Tuần cuối cùng của tháng Bảy thật khó khăn cho các holder tiền điện tử. Đây là những gì đã xảy ra và cách để bảo vệ bản thân.
Deepfake Elon đã rút $79K
Trong Bitcoin 2024 ( từ ngày 25 đến 27 tháng 7 năm ), những kẻ lừa đảo đã thực hiện một buổi livestream giả mạo giả vờ rằng Elon Musk đang tặng Bitcoin. Video được tạo ra bởi AI trông rất hợp pháp—hơn 70K người xem giả, lồng ghép giọng nói, tất cả đều rất hoàn hảo. Người dùng đã gửi tiền với hy vọng nhận lại gấp đôi số tiền họ đã gửi.
Kết quả? $79K biến mất trên nhiều chuỗi:
0.77 BTC (~$53K)
4,531 ETH (~$26K)
4,136 DOGE (~$537)
Dòng giả đã được đăng trên một kênh có tên “Tesla” ( không liên quan đến công ty của Musk). Bài học thực tế: nếu nghe như tiền miễn phí, đó là một trò lừa đảo. Luôn xác minh nguồn gốc chính thức.
Người giữ MOG đã mất $148K do lừa đảo
Vào ngày 28 tháng 7, một holder token MOG đã bị tấn công lừa đảo tinh vi. Kẻ tấn công đã đánh cắp 82 tỷ token MOG:
16.4B đã đến nhà phát triển ứng dụng rút tiền (~$29.7K)
65.6B đã đi thẳng đến hacker (~$118.8K)
Thưởng: $10K trong token BASED cũng bị đánh cắp
Điều gì đã xảy ra về mặt kỹ thuật? Nạn nhân đã ký một thông điệp giao dịch cho phép một hợp đồng thông minh độc hại sử dụng chức năng Permit2 của Uniswap. Đây là một chiêu trò lừa đảo cổ điển—khiến người dùng ký vào điều gì đó mà họ không hoàn toàn hiểu.
Mẹo phòng ngừa: Không bao giờ ký các tin nhắn giao dịch trừ khi bạn hoàn toàn chắc chắn về những gì bạn đang ủy quyền. Nếu bạn không tin tưởng vào URL của trang web, đừng tiếp tục.
Nhóm Lazarus Có Thể Đứng Sau Cuộc Tấn Công $300M DMM
Nhà điều tra on-chain ZachXBT đã kết nối các điểm: quỹ từ vụ hack DMM Bitcoin tháng 5 năm 2024 ($300M+) vừa được trộn với các ví từ vụ hack Poloniex tháng 11 năm 2023. Cả hai vụ hack đều cho thấy dấu vết của Lazarus Group—cùng một nhà điều hành, cùng một chiến thuật.
Microsoft Phát Hiện Cửa Hậu Ransomware ESXi Quan Trọng
Microsoft đã phát hiện một lỗ hổng mới trong các máy chủ ESXi của VMWare đang bị các nhóm ransomware khai thác (Akira, Black Basta). Kẻ tấn công có thể có quyền truy cập quản trị đầy đủ chỉ với hai lệnh đơn giản và mã hóa mọi thứ. Bản vá hiện có—hãy cập nhật máy chủ của bạn.
Mẫu nào?
Deepfake đang ngày càng tốt hơn. Lừa đảo qua mạng đang ngày càng thông minh hơn. Các hacker từ quốc gia vẫn đang hoạt động. Phòng ngừa? Hãy luôn nghi ngờ, xác minh nguồn, kiểm tra URL và không bao giờ ký những gì bạn không hiểu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo an ninh Tiền điện tử: $79K Lừa đảo Deepfake, Hack Lừa đảo MOG & Kết nối Nhóm Lazarus
Tuần cuối cùng của tháng Bảy thật khó khăn cho các holder tiền điện tử. Đây là những gì đã xảy ra và cách để bảo vệ bản thân.
Deepfake Elon đã rút $79K
Trong Bitcoin 2024 ( từ ngày 25 đến 27 tháng 7 năm ), những kẻ lừa đảo đã thực hiện một buổi livestream giả mạo giả vờ rằng Elon Musk đang tặng Bitcoin. Video được tạo ra bởi AI trông rất hợp pháp—hơn 70K người xem giả, lồng ghép giọng nói, tất cả đều rất hoàn hảo. Người dùng đã gửi tiền với hy vọng nhận lại gấp đôi số tiền họ đã gửi.
Kết quả? $79K biến mất trên nhiều chuỗi:
Dòng giả đã được đăng trên một kênh có tên “Tesla” ( không liên quan đến công ty của Musk). Bài học thực tế: nếu nghe như tiền miễn phí, đó là một trò lừa đảo. Luôn xác minh nguồn gốc chính thức.
Người giữ MOG đã mất $148K do lừa đảo
Vào ngày 28 tháng 7, một holder token MOG đã bị tấn công lừa đảo tinh vi. Kẻ tấn công đã đánh cắp 82 tỷ token MOG:
Điều gì đã xảy ra về mặt kỹ thuật? Nạn nhân đã ký một thông điệp giao dịch cho phép một hợp đồng thông minh độc hại sử dụng chức năng Permit2 của Uniswap. Đây là một chiêu trò lừa đảo cổ điển—khiến người dùng ký vào điều gì đó mà họ không hoàn toàn hiểu.
Mẹo phòng ngừa: Không bao giờ ký các tin nhắn giao dịch trừ khi bạn hoàn toàn chắc chắn về những gì bạn đang ủy quyền. Nếu bạn không tin tưởng vào URL của trang web, đừng tiếp tục.
Nhóm Lazarus Có Thể Đứng Sau Cuộc Tấn Công $300M DMM
Nhà điều tra on-chain ZachXBT đã kết nối các điểm: quỹ từ vụ hack DMM Bitcoin tháng 5 năm 2024 ($300M+) vừa được trộn với các ví từ vụ hack Poloniex tháng 11 năm 2023. Cả hai vụ hack đều cho thấy dấu vết của Lazarus Group—cùng một nhà điều hành, cùng một chiến thuật.
Microsoft Phát Hiện Cửa Hậu Ransomware ESXi Quan Trọng
Microsoft đã phát hiện một lỗ hổng mới trong các máy chủ ESXi của VMWare đang bị các nhóm ransomware khai thác (Akira, Black Basta). Kẻ tấn công có thể có quyền truy cập quản trị đầy đủ chỉ với hai lệnh đơn giản và mã hóa mọi thứ. Bản vá hiện có—hãy cập nhật máy chủ của bạn.
Mẫu nào?
Deepfake đang ngày càng tốt hơn. Lừa đảo qua mạng đang ngày càng thông minh hơn. Các hacker từ quốc gia vẫn đang hoạt động. Phòng ngừa? Hãy luôn nghi ngờ, xác minh nguồn, kiểm tra URL và không bao giờ ký những gì bạn không hiểu.