Thiệt hại do lừa đảo crypto tăng 200% khi kẻ tấn công chuyển sang nhắm vào ví giá trị lớn

Nguồn Beincrypto

Các nhà đầu tư crypto đã đối mặt với sự gia tăng mạnh các vụ tấn công “signature phishing” tinh vi trong tháng 01, với tổng thiệt hại tăng hơn 200%.

Theo số liệu từ công ty an ninh blockchain Scam Sniffer, signature phishing đã lấy đi khoảng 6.3 triệu USD từ ví của người dùng chỉ trong tháng đầu năm nay. Mặc dù số nạn nhân giảm 11%, tổng giá trị bị đánh cắp lại tăng vọt 207% so với tháng 12 trước đó.

Lừa đảo chữ ký và đánh cắp địa chỉ gây thiệt hại lớn trong tháng 01/2024

Điều này cho thấy bọn tội phạm mạng đang chuyển hướng chiến thuật sang “săn cá mập”. Chiến lược mới tập trung nhắm đến một số ít cá nhân sở hữu tài sản lớn thay vì cố gắng chiếm đoạt quy mô nhỏ từ nhiều tài khoản nhà đầu tư nhỏ lẻ.

Scam Sniffer cho biết chỉ hai nạn nhân đã chiếm gần 65% tổng thiệt hại do signature phishing trong tháng 01. Trong một vụ lớn nhất, một người dùng đã mất 3.02 triệu USD chỉ sau khi ký xác nhận một chức năng độc hại như “permit” hoặc “increaseAllowance”.

Thiệt hại do phishing trong lĩnh vực crypto trong tháng 01.Thiệt hại do phishing trong lĩnh vực crypto trong tháng 01. Nguồn: Scam Sniffer

Những kỹ thuật này cho phép bên thứ ba truy cập vĩnh viễn để chuyển token từ ví của bạn, giúp hacker rút toàn bộ tài sản mà không cần sự cho phép cho từng giao dịch cụ thể.

Bên cạnh signature phishing lợi dụng sự nhầm lẫn về quyền truy cập, một hình thức tấn công khác cũng gây thiệt hại lớn là “đầu độc địa chỉ” (address poisoning).

Ví dụ điển hình cho cách lừa đảo này là một nhà đầu tư đã mất 12.25 triệu USD trong tháng 01 chỉ vì gửi tài sản đến một địa chỉ ví giả mạo.

Phương pháp address poisoning đánh trúng thói quen của người dùng khi tạo ra các địa chỉ “giả mạo” nhìn giống địa chỉ thật, đặc biệt là trùng với những ký tự đầu và cuối trong lịch sử giao dịch của người dùng.

Kẻ xấu hy vọng người dùng sẽ sao chép và dán địa chỉ giả này từ lịch sử mà không kiểm tra kỹ toàn bộ dãy ký tự.

Trước tình trạng lừa đảo gia tăng, Safe Labs – đơn vị phát triển ví multisig từng được biết đến với tên Gnosis Safe – đã đưa ra cảnh báo bảo mật. Họ cho biết có một chiến dịch lừa đảo có tổ chức, sử dụng khoảng 5,000 địa chỉ ví độc hại để nhắm vào người dùng của mình.

“Chúng tôi đã phát hiện có nhóm đối tượng xấu phối hợp tạo ra hàng ngàn địa chỉ Safe giả mạo, nhằm đánh lừa người dùng gửi tài sản đến nhầm nơi. Đây chính là thủ đoạn kết hợp giữa kỹ thuật xã hội và address poisoning,” công ty thông báo.

Vì vậy, công ty khuyến nghị người dùng luôn kiểm tra chi tiết toàn bộ dãy ký tự địa chỉ ví trước khi thực hiện chuyển khoản giá trị lớn.

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
Lao dốc sau đà tăng vọt: Tại sao giá bạc mất 40% chỉ trong một tuần?TradingKey - Giá Bạc Giao ngay ( XAGUSD) tiếp tục giảm sâu; trong phiên giao dịch ngày thứ Năm, giá bạc đã lao dốc tới 20%, xuống dưới mức 71 USD/ounce, và đà bán tháo càng trở nên trầm trọng hơn vào
Tác giả  TradingKey
2 tháng 06 ngày Thứ Sáu
TradingKey - Giá Bạc Giao ngay ( XAGUSD) tiếp tục giảm sâu; trong phiên giao dịch ngày thứ Năm, giá bạc đã lao dốc tới 20%, xuống dưới mức 71 USD/ounce, và đà bán tháo càng trở nên trầm trọng hơn vào
placeholder
Vàng phục hồi từ khu vực 4.655$ khi tâm lý rủi ro yếu hơn, dự báo Fed sẽ cắt giảm lãi suấtVàng (XAU/USD) phục hồi nhanh chóng từ vùng lân cận giữa 4.600$, hoặc mức đáy bốn ngày chạm vào trong phiên giao dịch châu Á vào thứ Sáu, mặc dù thiếu lực mua bùng nổ theo đà.
Tác giả  FXStreet
2 tháng 06 ngày Thứ Sáu
Vàng (XAU/USD) phục hồi nhanh chóng từ vùng lân cận giữa 4.600$, hoặc mức đáy bốn ngày chạm vào trong phiên giao dịch châu Á vào thứ Sáu, mặc dù thiếu lực mua bùng nổ theo đà.
placeholder
Bitcoin giảm xuống 70.000 USD. Chính phủ Mỹ từ chối cứu trợ thị trường: Kết thúc chu kỳ tăng giá hay là "hố vàng"?Chính phủ Mỹ từ chối cứu trợ Bitcoin, và với việc việc cắt giảm lãi suất của Fed vẫn chưa thấy đâu, xu hướng giảm tiếp tục để kiểm tra đáy có khả năng xảy ra sau một đợt hồi phục ngắn hạn
Tác giả  TradingKey
2 tháng 05 ngày Thứ Năm
Chính phủ Mỹ từ chối cứu trợ Bitcoin, và với việc việc cắt giảm lãi suất của Fed vẫn chưa thấy đâu, xu hướng giảm tiếp tục để kiểm tra đáy có khả năng xảy ra sau một đợt hồi phục ngắn hạn
placeholder
Bitcoin lao dốc. Nhà sáng lập Bridgewater Dalio công khai ủng hộ vàng. Giá vàng trở lại mốc 5.000 USD khi giá Bitcoin suy yếu và chạm đáy mới; triển vọng tương lai ra sao?Trong phiên giao dịch châu Á hôm thứ Tư (ngày 4/2), giá vàng ( XAUUSD) tiếp tục đà hồi
Tác giả  TradingKey
2 tháng 04 ngày Thứ Tư
Giá vàng trở lại mốc 5.000 USD khi giá Bitcoin suy yếu và chạm đáy mới; triển vọng tương lai ra sao?Trong phiên giao dịch châu Á hôm thứ Tư (ngày 4/2), giá vàng ( XAUUSD) tiếp tục đà hồi
placeholder
Giá vàng tăng thêm vượt qua 5.050$ nhờ nhu cầu về tài sản trú ẩn an toàn và kỳ vọng ôn hòa từ FedVàng (XAU/USD) thu hút giao dịch mua bùng nổ theo đà trong ngày thứ hai liên tiếp và tăng vượt qua mốc tâm lý 5.000$ trong phiên giao dịch châu Á vào thứ Tư giữa bối cảnh dòng tiền toàn cầu tìm đến sự an toàn.
Tác giả  FXStreet
2 tháng 04 ngày Thứ Tư
Vàng (XAU/USD) thu hút giao dịch mua bùng nổ theo đà trong ngày thứ hai liên tiếp và tăng vượt qua mốc tâm lý 5.000$ trong phiên giao dịch châu Á vào thứ Tư giữa bối cảnh dòng tiền toàn cầu tìm đến sự an toàn.
goTop
quote