Một vụ lừa đảo liên quan đến tiền mã hóa vừa gây chấn động cộng đồng khi tài khoản WeChat của Yi He – đồng Giám đốc điều hành của Binance – bị hacker chiếm quyền kiểm soát để quảng bá cho một đồng “từ” meme coin, gây thiệt hại hơn 8.000 USD. Sự việc tiếp tục phản ánh mối lo ngại kéo dài về lỗ hổng bảo mật của các tài khoản Web2 trong hệ sinh thái tiền mã hóa.
Theo CoinDesk đưa tin ngày 24 (giờ địa phương), vụ việc khởi phát khi hacker xâm nhập tài khoản WeChat cá nhân của Yi He – gương mặt có sức ảnh hưởng lớn trong lĩnh vực blockchain và là nhà đồng sáng lập Binance. Sau khi chiếm quyền điều khiển, kẻ tấn công đã sử dụng tài khoản này để phát tán nội dung quảng bá cho một đồng “từ” meme coin mang tên MUBARA – một đồng tiền do cộng đồng phát triển và mới niêm yết trên hệ sinh thái BNB Chain.
Theo nền tảng phân tích chuỗi khối Lookonchain, hacker đã tiến hành thao túng giá khi mua vào một lượng lớn token trên sàn giao dịch phi tập trung PancakeSwap và đẩy giá một cách đột biến. Sau đó, chúng bán ra một phần số token để thu về khoản lợi nhuận lên tới 55.000 USD – tương đương khoảng 8,088 triệu đồng. Cụ thể, hacker bán ra số token tương đương 43.520 USD và vẫn còn giữ lại khoảng 9,2 triệu token, trị giá khoảng 31.000 USD tại thời điểm được ghi nhận.
Đáng chú ý, giá token MUBARA đã tăng từ 0,001 USD lên đến 0,008 USD chỉ trong vài phút. Giá trị vốn hóa thị trường tạm thời của đồng coin này cũng đạt mức đỉnh 8 triệu USD – tương đương hơn 117 tỷ đồng – trước khi sụp đổ nhanh chóng, đúng kiểu “từ” pump and dump.
“Tổng thống Trump” từng là nạn nhân của các thông tin sai lệch lan truyền qua nền tảng mạng xã hội truyền thống, và vụ việc lần này của Binance cho thấy rủi ro tương tự có thể xảy ra với bất kỳ ai giữ vai trò trọng yếu trong ngành. Chính nhà sáng lập Binance – Changpeng Zhao (CZ) – đã lên tiếng cảnh báo đầu tiên trên nền tảng X. CZ nhấn mạnh: “Bảo mật của nền tảng mạng xã hội Web2 vẫn cực kỳ dễ bị tấn công. Đừng để bị đánh lừa bởi các nội dung quảng bá cho các ‘từ’ meme coin.”
Trong một tuyên bố sau đó, chính Yi He cũng xác nhận không sử dụng tài khoản WeChat trong nhiều tháng, và số điện thoại liên kết đã bị chiếm đoạt, cho thấy đây là một cuộc tấn công có tính toán. Sự việc khiến người trong ngành nhớ lại trường hợp tương tự của Justin Sun – nhà sáng lập TRON(TRX) – vào năm 2023, khi anh cũng trở thành nạn nhân của chiến dịch lừa đảo như trên.
“Bình luận”: Các cuộc tấn công vào tài khoản cá nhân của những người nổi tiếng trong giới tiền mã hóa phản ánh xu hướng ngày càng phổ biến của việc khai thác các nền tảng Web2 nhằm thực hiện hành vi lừa đảo Web3. Hacker lợi dụng sự uy tín của chủ tài khoản để thao túng thị trường và đánh cắp tài sản từ những nạn nhân thiếu cảnh giác.
Hiện tại, tài khoản của Yi He đã được lấy lại thông qua quá trình xác minh danh tính và thay đổi mật khẩu. Tuy nhiên, hacker vẫn đang tiếp tục gửi yêu cầu kết bạn thông qua một số thuật toán tự động, cho thấy các nỗ lực chiếm quyền truy cập chưa dừng lại.
“Mẹo phòng tránh”: Các nhà đầu tư nên tăng cường bảo mật tài khoản mạng xã hội, song song với tài khoản giao dịch. Cần ưu tiên sử dụng xác thực hai yếu tố (2FA), không nhấp vào các liên kết không xác minh và tuyệt đối cảnh giác với các hình thức quảng cáo meme coin không đến từ các kênh chính thức.
Trong bối cảnh thị trường tiền mã hóa đang tăng trưởng trở lại, những cuộc tấn công như thế này chính là lời nhắc nhở rõ ràng rằng bảo mật tài khoản cá nhân – cả trên Web2 và Web3 – đều mang tính sống còn. Rủi ro không chỉ đến từ những lỗ hổng kỹ thuật, mà còn từ sự nhẹ dạ của con người trước những “chiêu trò” tưởng chừng vô hại.
Từ khóa: “từ” meme coin, “từ” pump and dump, “từ” PancakeSwap
“Bình luận”: Dù tiền mã hóa đang nhanh chóng tiến hóa với công nghệ blockchain phi tập trung, sự phụ thuộc vào các nền tảng Web2 vẫn còn quá lớn. Các sự kiện như vụ việc của Yi He chỉ ra rằng quá trình chuyển đổi sang một hệ sinh thái an toàn hơn cần đi kèm với thay đổi trong hành vi và nhận thức bảo mật.
Bình luận 0