Hơn 1.4 triệu XRP bị đánh cắp thông qua tiện ích mở rộng ‘Ledger Live’ giả trên Chrome

Updated: 26/03/2020 at 7:00

Trong nhiều năm qua, những kẻ lừa đảo đã tìm cách đánh cắp Bitcoin bằng cách gửi thư có chứa phần mềm độc hại. Và khi hệ sinh thái phát triển, được trang bị nhiều công cụ hơn để ‘bóc phốt’ những trò gian lận này, scammer giờ đã dùng đến cách thức mới và khó nhận ra để khai thác sơ hở.

Gần đây, xrplorer forensics đã xác định Ledger Live là tiện ích mở rộng lừa đảo trên Google Chrome bằng cách thu thập các cụm mật khẩu backup của người dùng. Trong một loạt các tweet, xrplorer forensics tiết lộ tiện ích mở rộng này được quảng cáo trên các tìm kiếm của Google và sử dụng Google Docs để thu thập dữ liệu.

“Các tài khoản trên mạng đang dần trống rỗng và chúng tôi đã thấy hơn 200K XRP bị đánh cắp chỉ trong tháng qua. Chúng tôi không có số liệu về các coin khác. Đừng bao giờ tải xuống công cụ cho ví phần cứng từ những nơi khác ngoài nhà cung cấp trực tiếp. Ảnh chụp màn hình hiển thị yêu cầu POST từ tiện ích mở rộng”.

xrplorer forensics bổ sung:

Thêm 200K XRP nữa, gần 1.4 triệu. Hầu hết vẫn còn trong tài khoản, số tiền bị rút đã được thông qua HitBTC”.

Tuy nhiên, đây không phải là lần đầu tiên kẻ gian nhắm vào cộng đồng XRP, vì Gatehub đã tiết lộ trước đó trong một tuyên bố sơ bộ về các khoản tiền trên ví XRP Ledger bị xâm nhập vào tháng 6/2019.

Những kẻ lừa đảo bằng cách sử dụng trang giả mạo Ripple Insights sau khi thay đổi tinh vi các ký tự đặc biệt để tạo ấn tượng giống nhau. Tuy nhiên, trang này chứa đầy các bài báo không có thực về airdrop và giveaway.

Tin tức về những kẻ lừa đảo tạo ra live stream mạo danh Ripple và XRP để lừa gạt mọi người cũng không phải là chuyện xa lạ và một vài trong số này thậm chí đã khá thành công khi thuyết phục người dùng gửi tiền cho các dự án ma.

Gần đây, một tài khoản lừa đảo giả mạo CEO Brad Garlinghouse của Ripple trên YouTube đã bị đồng sáng lập Andy_SPQR của SPQR ‘vạch mặt’ trên Twitter. Tài khoản lừa đảo này sử dụng video để quảng cáo scam airdrop XRP. Mô tả video cho biết airdrop diễn ra từ ngày 20/3 đến ngày 25/3.

“Một người nào đó đã tạo tài khoản trên YouTube với tên Brad Garlinghouse và đang sử dụng video này để quảng cáo cho scam airdrop XRP. YouTube cần chặn video này”.

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode