Hơn 86 triệu đô la bị đánh cắp từ người dùng Ledger..

Nhà phân tích on-chain Specter cảnh báo hàng trăm tài khoản liên kết với Ledger đã bị rút sạch trên $BTC Bitcoin, $ETH Ethereum và $TRX Tron. Dù các khoản thất thoát on-chain đã được xác nhận, Ledger chưa báo cáo sự cố nào về phần cứng hay tiết lộ chính xác phương thức tấn công.

Chip bảo vệ khóa của bạn khỏi internet, nhưng không ngăn được các chiêu trò lừa đảo khi ký giao dịch. Với Bitcoin, tiền chỉ bị mất nếu bạn tiết lộ 24 từ khôi phục hoặc tự xác nhận giao dịch gửi tiền; còn với Ethereum và Tron, một hợp đồng độc hại có thể rút sạch token chỉ bằng một lần phê duyệt, mà không cần đụng đến cụm từ hạt giống của bạn.

Để đảm bảo an toàn: đừng bao giờ nhập 24 từ khôi phục lên màn hình; tuyệt đối không gõ chúng trên máy tính, điện thoại hay máy tính bảng, cũng không lưu chúng trong ảnh hoặc ghi chú kỹ thuật số. Khi nhập bằng bàn phím thông thường, bất kỳ virus theo dõi, phần mềm độc hại hay bản sao lưu đám mây nào cũng có thể làm lộ chúng, khiến ví của bạn hoàn toàn dễ bị tấn công.
Các ứng dụng chính thức sẽ không bao giờ yêu cầu bạn nhập những từ này trên máy tính, dù là để cập nhật hệ thống hay nhận hỗ trợ kỹ thuật. Nếu cửa sổ nào trên màn hình yêu cầu bạn nhập những từ đó, chắc chắn 100% đó là lừa đảo.
Chỉ nhập chúng ra giấy hoặc khắc lên kim loại để sao lưu, hoặc nhập trực tiếp bằng các nút vật lý trên chính thiết bị; tuyệt đối không nhập bằng bàn phím máy tính. Hãy kiểm tra từng thông tin trên màn hình vật lý của thiết bị trước khi phê duyệt, đồng thời thu hồi các quyền cũ trong DeFi.

Bạn nghĩ đây là một chiến dịch lừa đảo giả mạo quy mô lớn hay lỗi phần mềm?

#noticias