Làn sóng hack trên mạng xã hội đã đến với thế giới tiền mã hóa. Gần đây, tài khoản Tron DAO trên X đã bị xâm phạm. Những kẻ tấn công đã thành công trong việc truy cập vào quỹ và yêu cầu thanh toán cho quảng cáo, lấy đi khoảng 45.000 đô la trong quá trình này. Đội ngũ an ninh của Tron đã phản ứng nhanh chóng, cắt quyền truy cập của hacker và khôi phục tài khoản, nhưng thiệt hại đã xảy ra.
Nghiên cứu cho thấy đây là một cuộc tấn công kỹ thuật xã hội nhắm vào một thành viên trong đội. Tron so sánh điều này với những gì đã xảy ra với tài khoản của New York Post trên X, mặc dù họ vẫn đang xác nhận các chi tiết.
Và không chỉ có Tron. Curve Finance cũng vừa bị tấn công gần đây. Những kẻ lừa đảo đã đăng tải các liên kết giả mạo airdrop CRV từ tài khoản chính thức, cố gắng lừa đảo người dùng. Đội ngũ bảo mật SEAL đã giúp khôi phục quyền truy cập một cách nhanh chóng.
Mô hình rất rõ ràng: Những kẻ tấn công nhắm vào các tài khoản quan trọng của các dự án tiền điện tử và nghị sĩ. Chúng ta đã thấy điều tương tự với Lucy Powell (nghị sĩ người Anh) và Yu Hu (người sáng lập Kaito AI).
Bài học: Đừng nhấp vào các liên kết nghi ngờ của airdrop, ngay cả khi chúng đến từ tài khoản đã được xác minh. Các dự án hợp pháp không bao giờ yêu cầu thanh toán qua DM. Hãy giữ sự hoài nghi luôn hoạt động.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các cuộc tấn công trên X: Tron mất $45,000 và Curve cũng rơi vào bẫy
Làn sóng hack trên mạng xã hội đã đến với thế giới tiền mã hóa. Gần đây, tài khoản Tron DAO trên X đã bị xâm phạm. Những kẻ tấn công đã thành công trong việc truy cập vào quỹ và yêu cầu thanh toán cho quảng cáo, lấy đi khoảng 45.000 đô la trong quá trình này. Đội ngũ an ninh của Tron đã phản ứng nhanh chóng, cắt quyền truy cập của hacker và khôi phục tài khoản, nhưng thiệt hại đã xảy ra.
Nghiên cứu cho thấy đây là một cuộc tấn công kỹ thuật xã hội nhắm vào một thành viên trong đội. Tron so sánh điều này với những gì đã xảy ra với tài khoản của New York Post trên X, mặc dù họ vẫn đang xác nhận các chi tiết.
Và không chỉ có Tron. Curve Finance cũng vừa bị tấn công gần đây. Những kẻ lừa đảo đã đăng tải các liên kết giả mạo airdrop CRV từ tài khoản chính thức, cố gắng lừa đảo người dùng. Đội ngũ bảo mật SEAL đã giúp khôi phục quyền truy cập một cách nhanh chóng.
Mô hình rất rõ ràng: Những kẻ tấn công nhắm vào các tài khoản quan trọng của các dự án tiền điện tử và nghị sĩ. Chúng ta đã thấy điều tương tự với Lucy Powell (nghị sĩ người Anh) và Yu Hu (người sáng lập Kaito AI).
Bài học: Đừng nhấp vào các liên kết nghi ngờ của airdrop, ngay cả khi chúng đến từ tài khoản đã được xác minh. Các dự án hợp pháp không bao giờ yêu cầu thanh toán qua DM. Hãy giữ sự hoài nghi luôn hoạt động.