Các thành viên của mạng Forta đã phát hiện ra một loại lừa đảo tiền điện tử mới có tên là “Sleepdrop”, đã ảnh hưởng đến một số lượng lớn người dùng. Lừa đảo liên quan đến sự hiện diện của các token bất ngờ từ một hợp đồng có vẻ hợp pháp trong ví của người dùng. Người dùng không tránh các token được airdrop như vậy sẽ gặp rủi ro nghiêm trọng.
Mạng Forta đã gửi một tweet cảnh báo vào thứ Năm về Sleepdrop. Theo Forta, trò lừa đảo này hoạt động bằng cách bắt chước sự xuất hiện của một token chính hãng thông qua một kỹ thuật tương tự như “sleepminting” của NFT. Nhưng những kẻ xấu nhắm mục tiêu cụ thể vào các token ERC-20. Cho đến nay, những kẻ lừa đảo đã mạo danh token từ Uniswap, Chainlink , Lido, Circle và những loại khác.
Forta công bố tiền thưởng để ngăn chặn tình trạng ‘sleepdrop’
Để đánh lừa những người dùng cả tin, những kẻ lừa đảo đã drop token gian lận cho nhiều cá nhân. Bằng cách thực hiện mánh khóe này, nhìn bề ngoài có vẻ như các token đến trực tiếp từ hợp đồng xác thực.
Khi kết nối ví của họ với trang web, người dùng ký một giao dịch dường như liên kết họ với một ứng dụng phi tập trung (Dapp). Tuy nhiên, người dùng không hề hay biết, giao dịch này thực sự yêu cầu chức năng kết nối của hợp đồng, dẫn đến việc chuyển một lượng nhỏ ETH.
Sau đó, những kẻ lừa đảo sẽ sử dụng một cuộc tấn công ice phishing để lừa nạn nhân đổi token mới của họ bằng token hợp pháp chính và hợp đồng thông minh sẽ đánh cắp ETH từ ví của nạn nhân.
Forta, lần đầu tiên phát hiện ra vụ lừa đảo, là một giải pháp bảo mật Web3 và mạng khám phá thời gian thực giám sát hoạt động blockchain. Mạng được tạo thành từ một mạng lưới các nhà vận hành node độc lập phi tập trung, những người quét các giao dịch và chặn các thay đổi để tìm các mối đe dọa tiềm ẩn.
Kể từ khi phát hiện ra loại hình lừa đảo mới, cộng đồng Forta đã biên soạn một danh sách các địa chỉ Sleepdropper và các URL lừa đảo tiềm ẩn rủi ro. Vào thứ Sáu, nó đã công bố một khoản tiền thưởng để phát hiện Sleepdrop. Forta Foundation sẽ chi trả chi phí triển khai Bot ban đầu, bao gồm cả việc staking. Phần thưởng sẽ được thanh toán bằng token FORT.
Thị phần giao dịch bất hợp pháp trong tổng khối lượng giao dịch tiền điện tử, 2017 – 2022. Nguồn: Chainalysis
Ivan Spanier, một thành viên của Forta Foundation và là người phát hiện ra vụ lừa đảo Sleepdrop, đã chia sẻ về những rủi ro mà loại hình lừa đảo mới này gây ra. Theo quan điểm của ông, đó là một trò lừa đảo “khác thường”.
“Tương tác với hợp đồng Sleepdrop hầu như luôn kết thúc bằng việc cạn kiệt token gốc trong mọi trường hợp. Nói rõ hơn, airdrop luôn phải được yêu cầu từ các hợp đồng đã được xác minh và từ các trang web chính thức,” Spanier nói. “Trong mọi trường hợp, người dùng không nên tương tác với các token được airdrop như vậy, ngay cả khi nó dường như được gửi bởi nhóm chính thức”.
Kiểu tấn công mới này chỉ là một trong nhiều mánh khóe mà những kẻ lừa đảo sử dụng để đánh cắp tiền điện tử. Nhưng bất chấp các mối đe dọa liên tục xuất hiện, bạn vẫn tương đối an toàn.
Theo Báo cáo tội phạm tiền điện tử Chainalysis năm 2023, khối lượng giao dịch bất hợp pháp đạt mức cao kỷ lục 20,6 tỷ USD vào năm 2022, đánh dấu năm tăng trưởng thứ hai liên tiếp bất chấp thị trường suy thoái.
Tuy nhiên, điều quan trọng cần lưu ý là hoạt động bất hợp pháp trong không gian tiền điện tử chiếm chưa đến 1% tổng khối lượng giao dịch. Ngoài ra, trong khi một sự gia tăng đáng kể diễn ra trong năm nay, tỷ lệ tội phạm liên quan đến tiền điện tử đang thực sự giảm trong thời gian dài.
Itadori
Theo BeinCrypto