Người dùng crypto mất 7,8 triệu USD SolvBTC khi tấn công phishing gia tăng trên mạng xã hội

Updated: 11/12/2024 at 21:56

Một cuộc tấn công phishing đã khiến một người dùng crypto mất 7,8 triệu USD SolvBTC, sản phẩm Wrapped Bitcoin do Solv Protocol tạo ra.

Vào ngày 11 tháng 12, công ty bảo mật blockchain Scam Sniffer đã nêu bật sự cố này và nhấn mạnh về sự tinh vi của những vụ lừa đảo như vậy.

Cuộc tấn công diễn ra như thế nào?

Theo Scam Sniffer, nạn nhân đã vô tình ký một giao dịch lừa đảo, kích hoạt chuyển tài sản trực tiếp đến một địa chỉ được tính toán trước bằng mã lệnh CREATE2 của Ethereum.

Scam Sniffer giải thích rằng, những kẻ tấn công đã tận dụng CREATE2 để dự đoán địa chỉ hợp đồng trước khi triển khai tấn công.

Nguồn: Scam Sniffer

Chiến thuật này vượt qua các cảnh báo bảo mật của ví bằng cách tạo địa chỉ tạm thời mới cho mỗi chữ ký độc hại. Sau khi nạn nhân ký giao dịch, kẻ tấn công triển khai hợp đồng tại địa chỉ được chỉ định và rút tiền khỏi ví.

Mã lệnh CREATE2, thường được sử dụng trong các ứng dụng hợp pháp như Uniswap để triển khai hợp đồng Pair, hiện đang bị exploit trong các chương trình wallet-draining (rút cạn ví).

Lừa đảo gia tăng

Scam Sniffer cũng cảnh báo về xu hướng lừa đảo crypto ngày càng gia tăng trên nền tảng mạng xã hội X.

Trong tuần đầu tiên của tháng 12, số lượng tài khoản crypto giả mạo đã tăng vọt lên hơn 300 tài khoản mỗi ngày, so với 160 tài khoản vào tháng 11. Nhiều tài khoản trong số này mạo danh những người có sức ảnh hưởng để dụ nạn nhân tham gia các nhóm Telegram lừa đảo.

Nguồn: Scam Sniffer

Khi người dùng tham gia các nhóm này, họ được yêu cầu xác minh danh tính bằng bot có tên OfficialSafeguardBot. Bot này tạo ra cảm giác cấp bách, gây áp lực buộc nạn nhân phải hoàn tất quy trình một cách nhanh chóng.

Trong quá trình xác minh, bot bí mật đưa mã PowerShell độc hại vào clipboard (bộ nhớ đệm) của nạn nhân. Nếu được thực thi, mã sẽ tải xuống phần mềm độc hại được thiết kế để xâm phạm hệ thống và ví crypto của người dùng.

Scam Sniffer lưu ý rằng, phần mềm độc hại được VirusTotal đánh dấu, đã dẫn đến nhiều trường hợp đánh cắp khóa riêng. Công ty bảo mật mô tả đây là phương thức mới trong các vụ lừa đảo crypto, trong đó kẻ tấn công kết hợp các chiến thuật lừa đảo với kỹ thuật tiên tiến và triển khai phần mềm độc hại.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo CryptoSlate

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode