Vào ngày 27 tháng 9, một ví tiền điện tử đã bị đánh cắp một cách tinh vi: 12,083 token spWETH ( khoảng $32 triệu ) đã biến mất chỉ trong vài giờ. Theo Arkham Intelligence, nạn nhân có thể là Shixing Mao, người sáng lập F2Pool, một trong những mining pool lớn nhất của Bitcoin.
Cuộc tấn công đã được thực hiện như thế nào
Các hacker đã sử dụng phishing tinh vi. Đầu tiên họ đã chuyển 10,000 spWETH ($26M) đến một ví trung gian, sau đó phân tán các quỹ vào bốn địa chỉ khác nhau để làm khó khăn việc truy dấu. CertiK đã phân tích toàn bộ dòng chảy và xác nhận tính tinh vi của hoạt động này.
Cảnh quan thậm chí còn đáng lo ngại hơn
Đây không phải là một trường hợp đơn lẻ. Vào tháng 8 năm 2024, các vụ trộm crypto đã tăng vọt 215% so với tháng trước, vượt quá $66 triệu trong tổng thiệt hại. Một cuộc tấn công đơn lẻ đã tốn đến $55 triệu.
Điều tồi tệ nhất: AngelX vừa mới xuất hiện, một phiên bản cải tiến của trò lừa đảo nổi tiếng Angel Drainer. Chỉ trong 4 ngày, nó đã triển khai hơn 300 ứng dụng giả mạo nhắm tới các mạng như TON và Tron. Bảng điều khiển của nó cho phép kẻ tấn công tạo ra các trò lừa đảo siêu cá nhân hóa.
Bonus ác độc: DuckDuckGo đang hiển thị các trang giả mạo từ Etherscan yêu cầu kết nối MetaMask. Về cơ bản, tài sản của bạn chỉ cách một cú click là biến mất nếu bạn không cẩn thận.
Bài học: kiểm tra hai lần, sử dụng ví phần cứng cho số dư lớn, và đừng tin vào các liên kết tìm kiếm.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Có chuyện gì vậy? Ví tiền điện tử đã mất $32M trong một cuộc tấn công lừa đảo.
Vào ngày 27 tháng 9, một ví tiền điện tử đã bị đánh cắp một cách tinh vi: 12,083 token spWETH ( khoảng $32 triệu ) đã biến mất chỉ trong vài giờ. Theo Arkham Intelligence, nạn nhân có thể là Shixing Mao, người sáng lập F2Pool, một trong những mining pool lớn nhất của Bitcoin.
Cuộc tấn công đã được thực hiện như thế nào
Các hacker đã sử dụng phishing tinh vi. Đầu tiên họ đã chuyển 10,000 spWETH ($26M) đến một ví trung gian, sau đó phân tán các quỹ vào bốn địa chỉ khác nhau để làm khó khăn việc truy dấu. CertiK đã phân tích toàn bộ dòng chảy và xác nhận tính tinh vi của hoạt động này.
Cảnh quan thậm chí còn đáng lo ngại hơn
Đây không phải là một trường hợp đơn lẻ. Vào tháng 8 năm 2024, các vụ trộm crypto đã tăng vọt 215% so với tháng trước, vượt quá $66 triệu trong tổng thiệt hại. Một cuộc tấn công đơn lẻ đã tốn đến $55 triệu.
Điều tồi tệ nhất: AngelX vừa mới xuất hiện, một phiên bản cải tiến của trò lừa đảo nổi tiếng Angel Drainer. Chỉ trong 4 ngày, nó đã triển khai hơn 300 ứng dụng giả mạo nhắm tới các mạng như TON và Tron. Bảng điều khiển của nó cho phép kẻ tấn công tạo ra các trò lừa đảo siêu cá nhân hóa.
Bonus ác độc: DuckDuckGo đang hiển thị các trang giả mạo từ Etherscan yêu cầu kết nối MetaMask. Về cơ bản, tài sản của bạn chỉ cách một cú click là biến mất nếu bạn không cẩn thận.
Bài học: kiểm tra hai lần, sử dụng ví phần cứng cho số dư lớn, và đừng tin vào các liên kết tìm kiếm.