Trong một diễn biến mới, công ty an ninh mạng PeckShield Inc. đã đưa ra cảnh báo liên quan đến một tài khoản lừa đảo lan truyền thông tin giả mạo về một hoạt động khai thác Uniswap không có thật. 

Đã có một số vụ hack và tấn công trong ngành công nghiệp tiền điện tử trong những năm gần đây. Những cuộc xâm nhập này và các hành động gian lận khác chỉ là một vài ví dụ về các vấn đề bảo mật đã làm tổn hại đến danh tiếng của ngành và ngăn cản sự chấp nhận chung.

Lừa đảo lừa đảo nhắm mục tiêu người dùng Uniswap

Tài khoản lừa đảo giả danh Pocket Universe, tuyên bố rằng vấn đề Hợp đồng Permits2 khiến tiền của người dùng Uniswap không an toàn. Sau đó, tài khoản giả mạo sẽ yêu cầu các cá nhân hủy bỏ phê duyệt hiện tại của họ trên một trang web có tên Revoke Cash.

PeckShield đã cảnh báo tất cả người dùng Uniswap thông qua nền tảng Twitter của mình về một cuộc tấn công lừa đảo, cảnh báo mọi người hãy cảnh giác và không trở thành nạn nhân. Công ty nhấn mạnh rằng các tweet của kẻ khai thác nhằm mục đích khiến mọi người nhấp vào liên kết lừa đảo và mất mã thông báo của họ. 

Nó nhấn mạnh rằng người dùng phải luôn kiểm tra tính hợp pháp của tài khoản và nguồn thông tin trước khi hành động để tránh rơi vào những trò lừa đảo như vậy.

Đáng chú ý, tài khoản Pocket Universe hợp pháp, @PocketUniverseZ, có tiện ích mở rộng để bảo vệ người dùng khỏi gian lận.

Các vụ lừa đảo và khai thác tiền điện tử khác

Việc áp dụng rộng rãi tiền điện tử đã làm tăng mức độ phổ biến của các loại lừa đảo. Tội phạm mạng đã phát triển nhiều chiến thuật khác nhau và tính ẩn danh của công nghệ blockchain cho phép nhiều người trong số họ thoát khỏi những trò lừa đảo như vậy. 

Theo báo cáo bảo mật DeFi, gần một nửa số vụ tấn công và tổn thất trong quý đầu tiên của quý 1 này xảy ra trong những tuần đầu tiên của tháng Ba. Các vụ khai thác Euler Finance và Bonq DAO dẫn đầu về thua lỗ trong quý, với khoản lỗ lần lượt là 196 triệu USD và 120 triệu USD.

CoinDeal đã mất 45 triệu đô la do bị khai thác và bọn tội phạm lừa đảo Monkey Drainer đứng ở vị trí thứ tư với 16,5 triệu đô la bị mất vào tay những kẻ xấu.

Trong số 452 triệu USD tiền bị đánh cắp, 130 triệu USD cuối cùng đã được thu hồi vào quý 1 năm 2023, tỷ lệ thu hồi là 28,7%. Khoảng 520 triệu USD trong số 1,3 tỷ USD bị đánh cắp trong quý 1 năm 2022 đã được thu hồi, tương ứng với tỷ lệ thu hồi là 40%.

Sáu vụ tấn công cho vay chớp nhoáng trong số 49 vụ trộm cắp trong báo cáo đã gây ra thiệt hại hơn 200 triệu USD, trong đó Euler Finance chiếm phần lớn tổng số thiệt hại. Khai thác hợp đồng thông minh là cuộc tấn công phổ biến nhất, chiếm 17 lần.

Một lỗ hổng trong hợp đồng thông minh BonqDAO đã dẫn đến khoản lỗ 120 triệu USD cho BonqDAO và AllianceBlock vào ngày 2 tháng 2. Platypus Finance, một nhà tạo lập thị trường tự động (AMM) cung cấp khả năng hoán đổi ổn định, là mục tiêu của một cuộc tấn công cho vay nhanh trị giá 8,5 triệu USD.

Hình ảnh nổi bật từ Pixabay và biểu đồ từ Tradingview