Người sáng lập SlowMist cảnh báo về lừa đảo lừa đảo gia tăng trong hệ sinh thái Toncoin

Là một nhà phân tích có kinh nghiệm, tôi đã chứng kiến ​​rất nhiều vụ lừa đảo tiền điện tử và vi phạm bảo mật trong ngành công nghiệp blockchain. Sự gia tăng gần đây về các cuộc tấn công lừa đảo và lừa đảo nhắm mục tiêu vào người dùng trong hệ sinh thái TON và Toncoin là điều đáng lo ngại. Việc sử dụng số Telegram ẩn danh và lời hứa về NFT là những chiến thuật cổ điển được những kẻ lừa đảo sử dụng để dụ những nạn nhân không nghi ngờ từ bỏ tài sản của họ.


Chuyên gia: SlowMist, một công ty bảo mật blockchain hàng đầu, đã báo cáo sự gia tăng các vụ lừa đảo tiền điện tử trong cộng đồng The Open Network (TON) và Toncoin. Theo Yu Xian, người sáng lập SlowMist, các cuộc tấn công lừa đảo đang gia tăng trong hệ sinh thái này. Những chiến thuật lừa đảo này chủ yếu được phổ biến thông qua các nhóm, trong đó người dùng thường bị thu hút bởi các đợt airdrop có vẻ xác thực và các ưu đãi lừa đảo, lôi cuốn.

Trong hệ sinh thái TON, việc câu cá dưới hình thức chia sẻ liên kết hoặc tương tác với bot đã trở nên phổ biến hơn. Bản chất tự do của hệ sinh thái Telegram cho phép sự phát triển này, với nhiều liên kết câu cá (hoặc dạng bot) được lan truyền thông qua các nhóm tin nhắn và các phương thức lôi kéo khác để thu hút người dùng từ bỏ tài sản ví TON của họ, bao gồm cả NFT như Số Telegram ẩn danh , thường được sử dụng để tạo tài khoản Telegram. Khi những con số này được lấy ra, điều đó có nghĩa là các tài khoản Telegram tương ứng đã bị xâm phạm.

— Cos(余弦) (@evilcos) Ngày 24 tháng 6 năm 2024

Xác minh hai bước chống lừa đảo tiền điện tử Toncoin

Là nhà nghiên cứu nghiên cứu các mối đe dọa an ninh mạng trong hệ sinh thái chuỗi khối TON, tôi đã phát hiện ra rằng những kẻ tấn công sử dụng nhiều chiến thuật khác nhau để xâm nhập ví của người dùng và đánh cắp tài sản. Một phương pháp phổ biến liên quan đến việc khai thác Số Telegram ẩn danh hoặc sức hấp dẫn của các Token không thể thay thế (NFT). Những số Telegram ẩn danh này hoạt động giống như số điện thoại di động thông thường được sử dụng để tạo tài khoản Telegram. Nếu kẻ tấn công đánh cắp được một số, chúng có thể có quyền truy cập vào tài khoản Telegram được liên kết, trừ khi có biện pháp bảo vệ bằng mật khẩu riêng.

Xác minh hai bước có thể giúp bảo mật tài khoản trên Telegram và ngăn chặn các hoạt động lừa đảo. Một số người cho rằng tính tự do và khả năng thích ứng của nền tảng khiến nó trở thành mục tiêu hấp dẫn đối với những kẻ lừa đảo. Có vẻ như những kẻ lừa đảo này liên tục sử dụng các chiến thuật tương tự. Do đó, người dùng Telegram được khuyến khích duy trì sự thận trọng và chú ý.

Trong thế giới tiền điện tử, đã có sự gia tăng các hoạt động lừa đảo liên quan đến tiền điện tử, trong đó những kẻ lừa đảo lợi dụng những diễn biến mới. Ví dụ: thông báo của Ripple Labs Inc. về stablecoin sắp ra mắt của họ, Ripple USD (RLUSD), có giá trị tương đương với đồng đô la Mỹ, đã vấp phải hành động nhanh chóng từ những kẻ độc hại. Họ đã tạo ra một mã thông báo giả trên Sổ cái XRP, gây ra cảnh báo cho các chuyên gia trong ngành.

Người xác thực sổ cái XRP, được xác định là Vet, đã cảnh báo công chúng. Họ đã nói rõ ràng rằng stablecoin RLUSD đích thực vẫn chưa được phát hành để sử dụng. Để tránh trở thành nạn nhân của các âm mưu lừa đảo, người dùng được khuyến khích tránh xa các tài khoản giả mạo và thay vào đó hãy cảnh giác trước những trò gian lận tiềm ẩn.

Thêm nhiều vụ lừa đảo tiền điện tử trong ngành

Là một nhà nghiên cứu đang nghiên cứu các xu hướng mới nhất về an ninh mạng, tôi đã gặp một vụ lừa đảo hấp dẫn đang gây xôn xao cộng đồng tiền điện tử. Gần đây, Trust Wallet, một nhà cung cấp dịch vụ ví phi tập trung được sử dụng rộng rãi, đã đưa ra cảnh báo vào ngày 7 tháng 6 về các phiên bản giả mạo của ứng dụng đang được lưu hành nhằm đánh lừa các nhà đầu tư vô tội. Những ứng dụng giả mạo này, được thiết kế để bắt chước ứng dụng xác thực của Trust Wallet, nhằm mục đích thực hiện các giao dịch và lưu trữ tiền điện tử. Điểm mấu chốt trong câu chuyện này là những ứng dụng nhân bản này được phát hiện trên các thị trường uy tín như Xiaomi và Amazon. Sự cố này nhấn mạnh tầm quan trọng của việc xác minh tính xác thực của các ứng dụng đã tải xuống, đặc biệt là những ứng dụng xử lý tài sản kỹ thuật số có giá trị.

Với tư cách là một nhà nghiên cứu, tôi đã gặp những trường hợp đáng tiếc khi các nhà đầu tư không nghi ngờ đã phải chịu tổn thất đáng kể do các hành vi lừa đảo trên thị trường tiền điện tử. Mới gần đây, trong vòng hai tuần qua, tôi đã chú ý đến một sàn giao dịch lừa đảo tiềm ẩn tên là Ethfinance. Bộ Tổ chức Tài chính Bang Washington (DFI) đã bắt đầu một cuộc điều tra sau khi có khiếu nại từ một nhà đầu tư báo cáo khoản lỗ 310.000 USD trên nền tảng này.

Là một nhà nghiên cứu nghiên cứu về gian lận tài chính, tôi đã gặp nhiều trường hợp có đặc điểm tương tự với trường hợp hiện tại mà DFI (Tổ chức tài chính đáng ngờ) đã xác định là có khả năng liên quan đến “Gian lận phí ứng trước”. Trong kế hoạch này, thủ phạm dụ dỗ nạn nhân bằng những lời đề nghị hấp dẫn mang lại lợi nhuận đáng kể cho khoản đầu tư của họ. Tuy nhiên, trước khi những khoản lợi nhuận đã hứa này có thể được thực hiện, nạn nhân phải thanh toán trước hoặc một khoản phí. Để bảo vệ bản thân và tài sản của bạn, hãy hết sức thận trọng và luôn cảnh giác trước những trò gian lận như vậy.

2024-06-24 14:06