Phishing scam “đục khoét” 300 triệu USD từ các nhà đầu tư crypto trong năm 2023

Updated: 04/01/2024 at 7:00

Theo báo cáo hàng năm từ công ty bảo mật web3 Scam Sniffer, phishing scam đã đánh cắp số tiền điện tử trị giá khoảng 300 triệu USD từ 320.000 nhà đầu tư vào năm 2023.

*Phishing scam: hình thức tấn công mạng mà kẻ tấn công giả mạo thành một đơn vị uy tín để lừa đảo người dùng cung cấp thông tin cá nhân cho chúng.

Phishing scam 300 trieu

Phishing scam là một trong những phương thức tấn công phổ biến nhất đang không ngừng đục khoét ngành công nghiệp non trẻ, dẫn đến việc thất thoát hàng triệu quỹ tiền điện tử. Có một lần, những kẻ lừa đảo này đã đánh cắp 24,23 triệu USD Ethereum được stake thanh khoản, bao gồm 4.851 rETH  (trị giá khoảng 8,58 triệu USD) và 9.579 stETH (trị giá khoảng 15,63 triệu USD).

Những trang web rút ruột ví thống trị thị trường

Theo báo cáo, những kẻ lừa đảo đã lợi dụng công cụ rút tiền để dàn dựng các cuộc tấn công phishing này.

Công cụ rút tiền thường được cài cắm tinh vi trong các trang web lừa đảo, đánh lừa những người dùng “nhẹ dạ” để cho phép các giao dịch độc hại có thể đánh cắp tài sản kỹ thuật số từ ví tiền điện tử của họ.

Phân tích toàn diện của ScamSniffer đã xác định 6 “nhà cung cấp” dịch vụ rút ruột ví nổi bật, bao gồm Inferno, MS, Angel, Monkey Drainer, Venom Drainer, Pink Drainer và Pussy Drainer.

Inferno Drainer chính là kẻ đứng đầu trong số những trang web lừa đảo này, tạo điều kiện cho việc đánh cắp 81 triệu USD từ 134.000 người dùng trong chín tháng qua. Nhà điều hành bộ công cụ rút ví tiền điện tử đã ngừng hoạt động vào tháng 11 năm 2023.

Tương tự, MS Drainer và Angel Drainer tận dụng xu hướng này, lần lượt lấy đi 59 triệu USD từ 63.000 người dùng và 20 triệu USD từ 30.000 nạn nhân.

Một trang web nổi bật khác, Monkey Drainer, đã đánh cắp 16 triệu USD từ 18.000 người dùng. Nó đã ngừng hoạt động vào tháng 3 năm ngoái.

Các nhà cung cấp dịch vụ rút ví này đã kiếm được ít nhất 47 triệu USD từ khoản phí 20% của họ.

Chiến thuật phishing scam

Scam Sniffer đã phơi bày nhiều phương pháp khác nhau được những kẻ tấn công sử dụng, bao gồm các cuộc tấn công hacking hay chiến lược lưu lượng truy cập tự nhiên và trả phí.

Những kẻ tấn công xâm nhập vào các tài khoản mạng xã hội chính thức của các dự án hoặc thao túng giao diện người dùng và thư viện của chúng. Các chiến thuật như đề cập spam, nhận xét trên Twitter, airdrop giả mạo, liên kết Discord đã hết hạn, quảng cáo trả phí trên tìm kiếm của Google hay việc thúc đẩy lưu lượng truy cập trên Twitter, thường khó bị phát hiện so với những cuộc tấn công hacking trực tiếp.

Điều cần lưu ý là phương thức tấn công phishing được chọn phụ thuộc vào nội dung ví của nạn nhân.

Scam Sniffer cho biết họ đã quét gần 12 triệu URL trong thời gian báo cáo, phát hiện khoảng 145.000 URL độc hại. Hiện tại, danh sách đen của công ty chứa khoảng 100.000 tên miền độc hại, cho thấy quy mô của mối đe dọa đang diễn ra.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cryptoslate

Được đề cập trong bài viết
Mới cập nhật

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode