Kẻ lừa đảo đánh cắp Chainlink bằng cách lạm dụng giao dịch phê duyệt token

Updated: 25/02/2021 at 21:07

Nghiên cứu mới đã làm nổi bật các lỗ hổng tiềm ẩn trong quy trình phê duyệt giao dịch có thể cho phép kẻ xấu ăn cắp token.

Báo cáo được xuất bản bởi nhà cung cấp ví tiền điện tử MyCrypto, tuyên bố rằng có thể có lỗ hổng bảo mật trong cơ chế phê duyệt mà các nhà tạo lập thị trường tự động (AMM) sử dụng trước khi có thể tiến hành giao dịch hoặc hoán đổi token.

Theo nghiên cứu, chức năng này cho phép bên thứ ba thay mặt bạn gửi token từ tài khoản của bạn. Những kẻ xấu đã học cách khai thác điều này vì người dùng đang chủ yếu quan tâm đến những trò gian lận nhằm vào các khóa riêng của họ;

“Khai thác phê duyệt token là một cách tiếp cận thông minh vì người dùng thường nghĩ: Nếu họ không có khóa của tôi thì họ không thể ký giao dịch, vì vậy họ không thể ăn cắp tài sản của tôi”.

Người nắm giữ LINK bị nhắm mục tiêu

Báo cáo đã nêu bật một vụ lừa đảo hiện đang nhắm mục tiêu đến những người nắm giữ LINK. Kẻ lừa đảo sử dụng chiến dịch gửi thư độc hại nêu chi tiết một nâng cấp giả mạo cho token, hứa hẹn giảm gas và hỗ trợ các giao dịch khổng lồ.

“Lời hứa ít gas hơn đánh trúng vào tâm lý lo ngại hiện tại của người dùng, vì vậy họ “nâng cấp “càng sớm càng tốt mà không cần suy nghĩ”.

Các tác nhân độc hại đang xuất bản một hợp đồng đã được xác minh on-chain bằng cách sử dụng lệnh yêu cầu phê duyệt token để làm cho nó trông hợp pháp hơn. Người dùng được nhắc thiết lập phê duyệt cho địa chỉ ví của họ, sau đó cho phép hacker rút token LINK.

Báo cáo đã cung cấp các ví dụ sử dụng địa chỉ đã bật chức năng “phê duyệt” và những địa chỉ này đã bị đánh cắp token.

Cho đến nay, những kẻ lừa đảo đã chuyển 266 token LINK, trị giá khoảng 7.200 đô la tại thời điểm viết bài. Tuy nhiên, địa chỉ mà họ đang gửi token có số dư hiện tại là 1.111 token LINK, giá trị khoảng 30.000 đô la.

@sniko đã tìm thấy 4 tài khoản bị lừa đảo phê duyệt token nhắm mục tiêu đến chủ sở hữu LINK. 2 tài khoản đã bị rút hết LINK! Nếu bạn sở hữu bất kỳ quyền nào trong số này, vui lòng thu hồi quyền truy cập cho…”

Nghiên cứu kết luận rằng có thể cùng một tác nhân xấu đã thực hiện nhiều chiến dịch.

Tự bảo vệ mình

Để không bị mắc bẫy của những trò gian lận như vậy, báo cáo khuyên người dùng nên xem xét kỹ người hoặc những gì họ chấp thuận để sử dụng token của họ. Báo cáo cho biết công cụ revoke.cash có thể thu hồi sự cho phép.

Cũng cần đảm bảo rằng danh sách gửi thư và cập nhật đến từ nguồn và dự án chính thức, vì số lượng giả mạo tiếp tục tràn lan.

Với giá tiền điện tử tăng cao, người dùng và nhà đầu tư cần cảnh giác hơn vì các trò lừa đảo sẽ ngày càng gia tăng về số lượng và mức độ tinh vi.

Thùy Trang

Theo Beincrypto

Được đề cập trong bài viết
Mới cập nhật

Anchorage Digital tiếp tục mở rộng hoạt động M&A trong tuần này với việc mua lại Hedgey, một startup chuyên phát triển giải pháp quản lý cap table token. Các điều khoản tài chính của thương vụ không được công bố, tương tự như thương vụ Anchorage mua lại mảng... ...

Các nhà đầu tư từ lâu đã coi dự trữ Bitcoin trên các sàn giao dịch là một chỉ báo quan trọng phản ánh mức độ tích lũy và sự khan hiếm. Trong tháng này, lượng Bitcoin nắm giữ trên các sàn đã giảm xuống mức thấp kỷ lục mới.... ...

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Cứ vài tuần một lần, các trang tổng hợp tin crypto lại giật tít đầy kịch tính về việc dòng vốn “xoay trục” từ Bitcoin sang Ethereum. Một cá voi hoán đổi 200 triệu USD trên THORChain, dòng tiền vào ETF Ethereum tăng ba ngày liên tiếp, hay một cây... ...

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode