Mặc dù tuần trước đã chứng tỏ điều tồi tệ đối với những người sở hữu tiền điện tử khi thị trường phải đối mặt với sự sụp đổ và sự ngừng hoạt động của Binance trong thời gian khó khăn đó,các cuộc tấn công lừa đảo khó chịu được thiết kế có cửa sổ bật lên nhắm mục tiêu người dùng metaverse trên các trang web tiền điện tử nổi tiếng. Cho đến nay, nhiều trang web, bao gồm Etherscan và DexTools, đã xác nhận quảng cáo lừa đảo tiền điện tử và đưa ra cảnh báo không kết nối ví.
CoinGecko đã đưa ra một cảnh báo lừa đảo thông qua mộttiếng riu ríu vào ngày 14 tháng 5, có nội dung:
Cảnh báo bảo mật: Nếu bạn đang truy cập trang web CoinGecko và bạn được Metamask nhắc kết nối với trang web này, thì đây là một LỪA ĐẢO. Đừng kết nối nó. Chúng tôi đang điều tra nguyên nhân gốc rễ của vấn đề này.
Những kẻ lừa đảo đằng sau cuộc tấn công lừa đảo đã giả mạo rằng người dùng sẽ truy cập vào hình đại diện NFT quan trọng nhất, Bored Ape Yacht Club, bằng cách nhấp vào liên kết được cung cấp. Và để biến nó thành hiện thực,cửa sổ bật lên nổi bật một logo đầu lâu vượn bên cạnh tên miền hiện không còn tồn tại, nftapes.win. Theo tra cứu WHOIS, tên miền nơi các cuộc tấn công lừa đảo được tạo ra đã được đăng ký vào Thứ Sáu, khoảng 3:00 chiều. ET.
Quảng cáo yêu cầu người dùng kết nối ví MetaMask của họ để sử dụng nó trên trang web. Công nghệ Web 3.0 cho phép ví MetaMask cấp quyền truy cập vào các trang web thông qua điện thoại thông minh và tiện ích mở rộng trình duyệt. Và vì những kẻ lừa đảo đã cố gắng đặt các tập lệnh quảng cáo tinh ranh trên các trang web danh tiếng có mối quan hệ đáng tin cậy với khán giả của họ, nhiều người dùng đã rơi vào bẫy và cung cấp quyền truy cập vào ví của họ.
Giải thích nguyên nhân đằng sau tình trạng này, CoinGecko khẳng định:
Cập nhật: Tình huống này là do một tập lệnh quảng cáo độc hại của Coinzilla, một mạng quảng cáo tiền điện tử – chúng tôi đã vô hiệu hóa nó ngay bây giờ nhưng có thể có một số chậm trễ do bộ nhớ đệm CDN. Chúng tôi đang theo dõi thêm tình hình. Hãy cảnh giác và không kết nối Metamask của bạn trên CoinGecko.
Các cuộc tấn công lừa đảo đang gia tăng kể từ khi tiền điện tử tăng trưởng
Từlĩnh vực tiền điện tử đã trở thành sự lựa chọn yêu thích của tội phạm mạng, vào tháng 11 năm ngoái, chúng đã tiến hành một cuộc tấn công lừa đảo qua Google Ads để đánh cắp thông tin đăng nhập của người dùng và bắt họ đăng nhập vào ví của kẻ tấn công để hắn có thể nhận các giao dịch được thực hiện từ ví của nạn nhân. Tương tự, tin tặc đã đánh cắp NFT trị giá 1,7 triệu đô la nhắm vào OpenSea vào tháng 2 và 18.000 đô la trong cuộc tấn công gần đây nhất thông qua Discord.
Khi các ấn phẩm phát hiện ra hành vi gian lận, Etherscan đã tạm thời chặn việc tích hợp với các bên thứ ba. Ngoài ra, Dex Tools đã thông báo cho cộng đồng của mình rằng Coinzilla, một mạng quảng cáo tuyên bố sẽ cung cấp hơn 1 tỷ lượt hiển thị hàng tháng trên 600 trang web tiền điện tử có uy tín, đã trở thành nguồn gốc của cuộc tấn công lừa đảo gần đây.
Chúng tôi đang vô hiệu hóa tất cả các quảng cáo cho đến khi tình hình được làm rõ bởi @adsbycoinzilla. Vui lòng lưu ý và không ký các yêu cầu đáng ngờ tại ví của bạn. DEXTools không tự động yêu cầu bất kỳ quyền nào.
Hình ảnh nổi bật từ Pixabay và biểu đồ từ TradingView.com
Preview
Có được sự hiểu biết rộng hơn về ngành công nghiệp tiền điện tử thông qua các báo cáo thông tin và tham gia vào các cuộc thảo luận chuyên sâu với các tác giả và độc giả cùng chí hướng khác. Chúng tôi hoan nghênh bạn tham gia vào cộng đồng Coinlive đang phát triển của chúng tôi:https://t.me/CoinliveSG