Aa
Hello, muốn nắm bắt kèo, tín hiệu chất lượng không?

Xuất hiện hình thức lừa đảo mới nhắm vào người dùng Ethereum

Các chuyên gia bảo mật web3 từ Forta Network và Blockfence đã cảnh báo về một cách thức lừa đảo mới nhắm vào người dùng Ethereum với tên gọi “sleepdropping”.

Hacker tan cong du an crypto 04

Cách thức lừa đảo này tính đến nay đã gây thiệt hại lên đến 11.5 triệu đô la kể từ khi nó được phát hiện lần đầu vào tháng 12 năm 2022.

Hoạt động lừa đảo này hoạt động bằng cách gửi các token ERC-1155, thường là NFT, đến người dùng. Sau đó hacker sẽ dụ người dùng vào các trang web lừa đảo nơi họ bị lừa ủy quyền giao dịch và vô tình chuyển tài sản của họ vào tay kẻ lừa đảo. Những kẻ phạm tội đằng sau hoạt động này vẫn chưa được xác định.

Nghiên cứu từ Forta và Blockfence đã xác định hơn 100 hợp đồng thông minh khác nhau có liên quan đến hoạt động lừa đảo này. Nghiên cứu cũng chỉ ra ba giai đoạn chính của hoạt động lừa đảo là:

  • Gửi NFT lừa đảo đến ví nạn nhân.
  • Dụ nạn nhân click vào trang web độc hại.
  • Lừa nạn nhân chuyển tiền.

Những NFT này vốn không đe dọa ví của người dùng. Tuy nhiên, những người dùng tò mò về việc nhận airdrop sẽ đi tìm hiểu và kết cục là bị dụ tới một trang web lừa đảo.

Theo Forta Network và Blockfence, hơn nửa triệu địa chỉ đã nhận được những token airdrop đánh lừa như vậy. Hiện tại, đã xác nhận có hơn 20,000 người dùng đã trở thành nạn nhân.

Trong một trường hợp được ghi nhận, người dùng thông báo nhận được một token Lido NFT giả mạo, tự xưng là một “huy hiệu” để nhận airdrop. Tuy nhiên nếu người dùng tò mò thì sẽ có nguy cơ bị kẻ gian lợi dụng.

Anh em tham gia các kênh thông tin của chúng mình để thảo luận và bắt kịp những diễn biến mới nhất của thị trường nhé:

HC Capital Channel | HC Capital Group Chat
Allinstation Channel | Allinstation Chat
Margin HC Channel | Margin HC Group Chat
HC Gem Alerts | HC Gem Alerts Chat

Hello, muốn nằm bắt kèo, tín hiệu chất lượng không?