Tài khoản mạng xã hội của Nasdaq bị tấn công để quảng bá Memecoin giả
Một cuộc tấn công mạng gần đây vào tài khoản X chính thức của Nasdaq (trước đây là Twitter) đã dẫn đến việc quảng bá một loại tiền điện tử giả mạo, STONKS, có giá trị tăng vọt trong thời gian ngắn trước khi giảm xuống mức 0.
Những kẻ tấn công đã lợi dụng sự hiện diện nổi bật của Nasdaq để chứng thực mã thông báo, tạo ra ảo tưởng về độ tin cậy và nhanh chóng thu hút các nhà đầu tư không nghi ngờ.
Chỉ trong vòng vài giờ, giá trị thị trường của STONKS đã tăng vọt lên mức đáng kinh ngạc là 123 triệu đô la, nhưng lại giảm xuống mức 0 ngay sau đó.
Tin tặc tạo ra một trò lừa đảo đáng tin cậy để tăng giá trị của đồng tiền giả
Những kẻ tấn công không chỉ chiếm đoạt tài khoản Nasdaq mà còn liên kết nó với một hồ sơ gian lận, @nasdaqmeme, được trình bày như một chi nhánh chính thức.
Tài khoản giả mạo này đã bị xóa khỏi danh sách và hiện đã bị đình chỉ.
Tài khoản giả mạo @nasdaqmeme đã gắn huy hiệu xác minh màu vàng để tăng thêm độ tin cậy trước khi quảng bá memecoin STONKS.
Chỉ vài giờ sau khi chia sẻ lại từ tài khoản chính thức của Nasdaq, nơi có hơn 134.000 người theo dõi, vốn hóa thị trường của token này đã tăng vọt lên 80 triệu đô la và khối lượng giao dịch tăng vọt lên 185 triệu đô la.
Tuy nhiên, cảm giác phấn khích đó không kéo dài được lâu.
Giá trị của STONKS giảm mạnh xuống gần bằng 0, khiến các nhà đầu tư chịu tổn thất đáng kể.
Dữ liệu blockchain cho thấy những kẻ tấn công có thể đã lấy cắp được ít nhất 4 triệu đô la sau khi chúng "rút ruột" đồng tiền.
Một đồng tiền sao chép với một sự thay đổi lừa dối
Đồng STONKS đang được đề cập là bản sao của một đồng tiền dựa trên Solana đã tồn tại, STNK, được ra mắt vào năm 2021.
Việc sử dụng cái tên STONKS, được biết đến rộng rãi qua meme năm 2017 và vụ bán khống Gamestop, cùng với tài khoản Nasdaq bị chiếm đoạt, đã tạo ra cảm giác hợp pháp sai lầm.
Nhóm STNK hợp pháp đã nhanh chóng tách mình khỏi vụ lừa đảo, cảnh báo cộng đồng và thậm chí đe dọa sẽ có hành động pháp lý đối với dự án gian lận này.
Các thủ thuật trên mạng xã hội: Xu hướng lừa đảo tiền điện tử đang gia tăng
Tin tặc ngày càng nhắm vào các tài khoản mạng xã hội của những người có ảnh hưởng và tổ chức, sử dụng lượng người theo dõi lớn của họ để quảng bá tiền giả.
Nhà điều tra blockchain ZachXBT đã phát hiện ra một âm mưu tương tự vào cuối năm ngoái, khi những kẻ lừa đảo xâm phạm 15 tài khoản X để bán tiền điện tử giả, được cho là đã lấy cắp ít nhất 500.000 đô la.
Những kiểu lừa đảo này đã trở nên phổ biến trong thế giới tiền điện tử vì tính hiệu quả của chúng trong việc tạo ra sự cường điệu nhanh chóng và thường không thể kiểm soát được.
Bằng cách khai thác lượng lớn khán giả là các công ty hoặc người nổi tiếng, kẻ tấn công có thể thao túng diễn biến thị trường trước khi biến mất với số tiền đánh cắp được.
Sự dễ dàng đáng báo động của việc bảo mật trạng thái đã xác minh
Một khía cạnh đặc biệt đáng lo ngại của vụ tấn công này là những kẻ lừa đảo dễ dàng chiếm được huy hiệu đã xác minh vàng cho tài khoản lừa đảo @nasdaqmeme.
Việc dễ dàng thực hiện điều này đặt ra câu hỏi nghiêm trọng về tính bảo mật của các nền tảng truyền thông xã hội và quy trình cấp quyền xác minh.
Nhà giao dịch tiền điện tử CRG, người chứng kiến vụ lừa đảo này, nhận xét rằng đây là "vụ lừa đảo tinh vi nhất" mà anh từng thấy trong một thời gian.
Bình luận này nhấn mạnh sự táo bạo và tinh vi của cuộc tấn công, khi những kẻ lừa đảo lợi dụng lòng tin được xây dựng trên tài khoản của Nasdaq.
Mối đe dọa liên tục của Memecoin giả
Các memecoin như STONKS thường được thiết kế để khai thác các xu hướng lan truyền và meme trên internet.
Mặc dù chúng có thể mang lại lợi nhuận nhanh chóng cho một số người, nhưng chúng cũng mang lại những rủi ro đáng kể, như đã được chứng minh qua sự cố này.
Các nhà đầu tư bị thu hút bởi mức giá tăng nhanh chóng sẽ dễ bị tổn thương trước những đợt sụp đổ bất ngờ, không có cách nào để phục hồi tổn thất.
Khi ngày càng nhiều vụ lừa đảo kiểu này xuất hiện, tính dễ bị tấn công của các nền tảng truyền thông xã hội vẫn là mối lo ngại lớn.
Bất chấp những nỗ lực cải thiện an ninh, thông tin sai lệch vẫn tiếp tục lan truyền nhanh chóng, khiến các nhà đầu tư ngày càng khó phân biệt được các dự án hợp pháp và lừa đảo.
Vụ tấn công Nasdaq, mặc dù gây chú ý, chỉ là một phần của làn sóng tấn công lớn hơn nhiều nhắm vào các tài khoản của tổ chức và người nổi tiếng, khiến không gian tiền điện tử trở thành môi trường thậm chí còn rủi ro hơn đối với các nhà giao dịch thiếu cảnh giác.
Mới đây, những người có ảnh hưởng trong lĩnh vực tiền điện tử đãlan truyền Ví XRP Kho bạc Hoa Kỳ giả trên X .
Chiếc ví này được cho là có liên quan đến các tổ chức như JPMorgan và Bank of America, cuối cùng đã được xác định là có địa điểm ở Philippines.
Trong một cuộc tranh cãi khác,Cuba công bố ra mắt memecoin chính thức trên X , chỉ để kéo thảm sau khi bơm.
Các bài đăng thông báo cuối cùng đã bị xóa, nhưng Cuba tuyên bố trên Facebook rằng tài khoản X của họ đã bị hack.