Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing

Updated: 10/02/2025 at 22:41

Theo các chuyên gia an ninh mạng, một số trang tổng hợp dữ liệu tiền điện tử niêm yết memecoin được cho là của Cộng hòa Trung Phi (CAR) bị phát hiện đang hướng người dùng đến các trang web lừa đảo phishing.

Memecoin này thu hút sự chú ý toàn cầu sau khi tài khoản X chính thức của Tổng thống Cộng hòa Trung Phi Faustin-Archange Touadéra tuyên bố chính phủ đã phát hành một token thử nghiệm để “kết nối mọi người” và “hỗ trợ phát triển quốc gia”.

Tài khoản X của dự án đã bị đình chỉ và trang web hiện không còn hoạt động.

Nhà sáng lập Scam Sniffer, “Fun”, cho biết nhóm Telegram của dự án (được liên kết từ các nhà cung cấp dữ liệu lớn như CoinGecko) chứa liên kết độc hại. Sau khi Scam Sniffer thông báo, CoinGecko đã nhanh chóng xóa tham chiếu đến nhóm Telegram này.

memecoin car
CoinGecko đã xóa liên kết, nhưng trang Telegram vẫn hoạt động | Nguồn: Scam Sniffer

Trang Telegram có một bot “Safeguard” giả mạo, mà Scam Sniffer xác định là công cụ phishing. Vào tháng 12, công ty an ninh mạng cũng từng cảnh báo nhà đầu tư về một bot xác minh Safeguard gian lận nhắm vào người dùng tiền điện tử trên Telegram.

Nhóm Telegram này được tạo vào ngày 3/2, có khoảng 2.000 người đăng ký. Sau sự im lặng ban đầu, kênh chỉ đăng một thông điệp mơ hồ vào ngày 5/2: “ca soon” (ca sớm thôi).

memecoin car
Nhóm Telegram phần lớn không hoạt động ngoại trừ một vài thông báo, liên kết và một tin nhắn bí ẩn | Nguồn: Central African Republic Meme/Telegram

Các âm mưu lừa đảo phishing liên quan đến memecoin CAR không chỉ giới hạn ở Telegram mà liên kết độc hại còn được phát hiện trên một số trang tổng hợp khác ngoài CoinGecko.

“Cos”, nhà sáng lập công ty bảo mật blockchain SlowMist, đã phát hiện một liên kết đáng ngờ xuất hiện trên nền tảng giao dịch GMGNAI. Thay vì dẫn người dùng đến trang web chính thức, liên kết này lại dẫn đến trang Linktree có livestream giả mạo được tổ chức trên nền tảng video Kick.

Tuy nhiên, theo thông tin từ Cos, liên kết Kick này lại dẫn người dùng đến trang CAPTCHA giả mạo và khi người dùng tương tác với trang đó, code độc được thực thi. Cùng URL Linktree này cũng đã được quảng bá trong nhóm Telegram.

Người dùng có thể thực thi hoặc tải xuống phần mềm độc hại khi tương tác với trang CAPTCHA giả | Nguồn: Cos

Rủi ro bảo mật từ các trang tổng hợp tiền điện tử do cộng đồng kiểm soát

Nhiều trang tổng hợp dữ liệu tiền điện tử cho phép các thành viên cộng đồng chỉnh sửa thông tin liên quan đến token, có nghĩa là thực thể phát hành token không phải lúc nào cũng chịu trách nhiệm về thông tin hiển thị trên internet. Mặc dù mục đích là giúp nhà đầu tư hiểu về các dự án, nhưng điều này cũng gây ra những lo ngại về bảo mật.

“Chức năng này nên được gọi một cách đồng nhất là “cộng đồng tiếp quản”, có sẵn trên hầu hết các nền tảng và được cập nhật bằng cách thanh toán. Rủi ro bảo mật ở đây hoàn toàn phụ thuộc vào quy trình kiểm duyệt. Ví dụ, Linktree có thể bình thường trước khi kiểm duyệt và sau khi kiểm duyệt xong, các liên kết liên quan có thể bị thay đổi”, Fun nói.

memecoin car
Một trang mẫu về việc cộng đồng tiếp quản | Nguồn: Scam Sniffer/GMGNAI

Thông báo về memecoin của Cộng hòa Trung Phi – được đăng từ tài khoản X của Tổng thống, kèm theo dấu tích xám dành riêng cho các thực thể chính phủ – đã thu hút sự chú ý từ nhiều tài khoản được cho là chính thức khác.

Một tài khoản X tuyên bố thuộc về Félix Tshisekedi, Tổng thống Cộng hòa Dân chủ Congo (DRC), đã phản hồi:

“Khi cả thế giới đang theo dõi Super Bowl, người dân châu Phi đang vật lộn sinh tồn. Hy vọng tiền điện tử sẽ giúp chúng tôi giải quyết vấn đề tài chính và cho chúng tôi một bước tiến để phát triển”.

Tài khoản này sau đó đã úp mở về một memecoin của riêng mình. Tuy nhiên, tên người dùng của tài khoản, @sadwraciborzu, có vẻ không liên quan đến DRC hay Tổng thống của nước này. Kiểm tra kỹ hơn cho thấy tài khoản chỉ mới được tạo vào tháng 2/2025. Một tài khoản xác thực dưới tên Tshisekedi tồn tại trên X nhưng đã không hoạt động kể từ tháng 1/2020.

memecoin car
Nguồn: Felix Tshisekedi

Khi sự hoài nghi về tính hợp pháp của memecoin CAR gia tăng, một báo cáo cho thấy Tổng thống CAR Touadéra quảng bá token này bị nghi ngờ là deepfake do AI tạo ra.

Thông báo được đưa ra sau khi ra mắt memecoin liên quan đến Tổng thống Mỹ Donald Trump. Vào tháng 1, nhà điều tra on-chain ZachXBT đã cảnh báo giới đầu tư cần thận trọng với các đợt ra mắt memecoin bất ngờ và bày tỏ lo ngại token của Trump có thể tạo ra tiền lệ cho các vụ lừa đảo cơ hội.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Minh Anh

Được đề cập trong bài viết
Mới cập nhật

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Một trong những tín hiệu đáy được tin cậy nhất của Bitcoin dựa trên giả định đơn giản: khi những đồng coin “cũ” bắt đầu di chuyển, điều đó đồng nghĩa với việc một điều gì đó quan trọng đã thay đổi trên thị trường. Các trader và nhà phân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode