Theo báo cáo của nền tảng bảo mật Web3 Scam Sniffer công bố ngày 2 (giờ địa phương), tổng thiệt hại do các vụ lừa đảo bằng hình thức “từ” phishing trong lĩnh vực tiền mã hóa trong tháng 8 đã vượt quá 12 triệu USD (khoảng 167 tỷ đồng). Con số này đánh dấu mức tăng trưởng tới 72% so với tháng 7, cho thấy tình trạng tấn công đang lan rộng với tốc độ đáng báo động.
Trong tháng 8, đã có tổng cộng 15.230 người dùng trở thành nạn nhân của các vụ “từ” phishing, tăng 67% so với tháng trước. Trường hợp nghiêm trọng nhất ghi nhận có người dùng bị mất tới 3 triệu USD (xấp xỉ 41,7 tỷ đồng) chỉ trong một lần bị tấn công. Phần lớn các vụ việc đều xuất phát từ những trang web hoặc giao tiếp “giả mạo” có vẻ đáng tin cậy nhằm đánh cắp thông tin cá nhân và tài sản từ người dùng.
Đáng chú ý, thủ đoạn tấn công mới liên quan đến tiêu chuẩn EIP-7702 đang bùng phát mạnh mẽ. Scam Sniffer mô tả đây là một “sự bùng nổ nhanh” của hình thức phishing mới. “từ” EIP-7702 là một đề xuất cải tiến trong mạng Ethereum(ETH), nhằm cho phép các tài khoản người dùng thông thường (EOA) hoạt động như ví hợp đồng thông minh. Tuy nhiên, các bên tấn công đang lợi dụng chính điểm mạnh này để đột nhập vào quyền truy cập ví cá nhân, đồng thời chiếm đoạt tài sản kỹ thuật số của nạn nhân.
“bình luận”: Việc lạm dụng tiêu chuẩn kỹ thuật để khai thác lỗ hổng bảo mật cho thấy bối cảnh an ninh Web3 đang ngày càng phức tạp. Người dùng không thể chủ quan, ngay cả với các nền tảng hay giao dịch tưởng chừng hợp pháp.
Trước thực trạng trên, Scam Sniffer khuyến nghị cộng đồng nhà đầu tư “từ” tiền mã hóa cần đặc biệt cảnh giác. Trước mỗi thao tác phê duyệt ví hoặc ký điện tử, người dùng nên kiểm tra kỹ các liên kết và nội dung giao dịch. Đặc biệt, họ cần cẩn trọng với các dự án được quảng bá rầm rộ nhưng tiềm ẩn khả năng là chiêu trò lừa đảo dưới lớp vỏ ngoài hợp pháp.
“bình luận”: Ở thời điểm mức độ tấn công ngày càng tinh vi, thông tin đáng tin cậy và kiến thức bảo mật là những lá chắn quan trọng nhất để bảo vệ tài sản tiền mã hóa.
Bình luận 0