Theo báo cáo mới nhất, tài khoản mạng xã hội chính thức của BNB Chain trực thuộc Binance đã bị tin tặc chiếm quyền truy cập trong thời gian ngắn và đăng tải liên kết độc hại nhằm thực hiện hành vi lừa đảo. Dù tổng thiệt hại chỉ khoảng 13.000 USD (tương đương gần 1,8 tỷ đồng), Binance cho biết sẽ “từ” hoàn tiền cho toàn bộ người dùng bị ảnh hưởng.
Vụ việc diễn ra vào ngày 24 (giờ địa phương), khi tài khoản X chính thức của BNB Chain phát tán một liên kết giả mạo “WalletConnect” – giao diện cho phép người dùng liên kết ví tiền mã hóa với ứng dụng. Thực chất, liên kết này là một “mồi nhử” của tin tặc nhằm chiếm quyền truy cập vào ví cá nhân.
Tổng giám đốc Binance, Changpeng Zhao, đã nhiều lần đăng tải bài viết trên nền tảng X để cảnh báo người dùng. Ông xác nhận tin tặc đã sử dụng tài khoản chính thức của BNB Chain để phát tán các đường dẫn độc hại và đánh lừa người dùng ký duyệt giao dịch, qua đó đánh cắp tài sản kỹ thuật số. “Tài khoản @BNBCHAIN đã bị chiếm quyền truy cập. Xin đừng nhấp vào bất kỳ liên kết nào được chia sẻ gần đây,” ông nhấn mạnh.
Ngay sau đó, Binance đã phối hợp với nền tảng X để tạm ngưng hoạt động của tài khoản và gửi yêu cầu đóng cửa các tên miền lừa đảo. Changpeng Zhao cũng khuyến nghị người dùng “luôn kiểm tra kỹ địa chỉ tên miền, kể cả khi đường dẫn xuất phát từ tài khoản chính thống”.
“từ” kỹ thuật mà nhóm tin tặc sử dụng lần này cũng gây chú ý bởi độ tinh vi. Giao diện WalletConnect giả mạo được thiết kế sao cho gần giống giao diện thật, tạo cảm giác quen thuộc và khiến người dùng mất cảnh giác. Nhiều chuyên gia cho rằng cách làm này gợi nhớ đến các vụ lừa đảo mô phỏng ví MetaMask hay giao diện Uniswap trước đây – những sự kiện từng gây thiệt hại hàng triệu USD.
Theo Changpeng Zhao, tổng thiệt hại từ vụ tấn công chỉ dừng lại ở mức 13.000 USD, một con số khá khiêm tốn so với các vụ hack khác. “Nếu tên tội phạm đứng sau dự án này vận dụng kỹ năng lập trình vào hướng tích cực, có lẽ họ đã đạt được thành tựu lớn hơn rất nhiều,” Zhao bình luận thêm.
Binance cũng thông báo bộ phận an ninh nội bộ đang phối hợp điều tra danh tính của thủ phạm thông qua các dữ liệu KYC (Biết rõ khách hàng) đã được lưu trữ, thể hiện cam kết trong việc truy tìm và xử lý nghiêm hành vi lừa đảo trên nền tảng.
So với các vụ việc tương tự trước đây, phản ứng nhanh chóng từ Binance đã giúp “từ” giảm thiểu thiệt hại ở mức tối đa. Đơn cử, công ty bảo mật PeckShield và tổ chức Scam Sniffer từng tiết lộ trường hợp một người dùng mất tới 3,05 triệu USD (tương đương khoảng 42,3 tỷ đồng) vì nhấp vào liên kết lừa đảo và cấp quyền bạn không nên cấp.
Một yếu tố đáng chú ý là vụ việc xảy ra đúng vào thời điểm “từ” BNB Chain lần đầu tiên vượt qua nền tảng đối thủ Solana(SOL) về doanh thu phí giao dịch hàng ngày. Với sự ra mắt gần đây của sàn giao dịch phi tập trung Aster, mạng lưới BNB đã ghi nhận hơn 1,4 triệu USD phí mỗi ngày và xử lý 16,5 triệu giao dịch chỉ trong một tuần – minh chứng cho khả năng mở rộng và sức hút của nền tảng.
Dù bị ảnh hưởng bởi vụ hack, giá của đồng BNB vẫn duy trì ổn định. Đồng tiền này hiện đang giao dịch quanh mức 1.011 USD, giảm 1,5% trong ngày và 0,5% trong tuần. Tuy vậy, xét trong 2 tuần gần đây, BNB tăng 5,4%, và nếu tính trong 30 ngày, mức tăng lên đến 18,3%. Tính từ đầu năm, BNB đã tăng trưởng tới 76,5% – một trong những mức sinh lời nổi bật nhất trong nhóm tiền mã hóa vốn hóa lớn.
Giới phân tích cho rằng hành động xử lý dứt khoát và việc “từ” hoàn tiền cho người dùng bị hại đã giúp Binance duy trì niềm tin từ cộng đồng. Vụ việc một lần nữa nhấn mạnh thông điệp: người dùng không nên tuyệt đối tin tưởng bất kỳ tài khoản chính thức nào mà không kiểm tra kỹ đường dẫn, và cần biến cảnh giác trước các “từ” chiêu trò lừa đảo thành một phần của thói quen sử dụng tiền mã hóa.
Bình luận 0