Những kẻ lừa đảo đã tìm ra cách đốt token từ bên trong ví Solana

Updated: 04/09/2024 at 20:15

Những kẻ lừa đảo được cho là đã tình cờ tìm ra một cách mới để lừa tài sản của người dùng Solana, lần này là đốt token của người dùng chỉ trong vài giây sau khi họ mua.

Theo Slorg, thành viên thuộc Nhóm cốt lõi của Jupiter, những kẻ lừa đảo đã bắt đầu sử dụng tiện ích mở rộng token Solana tích hợp để bí mật xoá các khoản nắm giữ crypto của mục tiêu.

“Hãy tưởng tượng người dùng tiến hành swap token và lịch sử ví xác nhận rằng họ đã nhận được token đó. Thế nhưng sau khi kiểm tra lại thì bên trong không thấy gì cả… Đây chính là thực tế mà một thành viên trong cộng đồng Jupiter đã gặp phải cách đây 4 ngày”, Slorg cho biết trong bài đăng vào ngày 3 tháng 9 trên X.

Nguồn: Slorg

Lợi dụng tính năng Permanent Delegate

Người dùng hoán đổi (swap) sang một loại token có tên là “RED” có phần mở rộng “Permanent Delegate”. Điều này cho phép những kẻ lừa đảo đốt tất cả các token trong giao dịch chỉ sau bảy giây kể từ khi giao dịch được thực hiện.

“Permanent Delegate là tính năng mở rộng trong tiêu chuẩn Token 2022 của Solana”, PeckShield giải thích.

Trang web chính thức của Solana mô tả phần mở rộng Permanent Delegate là chức năng cung cấp “quyền đại diện không hạn chế đối với tất cả các Tài khoản Token cho đợt đúc đó, cho phép họ đốt hoặc chuyển token mà không bị giới hạn”.

Nó được thiết kế cho các trường hợp như lấy lại các token đã bị chuyển nhầm, thu hồi token hoặc tuân thủ lệnh trừng phạt. Nó cũng có thể được sử dụng để thanh toán và hoàn tiền tự động.

Tuy nhiên, ngay cả Solana cũng lưu ý rằng đây là “con dao hai lưỡi” và có thể bị lạm dụng.

Tại sao những kẻ lừa đảo lại đốt token của nạn nhân?

Slorg cho biết có thể có một số lý do khiến kẻ lừa đảo muốn đốt token.

“Lý do thứ nhất là gây ra tình trạng hỗn loạn chung. Đôi khi kẻ lừa đảo chỉ muốn thấy sự phá hoại và hỗn loạn”, Slorg cho biết.

Lý do thứ hai, Slorg cho biết, là để giảm lượng token lưu hành.

“Nếu ai đó không thể bán token, giá sẽ không giảm. Kẻ lừa đảo muốn cắt xén hầu hết nguồn cung ban đầu. Có lẽ đó không phải là một chiến lược siêu hiệu quả, nhưng họ lại đang tiến hành thử nghiệm điều này”.

Các nhà cung cấp dịch vụ bảo mật blockchain Beosin và Peckshield cũng chia sẻ những góc nhìn tương tự.

Nguồn: Tamara Gligorova

PeckShield suy đoán rằng những kẻ lừa đảo đang cố gắng tác động đến tokenomics của tiền điện tử, vì nó “cho phép họ thao túng nguồn cung lưu hành của các token liên quan”.

“Họ đang muốn đốt token của người khác để tăng giá token và kiếm lợi nhuận từ một số giao thức DeFi có liên quan. Bất kể thế nào, người dùng cần thẩm định cẩn thận với bất kỳ giao dịch token nào. Hãy tạo thành thói quen và dành thời gian đọc toàn bộ văn bản khi thực hiện hoán đổi token”.

Slorg lưu ý rằng, nhiều nạn nhân khác cũng báo cáo rằng gần đây họ đã bị lừa đảo theo cách tương tự.

Bạn có thể xem giá coin ở đây.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Một trong những tín hiệu đáy được tin cậy nhất của Bitcoin dựa trên giả định đơn giản: khi những đồng coin “cũ” bắt đầu di chuyển, điều đó đồng nghĩa với việc một điều gì đó quan trọng đã thay đổi trên thị trường. Các trader và nhà phân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode