Khoản lỗ khổng lồ 55 triệu USD: Một cú nhấp chuột đơn giản khiến cá voi tiền điện tử mất hết mọi thứ!

Khoản lỗ khổng lồ 55 triệu USD: Một cú nhấp chuột đơn giản khiến cá voi tiền điện tử mất hết mọi thứ!

Là một nhà nghiên cứu dày dạn kinh nghiệm với nhiều năm trong lĩnh vực tiền điện tử, tôi đã chứng kiến ​​tất cả – từ những đổi mới mang tính đột phá cho đến những vụ lừa đảo đau lòng. Vụ khai thác mới nhất liên quan đến việc một con cá voi mất 55,47 triệu đô la trong stablecoin DAI là một lời nhắc nhở nghiệt ngã khác về những rủi ro ẩn giấu trong hệ sinh thái năng động này.

Những kẻ lừa đảo ngày càng hoạt động tích cực trong lĩnh vực tiền điện tử, với nhiều vụ hack xảy ra trong năm nay. Một trường hợp gần đây liên quan đến việc một nhà đầu tư quy mô lớn (cá voi tiền điện tử) mất số stablecoin DAI trị giá khoảng 55,47 triệu đô la do một vụ lừa đảo lừa đảo. Sự mất mát này xảy ra khi nhà đầu tư vô tình ủy quyền cho một giao dịch không xác định, gây ra cảnh báo về các mối đe dọa gian lận ngày càng gia tăng trong thị trường tiền điện tử.

Điều gì thực sự đã xảy ra?

Ban đầu, con cá voi đã gửi tài sản của mình vào Maker, một hệ thống tài chính hoạt động trên chuỗi khối Ethereum. Tuy nhiên, rắc rối xảy ra sau đó khi nó vô tình xác nhận một giao dịch gian lận. Sự chứng thực này đã vô tình chuyển quyền kiểm soát tiền của mình sang ví kỹ thuật số của kẻ lừa đảo.

Một con cá voi đã mất 55,47 triệu đô la DAI trong một cuộc tấn công lừa đảo!

Nó xảy ra như thế nào?

Cá voi đã bất cẩn ký một giao dịch không xác định 13 giờ trước, khiến chủ sở hữu phải bối rối trong số 55,47 triệu đô la DAI trong Maker của anh ấy đến địa chỉ lừa đảo”0x0000db5c…41e70000″.

Sau đó, khi anh ấy cố gắng…

— Lookonchain (@lookonchain) ngày 21 tháng 8 năm 2024

Ban đầu, khi con cá voi cố gắng rút tiền, giao dịch không thành công vì quyền sở hữu số tiền đã được chuyển giao. Kẻ xâm nhập đã tìm cách đánh cắp DAI và chuyển nó sang ví mới được tạo. Sau đó, hacker đã hoán đổi 27,5 triệu USD DAI thành khoảng 10.625 Ether. Cuối cùng, số ETH này đã được chuyển tiếp đến một nền tảng giao dịch có tên CoW, khiến việc truy tìm hoặc thu hồi số tiền bị đánh cắp trở nên khó khăn.

Sự trỗi dậy của các trò lừa đảo trong tiền điện tử

Là một nhà nghiên cứu, tôi đã từng gặp phải những trường hợp tương tự trước đây. Có vẻ như các vụ lừa đảo lừa đảo gần đây đang gia tăng và chúng thậm chí còn tìm cách lừa các nhà đầu tư dày dạn kinh nghiệm.

Trở lại vào tháng 6, một đại diện của MakerDAO đã bị lỗ 11 triệu đô la do một kế hoạch tương tự như lừa đảo. Theo công ty an ninh mạng CertiK, kẻ tấn công đã sử dụng một công cụ lừa đảo có tên Inferno Drainer cho mục đích này. Công cụ này được thiết kế để đánh lừa nạn nhân bằng cách bắt chước các trang web hoặc email chính hãng, cuối cùng thuyết phục họ chia sẻ thông tin tài khoản nhạy cảm.

5 giờ trước, một cá nhân đã bị mất khoảng 11 triệu USD số token aEthMKR và Pendle USDe do phê duyệt nhiều chữ ký lừa đảo cho các giao dịch Permit.

— Scam Sniffer | Chống lừa đảo Web3 (@realScamSniffer) Ngày 23 tháng 6 năm 2024

Dựa trên các báo cáo từ nền tảng bảo mật ScamSniffer, người ta tiết lộ rằng các vụ lừa đảo lừa đảo đã lừa đảo một số tiền đáng kinh ngạc là 314 triệu USD trong nửa đầu năm 2024. Con số này thể hiện một sự gia tăng đáng kể so với tổng số 295 triệu USD bị mất trong cả năm 2023. Những số liệu này nhấn mạnh mối đe dọa đang leo thang gây ra bởi các cuộc tấn công lừa đảo, khiến cả người dùng mới và người dùng dày dạn đều trở thành nạn nhân của những chiến thuật lừa đảo này.

Tại sao điều này lại quan trọng

Khoản lỗ đáng kể 55,47 triệu USD mà người dùng tiền điện tử phải gánh chịu là lời cảnh báo rõ ràng cho tất cả những người tham gia vào thị trường tiền kỹ thuật số. Nó nhấn mạnh tầm quan trọng của sự kỹ lưỡng, kêu gọi người dùng xem xét kỹ lưỡng từng giao dịch một cách tỉ mỉ trước khi xác nhận nó, đặc biệt là trong lĩnh vực tài chính phi tập trung. Khi các chiến thuật lừa đảo phát triển, các giao thức bảo mật mạnh mẽ và sự cảnh giác của người dùng chưa bao giờ quan trọng hơn. Sự cố này nhấn mạnh những mối nguy hiểm tiềm ẩn trong lĩnh vực tiền điện tử và sự cần thiết phải bảo vệ tài sản khỏi rủi ro leo thang.

Cũng đọc: Bí mật bẩn thỉu của Hamster Kombat bị phơi bày: ‘Vụ airdrop lớn nhất’ có phải chỉ là một trò lừa đảo?

2024-08-21 18:07