Tin nhắn TechFlow của Deep Tide, ngày 04 tháng 10, theo theo dõi của GoPlus Security: một người dùng đã chịu thiệt hại khoảng 305.000 USD DAI do bị tấn công “đầu độc địa chỉ”.
Kẻ tấn công tạo ra các địa chỉ giả có tiền tố và hậu tố khớp với địa chỉ chuyển khoản mà nạn nhân dự kiến, sau đó gửi cho nạn nhân một khoản “bụi” (số tiền nhỏ). Mục đích là dụ họ trong các lần chuyển tiếp theo sẽ sao chép nhầm địa chỉ giả từ dữ liệu giao dịch trong lịch sử.
GoPlus Security nhắc rằng các dạng tấn công này đã được tự động hóa, bao gồm các giai đoạn như phát hiện mục tiêu, giả mạo địa chỉ và rửa tiền thông qua các dịch vụ trộn coin (mixer). Người dùng cần tránh sao chép địa chỉ trực tiếp từ lịch sử giao dịch, khi chuyển tiền phải đối chiếu toàn bộ địa chỉ và trước khi thực hiện các khoản chuyển số tiền lớn, hãy thử trước bằng một giao dịch nhỏ.
Kẻ tấn công tạo ra các địa chỉ giả có tiền tố và hậu tố khớp với địa chỉ chuyển khoản mà nạn nhân dự kiến, sau đó gửi cho nạn nhân một khoản “bụi” (số tiền nhỏ). Mục đích là dụ họ trong các lần chuyển tiếp theo sẽ sao chép nhầm địa chỉ giả từ dữ liệu giao dịch trong lịch sử.
GoPlus Security nhắc rằng các dạng tấn công này đã được tự động hóa, bao gồm các giai đoạn như phát hiện mục tiêu, giả mạo địa chỉ và rửa tiền thông qua các dịch vụ trộn coin (mixer). Người dùng cần tránh sao chép địa chỉ trực tiếp từ lịch sử giao dịch, khi chuyển tiền phải đối chiếu toàn bộ địa chỉ và trước khi thực hiện các khoản chuyển số tiền lớn, hãy thử trước bằng một giao dịch nhỏ.
