Những kẻ lừa đảo Solana đang đốt token từ bên trong ví của người dùng

Là một nhà nghiên cứu dày dạn kinh nghiệm với nền tảng về công nghệ blockchain, tôi thấy các hoạt động khai thác gần đây trên mạng Solana (SOL) khá hấp dẫn. Có vẻ như những kẻ lừa đảo đã phát hiện ra cách đốt token SOL từ ví của người dùng, ngay cả sau khi giao dịch thành công, điều này khiến nhiều người dùng hoang mang và thất vọng.

Những kẻ lừa đảo, sử dụng chuỗi khối Solana, đã phát hiện ra một phương pháp làm cạn kiệt số dư tài khoản bằng cách đốt mã thông báo SOL từ ví cá nhân. Có vẻ như những hoạt động gian lận này có thể xảy ra gần như ngay lập tức sau một giao dịch thành công.

Một đại diện của Nhóm làm việc cốt lõi Sao Mộc, hoạt động trong hệ thống Solana, đã thu hút sự chú ý đến một vấn đề cụ thể. Trong một chủ đề thảo luận có nhãn ‘X’, Slorg đã nêu:

“Hãy tưởng tượng tình huống này: bạn giao dịch một thứ gì đó và hồ sơ cho thấy bạn đã nhận được mã thông báo tương ứng. Tuy nhiên, khi bạn kiểm tra, nó xuất hiện trống.”

Slorg làm rõ rằng một thành viên của cộng đồng Jupiter đã gặp phải vấn đề này và đã yêu cầu hỗ trợ. Một cuộc thăm dò thông qua Solscan explorer đã phát hiện ra một giao dịch bị cháy xảy ra chỉ 7 giây sau khi trao đổi. Điều này cho thấy giao dịch đã được thực hiện đúng cách, tuy nhiên, mã thông báo đã bị tiêu hủy ngay sau đó.

Tính năng đại biểu thường trực của Solana

Trong cuộc trò chuyện, có một hình ảnh đính kèm chứng minh rằng số tiền nắm giữ của người dùng đã được đổi lấy mã thông báo “ĐỎ” có tiện ích mở rộng “Đại biểu thường trực”. Như đã giải thích trên trang web của Solana, tiện ích mở rộng này cấp một đại biểu thường trực cho tất cả các mã thông báo của cơ sở đúc tiền, nghĩa là một địa chỉ cụ thể có thể chuyển hoặc hủy bất kỳ mã thông báo nào của cơ sở đúc tiền đó từ bất kỳ tài khoản nào. Tính năng này khá mạnh nhưng cũng tiềm ẩn rủi ro đáng kể vì nó trao quyền cho một địa chỉ duy nhất có toàn quyền đối với việc cung cấp mã thông báo.

Solana chỉ ra rằng chức năng cụ thể này tạo điều kiện thuận lợi cho việc hoàn tiền, tính năng tự động hoàn tiền mà người dùng có thể nhận thấy có thể bị lạm dụng hoặc lợi dụng vì nó hỗ trợ cả hoàn tiền, thanh toán tự động và khôi phục ví đã cạn, nhưng nó cũng có nguy cơ bị lợi dụng hoặc ăn cắp.

Việc lựa chọn tiêu hủy token thay vì lấy chúng có vẻ khó hiểu vì hầu hết các hoạt động lừa đảo đều nhằm mục đích làm giàu. Tuy nhiên, cần xem xét lý do tại sao những kẻ lừa đảo có thể chọn đốt mã thông báo thay vì chuyển chúng. Một lời giải thích được Slorg đưa ra là “sự tàn phá không kiểm soát được” hoặc sự hỗn loạn vì chính nó. Một số cá nhân có thể thấy vui khi gây ra sự tàn phá và hỗn loạn là mục tiêu chính.

Một ý tưởng hợp lý khác có thể là thao túng thị trường – điều chỉnh nguồn cung cấp token để tác động đến biến động giá.

Nói một cách đơn giản hơn, nếu một mặt hàng không được bán thì giá của nó thường không giảm. Điều này là do nhiều kẻ lừa đảo thường mua hết số hàng ban đầu một cách nhanh chóng (được gọi là “snipe”). Họ chỉ yêu cầu một khoản lợi nhuận nhỏ khoảng $50 trở xuống để giao dịch mang lại lợi nhuận cho họ.

Đồng xu Solana Meme bị đốt cháy

Vào tháng 3, nhà phát triển chính của đồng meme Slerf (SLERF), được xây dựng trên Solana, đã vô tình phá hủy 50.000 token SOL trị giá hơn 10 triệu USD. Như đã báo cáo trong một bài đăng trên Reddit, những token này được dành cho một sự kiện airdrop trong tương lai. Thật không may, do quyền đúc tiền trước đó đã bị thu hồi nên không thể tạo hoặc đúc lại các mã thông báo này.

Trong khi đó, nhà phát triển đã tìm thấy một khoảnh khắc nhẹ nhõm. Theo hồ sơ từ dịch vụ phân tích blockchain LookOnChain, một nhà đầu tư tiền điện tử lớn đã mua mã thông báo SLERF bằng cách sử dụng khoảng 9.894 SOL và sau đó bán SLERF với giá 25.000 SOL. Giao dịch này giúp nhà đầu tư kiếm được số tiền ấn tượng 15.107 SOL, tương đương hơn 3 triệu USD, chỉ trong vòng 12 phút. Giao dịch đã khơi dậy hoạt động đáng kể trong hệ sinh thái SLERF một lần nữa.

Liên quan đến sự kiện gần đây, nền tảng kỹ thuật số BingX đã quyết định đền đáp cộng đồng SLERF bằng cách quyên góp phí giao dịch từ các giao dịch giao ngay SLERF trên hệ thống của họ. Hơn nữa, họ đã cam kết phân phối mã thông báo BingX World dưới dạng phân phối mã thông báo gốc của họ tới bất kỳ địa chỉ đã đăng ký nào để bán riêng mà chưa nhận được mã thông báo nào trước đó. phần lớn là những mã thông báo này không được nhận.

2024-09-04 12:18