Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

400 giao dịch đầu độc đổ về ví trước khi mất 100.000 USD USDT

Màn hình ví di động hiển thị lịch sử giao dịch với các địa chỉ tương tự / TokenPost.ai

Một người dùng tiền mã hóa vừa mất khoảng 100.000 USD Tether(USDT) vì sập bẫy tấn công đầu độc địa chỉ (address poisoning).

Theo PANews trích cảnh báo bảo mật từ GoPlus đưa tin ngày 12 (giờ địa phương), nạn nhân đã nhầm một địa chỉ độc hại có các ký tự cuối giống với địa chỉ nhận tiền thật, rồi chuyển USDT đến đó. Địa chỉ bị lợi dụng này đã nhận hơn 400 giao dịch đầu độc kể từ lần giao dịch cuối cùng cách đây 69 ngày.

Tấn công đầu độc địa chỉ là thủ đoạn cấy địa chỉ giả vào lịch sử giao dịch của nạn nhân để dẫn dụ chuyển nhầm tiền. Kẻ tấn công tạo ra một địa chỉ có phần đầu và cuối gần giống địa chỉ thật, sau đó thực hiện nhiều giao dịch giá trị nhỏ liên tục.

Khi người dùng copy địa chỉ từ lịch sử giao dịch hiển thị trên ví hoặc trình khám phá blockchain, tiền có thể bị chuyển thẳng đến tay kẻ tấn công. Chiêu thức này đánh vào thói quen chỉ đối chiếu vài ký tự đầu và cuối thay vì kiểm tra toàn bộ địa chỉ.

PANews cho biết dạng tấn công này có thể được tự động hóa từ khâu tìm mục tiêu, tạo token giả mang tên gần giống, gửi giao dịch giá trị nhỏ, cho đến rửa tiền sau khi chiếm đoạt. Tuy nhiên, quy trình cụ thể trong vụ việc lần này chưa được xác nhận ngoài phạm vi cảnh báo mà GoPlus đưa ra.

Việc một địa chỉ ghi nhận hơn 400 giao dịch cho thấy kẻ tấn công không chỉ tiếp cận nạn nhân một lần. Đây là cách khai thác khả năng nạn nhân nhầm lẫn địa chỉ độc hại với địa chỉ hợp lệ mỗi khi xem lại lịch sử giao dịch cũ.

Đầu độc địa chỉ khác với việc đánh cắp khóa riêng tư hay xâm nhập ví. Thủ đoạn này lợi dụng việc màn hình ví thường chỉ hiển thị một phần của địa chỉ dài, khiến người dùng khó phân biệt địa chỉ thật với địa chỉ giả chỉ bằng mắt thường.

Giao dịch tiền mã hóa thông thường không thể đổi địa chỉ nhận hay đảo ngược sau khi đã được xử lý. Vì vậy, người dùng cần đối chiếu toàn bộ địa chỉ nhận trước khi chuyển tiền và tránh copy nguyên địa chỉ từ lịch sử giao dịch cũ.

TokenPost trước đó từng đưa tin về trường hợp một người dùng mất 100.000 USDT vì tấn công đầu độc địa chỉ, sau đó số tiền bị chuyển đổi sang Ethereum. Trong cảnh báo lần này, GoPlus ghi nhận địa chỉ nạn nhân nhận hơn 400 giao dịch đầu độc kể từ giao dịch cuối cùng cách đây 69 ngày.

Vụ việc lần này là trường hợp của một cá nhân, chưa có thông tin về tác động đến toàn thị trường. Theo cảnh báo của GoPlus, thiệt hại được xác nhận vào khoảng 100.000 USD, và địa chỉ bị hại đã nhận hơn 400 giao dịch đầu độc.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1