Bất chấp vị trí an toàn trong không gian tiền điện tử, thỉnh thoảng vẫn có một số sự kiện hack. Một trong những tài sản mới trở thành nạn nhân là Moonbirds NFT.
Tội phạm mạng gần đây sử dụng các cuộc tấn công lừa đảo làm vũ khí cầm tay để cướp đi các nạn nhân của chúng. Họ luôn che giấu các liên kết và tin nhắn mà họ gửi đến các mục tiêu vô tội thông qua email hoặc các phương tiện khác. Do đó, tin tặc có thể xuất hiện như một trong những thực thể đáng tin cậy yêu cầu một số thông tin nhất định từ mục tiêu. Ngoài ra, chúng trông giống như các trang web chính hãng hoặc các công ty tài chính có uy tín cao.
Việc mở email, tin nhắn văn bản hoặc tin nhắn tức thời được che dấu sẽ làm lộ mục tiêu. Một số mục tiêu có thể bị dụ cung cấp dữ liệu cá nhân thông qua các liên kết hoặc tin nhắn. Do đó, tin tặc sẽ có quyền truy cập vào một số thông tin bí mật như số thẻ tín dụng, chi tiết đăng nhập, v.v.
Một nạn nhân gần đây đã mất số NFT trị giá khoảng 1,5 triệu đô la trong một cuộc tấn công lừa đảo từ tin tặc. Cuộc tấn côngkết quả trong DigitalOrnithologist, chủ sở hữu của NFT, mất 29 NFT của Moonbirds. Khoản lỗ này tương đương với 750 Ethereum (ETH).
Theo tweet báo cáo từ @CirrusNFT trênThứ Tư , vụ tấn công xảy ra hôm thứ Ba. Trước đó, kẻ lừa đảo đã gửi một liên kết lừa đảo đến chủ sở hữu NFT mà sau đó anh ta đã truy cập được.
Ngoài ra, phóng viên nhận xét rằng rất nguy hiểm khi truy cập vào các liên kết mà bạn chưa bao giờ sử dụng hoặc lưu. Ông khuyên rằng các nhà giao dịch và nhà đầu tư có thể chơi an toàn bằng cách đánh dấu trang tất cả các trang web giao dịch và thị trường mà họ tham gia. Moonbirds là các NFT dựa trên Ethereum bao gồm tới 10 nghìn con cú PFP (hình ảnh bằng chứng) theo phong cách hoạt hình.
Mọi chủ sở hữu đều trở thành thành viên của cộng đồng PROOF với quyền truy cập vào NEST NFT của họ. Quá trình này cho phép họ kiếm được phần thưởng cho việc nắm giữ của họ và tham gia các lợi ích sắp tới trong cộng đồng.
Lời giải thích khả thi cho cuộc tấn công lừa đảo NFT của Moonbirds
Trong quá trình phát triển hơn nữa, một người dùng Twitter khác, @0xLosingMoney,tuyên bố biết tin tặc đã đánh cắp NFT. Người dùng này đã tạo một màn hình hiển thị tài khoản của kẻ tấn công và trang web mà hắn sử dụng để lừa đảo. Kẻ tấn công được liên kết với @DVincent và đã xóa tài khoản.
Vẫn chưa rõ cuộc tấn công lừa đảo đã xảy ra như thế nào. Tuy nhiên, kết nối có thể hướng tới việc sử dụng một yêu cầu độc hại. Một số cuộc tấn công sẽ yêu cầu mục tiêu tạo kết nối với ví của họ để phê duyệt một số giao dịch. Tuy nhiên, kẻ tấn công sẽ ngay lập tức có quyền truy cập vào tất cả các chi tiết cá nhân của ví mục tiêu và đánh cắp tài sản của anh ta.
Tương tự như vậy, một người dùng khác có tên @DVincent đã đến gặp chủ sở hữu NFT giả vờ quan tâm đến giao dịch. Anh ấy đề nghị sử dụng trang P2P, trang này đã ngừng hoạt động. Chủ sở hữu NFT đã ủy quyền cho ví của kẻ lừa đảo thông qua các trang web dẫn đến việc mất NFT.
Một người dùng Twitter khác đang suy luận rằng kẻ tấn công đã dụ mục tiêu của mình đến một trang web giao dịch không có thật. Sau đó, anh ta thông qua các thông tin giả mạo từ các đường link lừa đảo để mất tài sản.
Hình ảnh nổi bật từ KSLA, biểu đồ từ TradingView.com
Có được sự hiểu biết rộng hơn về ngành công nghiệp tiền điện tử thông qua các báo cáo thông tin và tham gia vào các cuộc thảo luận chuyên sâu với các tác giả và độc giả cùng chí hướng khác. Chúng tôi hoan nghênh bạn tham gia vào cộng đồng Coinlive đang phát triển của chúng tôi:https://t.me/CoinliveSG