có biết: Tổn thất do tội phạm tiền điện tử đạt mức thấp nhất kể từ năm 2021: Đây là những gì đã thay đổi

2024-05-04 13:22