Chủ Nhật, 19 Tháng Năm, 2024

Chuyển nhầm WBTC trị giá 68 triệu USD vào ví giả mạo vì bị kẻ xấu lừa gạt

-

Một nhà đầu tư đã gửi nhầm 68 triệu USD crypto đến ví của kẻ lừa đảo sau vì nhầm lẫn đây với địa chỉ mình muốn dùng.

Tối ngày 03/05, cộng đồng tiền mã hóa phát hiện một giao dịch đáng ngờ, trong đó người dùng crypto chưa rõ danh tính đã chuyển 1.155 WBTC, trị giá khoảng 68 triệu USD, đến sai địa chỉ.

Nhiều kênh bảo mật blockchain đã cho đây là một vụ tấn công có chủ đích theo hình thức “address poisoning” (đầu độc địa chỉ). Theo đó, kẻ xấu sẽ cố tình khởi tạo một địa chỉ có các ký tự đầu và cuối giống với ví đích được nạn nhân muôn sử dụng, sau đó gửi các giao dịch có giá trị nhỏ đến ví nạn nhân để chờ đến khi người này sơ suất sao chép nhầm địa chỉ.

Sở dĩ hình thức tấn công này có thể xảy ra là vì những trình block explorer như Etherscan chỉ hiển thị các ký tự đầu và cuối của dãy địa chỉ, ẩn phần ở giữa đi, tạo điều kiện để hacker lợi dụng.

Trong vụ việc lần này, kẻ tấn công đã tạo ra địa chỉ 0xd9A1C3788D81257612E2581A6ea0aDa244853a91 có 6 ký tự đầu và cuối giống với địa chỉ 0xd9A1b0B1e1aE382DbDc898Ea68012FfcB2853a91 mà nạn nhân muốn chuyển đến.

Trong quá khứ, cựu CEO Binance Changpeng Zhao đã lên tiếng cảnh báo về vụ việc tương tự khi có người dùng sàn bị lừa chuyển 20 triệu USDT đến địa chỉ giả mạo, nhưng rất may là kịp phát hiện sai sót và nhờ Binance ngăn chặn thành công.

Ví MetaMask cũng từng khuyến nghị người sử dụng cẩn thận để tránh sập bẫy address poisoning.

Đội ngũ quản trị luôn nỗ lực hết mình để đem đến những nội dung chất lượng nhất cho độc giả là các game thủ. Mọi ý kiến đóng góp xin gửi về [email protected]. Xin trân trọng cảm ơn!

GameN

Ban biên tập

BÀI MỚI

pump.fun bị chính cựu nhân viên tấn công, bòn rút 1,9 triệu USD

pump.fun đã xác định một cựu nhân viên là thủ phạm của vụ tấn công mạng mới đây, gây thiệt hại lên đến 1,9 triệu USD. Dự án cũng đã đưa ra kế hoạch bồi thường cho người dùng bị ảnh hưởng trong vụ hack này.

Lộ tin Valve đang làm game bắn súng 6v6 mang tên Deadlock

Valve đang thử nghiệm một trò chơi bắn súng góc nhìn thứ ba mới với tên gọi Deadlock.

Param Labs gọi vốn 7 triệu USD

Quỹ đầu tư Animoca Brands dẫn đầu vòng gọi vốn 7 triệu USD cho Param Labs, một nền tảng gaming đang sở hữu lượng theo dõi hùng hậu trên mạng xã hội.

Vương Giả Vinh Diệu chốt ngày phát hành toàn cầu

Sau hơn một năm thử nghiệm, Vương Giả Vinh Diệu đã ấn định ngày phát hành toàn cầu.

Follow us

5,655Thành viênThích
1,204Người theo dõiTheo dõi
2,189Người theo dõiĐăng Ký
Dành cho quảng cáo

ĐỌC NHIỀU