Người dùng tiền điện tử mất 1,08 triệu USD trong cuộc tấn công lừa đảo LBTC; Báo cáo an ninh cho thấy sự gia tăng của các kẻ rút tiền tinh vi và các mối đe dọa vật lý

image

Nguồn: CryptoNewsNet Tiêu đề gốc: Người dùng crypto không may mất hơn $1 triệu đô la trong một vụ lừa đảo qua phishing Liên kết gốc: Theo nhiều báo cáo, một người dùng crypto đã mất khoảng 1,08 triệu đô la giá trị của Aave-wrapped Ethereum LBTC (aEthLBTC), một tài sản Bitcoin được token hóa trên giao thức Aave, trong một vụ khai thác phishing có vẻ như.

Người dùng đã ký một chữ ký “permit” độc hại, vốn là một cơ chế phê duyệt ngoài chuỗi cho phép các token được chi tiêu mà không kích hoạt một giao dịch trên chuỗi ngay lập tức. Các kẻ lừa đảo có thể đã hướng nạn nhân ký permit qua một trang phishing hoặc dApp sao chép, từ đó truy cập và rút hết tài sản trong ví. Những kẻ tấn công nhanh chóng chuyển đổi số tiền này thành ETH và ngay lập tức rửa tiền qua các dịch vụ trộn.

Cách thức lừa đảo xảy ra

Các nhà nghiên cứu an ninh nhận định rằng nhóm phishing đứng sau vụ tấn công này không phải là một trong các nhóm rút tiền “chính thống”, cho thấy sự xuất hiện của các nhóm tấn công nhỏ, tinh vi độc lập. Sự cố này làm nổi bật xu hướng lớn hơn: trong khi tổng thiệt hại do phishing trong crypto giảm 83% trong năm 2024—từ $494 triệu đô la xuống còn $84 triệu đô la—các nhóm rút tiền tinh vi vẫn tiếp tục nhắm vào các chủ sở hữu có giá trị cao bằng các cuộc tấn công dựa trên permit, đặc biệt trong các thị trường tăng trưởng.

Các khai thác dựa trên permit dựa vào sự tin tưởng của người dùng vào các yêu cầu ký thông thường, vốn thực chất là cho phép chuyển token ngoài chuỗi. Thật không may, việc phục hồi gần như không thể vì việc rút tiền xảy ra trên chuỗi và các giao dịch không thể hoàn tác.

Mất mát do phishing giảm, nhưng các cuộc tấn công vật lý tăng

Trong khi thiệt hại do phishing giảm, các chuyên gia an ninh báo cáo sự gia tăng đáng lo ngại của các cuộc tấn công “$5 wrench”—tấn công vật lý vào các chủ sở hữu crypto để ép họ giao nộp tài sản. Năm 2025, có khoảng 60 vụ tấn công vật lý được báo cáo, tăng so với 41 vụ năm 2024 và 36 vụ năm 2021. Tuy nhiên, các chuyên gia tin rằng số thực còn cao hơn nhiều, vì nhiều vụ việc được ghi nhận là trộm cắp hoặc cướp bóc đơn thuần mà không có yếu tố crypto, hoặc không được báo cáo.

Các cuộc tấn công này đặt ra một rủi ro đặc biệt ngoài các lỗ hổng kỹ thuật—chúng đe dọa đến tính mạng và đòi hỏi các biện pháp an ninh vượt ra ngoài quản lý ví. “Dù bạn có bao nhiêu biện pháp kỹ thuật đi nữa hoặc xác thực nhiều yếu tố đi nữa, không ai là miễn nhiễm với các phương thức tấn công của con người,” các chuyên gia an ninh nhấn mạnh.

Phạm vi thực sự của các cuộc tấn công wrench vẫn khó đo lường chính xác, nhưng xu hướng cho thấy rủi ro bị tấn công cao hơn hoặc nhận thức về mối đe dọa đã tăng lên. Các vụ việc nổi bật, như vụ bắt cóc và tra tấn một đồng sáng lập ví phần cứng lớn cùng vợ của anh ấy vào tháng 1, đã thu hút sự chú ý ngày càng tăng đến mối đe dọa an ninh mới nổi này.

ETH7,13%
BTC4,34%
AAVE7,54%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim