Trusted

Cẩn thận bẫy sao chép-dán: Tấn công ‘đầu độc địa chỉ’ độc hại nhắm vào người dùng EOS

3 mins
Cập nhật bởi Harsh Notariya
Tham gia cộng đồng giao dịch của chúng tôi trên Telegram

Tóm lại

  • Người dùng EOS đối mặt với các cuộc tấn công đầu độc địa chỉ khi kẻ xấu gửi các giao dịch nhỏ để mạo danh địa chỉ hợp pháp.
  • Kẻ gian sử dụng tài khoản giả mạo giống các nền tảng như OKX và Binance để lừa người dùng sao chép địa chỉ gian lận.
  • Các chuyên gia bảo mật cảnh báo người dùng nên kiểm tra kỹ địa chỉ ví và tránh sử dụng lịch sử giao dịch cho các lần chuyển tiền trong tương lai để ngăn chặn lừa đảo.
  • promo

Blockchain EOS hiện đang bị tấn công bởi các đối tượng xấu sử dụng chiêu thức đầu độc địa chỉ.

Trong một cuộc tấn công đầu độc địa chỉ, kẻ tấn công tạo và gửi các giao dịch nhỏ (thường với số lượng không đáng kể như 0.001 token) bằng cách sử dụng các địa chỉ ví giả mạo gần giống với địa chỉ hợp pháp. Mục tiêu là lừa người dùng sao chép và dán nhầm địa chỉ giả mạo khi thực hiện các giao dịch trong tương lai.

Người dùng EOS blockchain bị tấn công đầu độc địa chỉ

Công ty bảo mật blockchain SlowMist tiết lộ rằng kẻ tấn công đang gửi cho người dùng các giao dịch nhỏ 0.001 EOS để lừa họ gửi tiền vào các địa chỉ giả mạo.

“Cẩn thận với các cuộc tấn công đầu độc địa chỉ trên EOS! Các tài khoản xấu đang gửi 0.001 EOS cho người dùng để đầu độc địa chỉ,” SlowMist tiết lộ.

Theo SlowMist, kẻ tấn công tạo ra các tài khoản gần giống với các nền tảng giao dịch hợp pháp. Cụ thể, “oktothemoon” để giả mạo sàn OKX (tài khoản thật: “okbtothemoon”) và “binanecleos” để giả mạo sàn Binance (tài khoản thật: “binancecleos”).

Những thay đổi nhỏ này có thể dễ dàng đánh lừa người dùng không kiểm tra kỹ chi tiết giao dịch. Các tài khoản X (Twitter) tập trung vào blockchain cảnh báo người dùng về rủi ro liên quan đến cuộc tấn công này.

“Cẩn thận mọi người….. Có kẻ xấu ngoài kia,” tài khoản X tập trung vào blockchain nhận xét.

WuBlockchain xác nhận cuộc tấn công đang diễn ra, nhấn mạnh các chiêu thức giả mạo. AVA, một ứng dụng xã hội dựa trên AI, thừa nhận cuộc tấn công. Tuy nhiên, họ bày tỏ sự tin tưởng vào khả năng phục hồi của hệ sinh thái tiền điện tử, khuyến khích người dùng luôn cảnh giác và tập trung vào bảo mật.

Đáng chú ý, các cuộc tấn công đầu độc địa chỉ không phải là mới trong không gian tiền điện tử. Gần đây, Binance đã phát hành một cảnh báo toàn cầu về phần mềm độc hại clipper thay đổi địa chỉ ví tiền điện tử. Tương tự, một nhà giao dịch Bitcoin đã gửi nhầm 70 triệu USD vào địa chỉ sai vào tháng 05 vừa qua.

Vào tháng 01/2023, MetaMask cũng cảnh báo người dùng về việc bị lừa bởi ‘đầu độc địa chỉ’, trích dẫn một trò lừa đảo tiền điện tử đang ngày càng phổ biến.

Do đó, sự tái xuất hiện của chiêu thức này trên EOS nhấn mạnh những thách thức bảo mật đang diễn ra trong các hệ sinh thái blockchain. Các cuộc tấn công này dựa vào việc lừa người dùng sao chép và dán các địa chỉ giả mạo từ lịch sử giao dịch của họ, dẫn đến các chuyển khoản không được phép.

Với tính chất lừa đảo của các trò lừa này, người dùng được khuyên luôn kiểm tra kỹ địa chỉ ví. Cũng cần tránh dựa hoàn toàn vào các bản ghi giao dịch trước đó khi thực hiện chuyển khoản.

Trong khi đó, sự cố này xảy ra chỉ chưa đầy 24 giờ sau một vụ vi phạm bảo mật lớn khác trong không gian tiền điện tử. Nền tảng ra mắt token meme của BNB Chain, four.meme đã bị khai thác nghiêm trọng, dẫn đến tổn thất tài chính đáng kể.

Các sự cố bảo mật liên tiếp này phản ánh sự tinh vi ngày càng tăng của các cuộc tấn công blockchain. Sự cố này cũng nhấn mạnh sự cần thiết cấp bách của các biện pháp bảo mật nâng cao trên tất cả các mạng.

Hiệu suất giá EOS.
Hiệu suất giá EOS. Nguồn: BeInCrypto

Trong khi đó, dữ liệu từ BeInCrypto cho thấy giá EOS đang giao dịch ở mức 0.65 USD tại thời điểm viết bài. Điều này thể hiện mức tăng gần 32% trong 24 giờ qua.

Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam
Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam
Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth là một nhà báo tại BeInCrypto, chuyên theo dõi các công ty lớn trong ngành như Coinbase, Binance và Tether. Anh ấy đưa tin về nhiều chủ đề khác nhau, bao gồm các phát triển về quy định trong tài chính phi tập trung (DeFi), mạng lưới cơ sở hạ tầng vật lý phi tập trung (DePIN), tài sản thực tế (RWA), GameFi và tiền điện tử. Trước đây, Lockridge đã thực hiện phân tích thị trường và đánh giá kỹ thuật đối với các tài sản số, bao gồm Bitcoin và các altcoin như Arbitrum, Polkadot và...
Chi tiết
Được tài trợ
Được tài trợ