Lừa đảo lừa đảo tàn phá chuỗi cơ sở: Mất 2 triệu đô la chỉ sau 24 giờ

Lừa đảo lừa đảo tàn phá chuỗi cơ sở: Mất 2 triệu đô la chỉ sau 24 giờ

Trong 24 giờ qua, mạng Base đã bị gián đoạn đáng kể, dẫn đến thiệt hại trị giá hơn 2 triệu USD do một cuộc tấn công lừa đảo. Đáng tiếc, những sự cố như vậy là lời nhắc nhở về nguy cơ trở thành nạn nhân của các âm mưu tội phạm mạng tinh vi luôn hiện hữu. Những tên tội phạm này tiếp tục nghĩ ra các phương pháp lừa đảo nhắm mục tiêu vào người dùng tiền điện tử.

Trong tình huống này, Scamsniffer đã cảnh báo chúng tôi về hai nạn nhân bị lừa đảo gần đây. Lần gần đây nhất đã chịu một khoản lỗ đáng kể, bị cướp 1,2 triệu USD token AERO. Chỉ vài giờ trước đó, một người khác đã bị tấn công lừa đảo và bị thuyết phục chấp thuận chi tiêu gấp đôi. Kết quả là Giấy phép ERC20 đã đánh cắp được số token DEGEN trị giá 846.610 USD từ cá nhân này.

Sáu giờ trước, một cá nhân không may đã trở thành nạn nhân của một kế hoạch lừa đảo và đánh mất số token AERO trị giá khoảng 1,2 triệu đô la. Trong ngày qua, chuỗi khối Base đã thiệt hại gần 2 triệu đô la do những trò gian lận như vậy.

— Scam Sniffer | Chống lừa đảo Web3 (@realScamSniffer) Ngày 11 tháng 4 năm 2024

Muchables bị tấn công trên mạng cơ sở

Sự cố với Munchables, nơi hơn 62 triệu đô la tài sản đã bị đánh cắp từ trò chơi NFT trên mạng Blast lớp 2 của Ethereum vào cuối tháng 3, nêu bật một vấn đề lớn hơn trong thế giới tiền điện tử. Đáng tiếc, đây chỉ là một ví dụ trong số nhiều lỗ hổng tiềm ẩn tồn tại trong môi trường tiền điện tử phức tạp. Mặc dù tiền điện tử bị đánh cắp đã được phục hồi trong trường hợp này đã được đội mũ trắng giải cứu, nhưng nó đóng vai trò như một lời nhắc nhở về những điểm yếu trong các giao thức bảo mật của mạng.

Thiết kế EVM có chịu trách nhiệm cho những vụ hack này không?

Những tổn thất rõ ràng là do thiết kế mỏng manh của EVM (Máy ảo Ethereum), khiến nó dễ gặp phải các vấn đề điển hình như cải tiến bảo mật không đủ. Hậu quả là hơn 2 triệu USD đã bị đánh cắp chỉ trong 24 giờ thông qua các hợp đồng thông minh có sai sót.

Nói một cách đơn giản hơn, mối quan tâm ở đây liên quan đến việc kích hoạt ERC-3074, điều này mang lại lợi ích tiềm năng cho chủ sở hữu mã thông báo. Tuy nhiên, có nguy cơ các cuộc tấn công lừa đảo vào ví tiền điện tử có thể dẫn đến việc các cá nhân độc hại rút tất cả mã thông báo và NFT từ tài khoản có chữ ký sai, làm tăng thêm tác hại do các cuộc tấn công mạng như vậy gây ra.

Sự xuất hiện của những sự kiện này nêu bật sự cần thiết phải có các biện pháp bảo mật và biện pháp bảo vệ toàn diện để đảm bảo an toàn cho cả người dùng và việc nắm giữ tiền kỹ thuật số của họ khi tham gia vào tiền điện tử.

2024-04-12 11:07