Địa chỉ cá voi bị tấn công chuyển khoản độc hại gây thiệt hại 9,4 triệu USD ETH

robot
Đang tạo bản tóm tắt

Một người nắm giữ tiền điện tử lớn đã trở thành nạn nhân của một vụ lừa đảo phishing tinh vi, mất một lượng lớn tài sản kỹ thuật số. Theo theo dõi thời gian thực của Scam Sniffer, vụ việc xảy ra khi một địa chỉ cá voi sao chép những gì dường như là địa chỉ ví hợp lệ từ lịch sử giao dịch trước đó. Tuy nhiên, địa chỉ trong nhật ký giao dịch đã bị xâm phạm hoặc chỉnh sửa, dẫn đến mất mát thảm khốc 4.556 ETH trị giá khoảng 9,4 triệu đô la theo giá thị trường hiện tại.

Cách vụ tấn công diễn ra

Cơ chế tấn công khai thác một hành vi phổ biến của người dùng: tái sử dụng địa chỉ từ lịch sử chuyển tiền. Ví của nạn nhân chứa các bản ghi giao dịch bị nhiễm mã độc, trong đó các tác nhân độc hại đã chèn các địa chỉ giả mạo. Khi chủ sở hữu địa chỉ cá voi cố gắng gửi tiền lại bằng cách sao chép từ lịch sử chuyển tiền của họ, họ vô tình chọn phải ví độc hại thay vì người nhận dự định. Giao dịch bị nhiễm độc đã thực hiện thành công, rút sạch tài khoản trước khi có thể phát hiện lỗi.

Hiểu về các giao dịch bị nhiễm độc

Loại tấn công này, còn gọi là “giao dịch nhiễm độc” hoặc tấn công chỉnh sửa địa chỉ, ngày càng trở nên tinh vi hơn. Thay vì xâm phạm khóa riêng, các kẻ tấn công tập trung vào việc thao túng niềm tin của người dùng vào lịch sử giao dịch của chính họ. Bằng cách chèn các địa chỉ sai lệch vào hồ sơ blockchain hoặc xâm phạm sổ địa chỉ, chúng tạo ra các lối đi hợp lệ giả mạo để thực hiện chuyển khoản. Tấn công này đặc biệt hiệu quả đối với các địa chỉ cá voi, thường thực hiện các giao dịch lớn và có thể dựa vào lịch sử địa chỉ để thuận tiện hơn.

Bảo vệ và phòng ngừa

Đội ngũ Scam Sniffer tiếp tục theo dõi các vụ việc như vậy, cảnh báo các mẫu nghi vấn để bảo vệ cộng đồng. Người dùng, đặc biệt là những người quản lý lượng lớn tài sản, được khuyên xác minh thủ công địa chỉ ví từng ký tự thay vì chỉ dựa vào sao chép dán từ lịch sử giao dịch. Xác nhận qua ví phần cứng và các giao thức đa chữ ký có thể giảm đáng kể rủi ro của các cuộc tấn công như vậy dẫn đến thiệt hại tài chính nghiêm trọng.

Vụ việc này nhấn mạnh những thách thức an ninh liên tục trong quản lý tiền điện tử, ngay cả đối với các nhà đầu tư tinh vi nắm giữ lượng lớn tài sản kỹ thuật số.

ETH-1,05%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim