Monad gặp sự cố bảo mật ngay trước thềm airdrop: Phát hiện quảng cáo lừa đảo trên kênh chính thức Telegram
Trước thời điểm tiến hành đợt phân phối token miễn phí (*airdrop*), nền tảng Monad đã phải đối mặt với một sự cố bảo mật nghiêm trọng khi xuất hiện các quảng cáo giả mạo có hành vi lừa đảo trên kênh Telegram chính thức. Sự cố này đã làm dấy lên lo ngại về lỗ hổng trong hệ thống quảng cáo tích hợp của chính nền tảng Telegram – kênh mạng xã hội vốn thường được sử dụng rộng rãi trong cộng đồng *tiền mã hóa*.
Theo chia sẻ từ đồng sáng lập Monad là Keone Hon, ngày 14 trên nền tảng X (tiền thân là Twitter), ông khuyến cáo người dùng “không bấm vào bất kỳ quảng cáo nào trong kênh chính thức”. Theo lời ông, “thật khó tin khi một kênh vốn chỉ đăng tải các cập nhật chính thức, nay lại có thể bị chèn nội dung quảng cáo từ bên ngoài”. Keone Hon cho rằng hệ thống của Telegram đang tồn tại vấn đề lớn về cấu trúc bảo mật.
Qua xác nhận ban đầu, quảng cáo bị chèn là một liên kết giả mạo được nguỵ trang thành cổng nhận *airdrop*, với mục đích dụ người dùng truy cập vào trang web mạo danh để đánh cắp thông tin.
Sự việc diễn ra ngay trước thời điểm Monad khởi động đợt airdrop vào lúc 22h ngày 15 (giờ Hàn Quốc), khi mà nhu cầu của người dùng đối với việc nhận token miễn phí đang tăng cao. Kẻ tấn công dường như đã tận dụng thời điểm nhạy cảm này để đẩy mạnh hoạt động *phishing*, lợi dụng lòng tham và sự nôn nóng của người dùng nhằm chiếm đoạt tài sản kỹ thuật số.
“Tuyệt đối không vội vàng, hãy dừng lại và kiểm tra mọi hành động ít nhất ba lần,” Keone Hon nhấn mạnh. Ông cũng trấn an cộng đồng rằng cổng nhận *airdrop* chính thức vẫn sẽ duy trì hoạt động trong vòng ba tuần, vì vậy “không cần phải gấp gáp”.
Sự cố lần này một lần nữa cho thấy nguy cơ khi hệ sinh thái phi tập trung vẫn lệ thuộc vào các nền tảng tập trung như Telegram, nhất là trong bối cảnh bảo mật vẫn còn là một lỗ hổng lớn. Các chuyên gia cảnh báo, với xu hướng các dự án *tiền mã hóa* ngày càng dựa vào các phương tiện truyền thông xã hội để truyền tải thông tin, người dùng cần nâng cao ý thức cảnh giác và nên kiểm tra kỹ các đường dẫn, đặc biệt là trong các đợt *airdrop* hoặc sự kiện tương tự.
Từ khóa: “Monad”, “airdrop”, “Telegram”, “lừa đảo”, “tiền mã hóa”
Bình luận 0