Lừa đảo Đầu độc Địa chỉ Rút hết hàng triệu khi các cuộc tấn công Crypto gia tăng

ETH1,73%

Người dùng tiền điện tử đã mất hàng chục triệu đô la trong tháng 1 do các vụ tấn công đầu độc địa chỉ và lừa đảo ký tên, khi các hacker lợi dụng chi phí giao dịch thấp hơn và sự thiếu chú ý của người dùng để đánh cắp quỹ quy mô lớn.

Scam Sniffer cảnh báo về sự gia tăng thiệt hại do đầu độc địa chỉ

Các vụ lừa đảo ví tiền điện tử trong tháng 1 trở nên nghiêm trọng hơn, với các cuộc tấn công đầu độc địa chỉ và lừa đảo ký tên gây thiệt hại đáng kể, theo dữ liệu từ công ty an ninh blockchain Scam Sniffer.

Trong một trong những vụ điển hình nhất, một nạn nhân đã mất 12,2 triệu đô la sau khi vô tình sao chép một địa chỉ độc hại từ lịch sử giao dịch của mình. Sự cố này xảy ra sau một vụ tấn công đầu độc địa chỉ tương tự vào tháng 12, gây thiệt hại khoảng 50 triệu đô la.

Scam Sniffer cho biết rằng đầu độc địa chỉ vẫn là một trong những phương pháp đáng tin cậy nhất để rút sạch lớn từ các ví tiền điện tử. Hacker tạo ra các địa chỉ trùng khớp với ký tự đầu và cuối của một ví tin cậy, trong khi thay đổi nhẹ phần ở giữa, khiến chúng khó phát hiện chỉ bằng mắt thường.

Bên cạnh đầu độc địa chỉ, các vụ lừa đảo ký tên cũng gia tăng trong tháng 1. Scam Sniffer ước tính đã có 6,27 triệu đô la bị đánh cắp từ 4.741 nạn nhân thông qua các yêu cầu ký tên độc hại, tăng 207% so với tháng 12. Đáng chú ý, chỉ hai ví đã chịu trách nhiệm cho 65% tổng thiệt hại liên quan đến lừa đảo ký tên trong tháng.

Khác với đầu độc địa chỉ, lừa đảo ký tên dựa vào việc lừa người dùng ký các giao dịch blockchain có hại, chẳng hạn như cấp phép token không giới hạn hoặc ủy quyền chuyển tiền mà không nhận thức được hậu quả.

Các nhà phân tích cho rằng sự gia tăng gần đây về số lượng cuộc tấn công có thể phần nào liên quan đến bản nâng cấp Fusaka của Ethereum, được triển khai vào tháng 12. Bằng cách giảm chi phí giao dịch, bản nâng cấp đã làm cho việc gửi các giao dịch nhỏ lẻ (dust transactions) trở nên rẻ hơn, từ đó giảm rào cản để thực hiện các chiến dịch đầu độc địa chỉ quy mô lớn.

Đọc thêm: SEC cảnh báo khi các hacker tiền điện tử tràn vào nhóm chat bằng các trò lừa đảo sử dụng AI

Các công ty an ninh tiếp tục khuyến cáo người dùng kiểm tra kỹ địa chỉ ví, tránh sao chép địa chỉ từ lịch sử giao dịch, và xem xét cẩn thận các yêu cầu ký trước khi phê duyệt, vì các phương pháp tấn công này không có dấu hiệu giảm nhiệt.

Câu hỏi thường gặp 🚨

  • Đầu độc địa chỉ trong crypto là gì?

Các hacker gửi các địa chỉ ví trông giống nhau để lừa người dùng sao chép nhầm địa chỉ.

  • Trong tháng 1, thiệt hại do các vụ lừa đảo này là bao nhiêu?

Nạn nhân mất hàng chục triệu đô la, trong đó có một vụ đầu độc địa chỉ trị giá 12,2 triệu đô la.

  • Tại sao lừa đảo ký tên lại tăng đột biến?

Các hacker lợi dụng sự thiếu chú ý của người dùng, đánh cắp 6,27 triệu đô la qua các ký tên độc hại.

  • Điều gì đang thúc đẩy sự gia tăng của các cuộc tấn công này hiện nay?

Chi phí giao dịch thấp hơn khiến các chiến dịch lừa đảo quy mô lớn trở nên rẻ hơn và dễ thực hiện hơn.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Lido:Hợp đồng điểm cầu wstETH của ZKsync có lỗ hổng tiềm ẩn

Lido chính thức tiết lộ rằng hợp đồng cầu nối wstETH của ZKsync có lỗ hổng tiềm ẩn, nhưng chưa bị khai thác, người sở hữu không bị ảnh hưởng. Lido đã tạm ngưng việc gửi tiền mới vào hợp đồng này, dự kiến sẽ sửa chữa và khôi phục chức năng sau cuộc bỏ phiếu quản trị tiếp theo.

GateNews48phút trước

sDOLA LlamaLend bị tấn công thao túng giá bằng vay nặng lãi, thiệt hại khoảng 240.000 USD

ChainCatcher thông báo rằng sDOLA LlamaLend đã gặp phải cuộc tấn công thao túng giá bằng vay nặng lãi, thiệt hại khoảng 240.000 USD. Kẻ tấn công đã điều chỉnh giá sDOLA, dẫn đến nhiều tài khoản có chỉ số sức khỏe dưới 0, kích hoạt điều kiện thanh lý và thu lợi nhuận.

GateNews1giờ trước

GoPlus:Cảnh báo 26 gói phần mềm độc hại do hacker Triều Tiên phát hành, có thể tải xuống và thực thi Trojan từ xa

Cộng đồng GoPlus tiếng Trung đã phát hành cảnh báo rằng các hacker Triều Tiên đã đăng tải 26 gói phần mềm độc hại trên registry npm, các gói này có thể thực thi mã độc ẩn và đánh cắp thông tin người dùng. Người dùng nên kiểm tra nguồn gói phần mềm, tránh sử dụng các gói độc hại đã được liệt kê để phòng tránh rò rỉ quyền riêng tư và mất tài sản.

GateNews4giờ trước

Cảnh sát trưởng Los Angeles trước đây bị kết án về việc bắt cóc thanh thiếu niên và cướp Bitcoin: tài sản số trị giá 35.000 USD bị đánh cắp

Trước đó, cảnh sát trưởng Eric Halem của Sở Cảnh sát Los Angeles đã bị kết án về tội bắt cóc và cướp một thiếu niên liên quan đến Bitcoin trị giá khoảng 350.000 USD cùng đồng phạm. Vụ án này làm nổi bật những rủi ro của tiền điện tử trong phạm tội phạm, nhắc nhở các nhà đầu tư bảo vệ tài sản số để phòng tránh bị cướp và lừa đảo. Phiên xử sẽ diễn ra vào ngày 31 tháng 3.

GateNews4giờ trước

OpenZeppelin kiểm toán EVMbench phát hiện ô nhiễm dữ liệu

OpenZeppelin đã tiến hành kiểm toán EVMbench, phát hiện dữ liệu huấn luyện bị ô nhiễm và ít nhất 4 lỗ hổng nguy hiểm thuộc về vấn đề giả mạo vô hiệu, điều này ảnh hưởng đến khả năng đánh giá an toàn của mô hình AI. Nếu AI đã "được thấy" các báo cáo về lỗ hổng trước đó, sẽ không thể phản ánh chính xác khả năng phát hiện lỗ hổng mới của nó, điều này làm nổi bật vấn đề về độ tin cậy của dữ liệu chuẩn và phương pháp luận.

MarketWhisper6giờ trước
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)