500.000 USD bị đánh cắp qua 15 tài khoản X bị tấn công: ZachXBT
Theo thông tin từ thám tử blockchain ZachXBT, một kẻ lừa đảo đã kiếm được khoảng 500.000 đô la từ các vụ lừa đảo memecoin thông qua việc xâm nhập vào hơn 15 tài khoản X. Trong số các tài khoản bị hack có Kick, Cursor, Alex Blania, The Arena, Brett và một số tài khoản khác.
ZachXBT cho biết, kẻ xâm nhập đã áp dụng phương thức lừa đảo qua email, giả mạo thông báo từ nhóm X để đánh cắp thông tin đăng nhập của người dùng.
Kẻ tấn công đã lên kế hoạch gửi các thông báo giả về vi phạm bản quyền, tạo ra một cảm giác khẩn cấp giả tạo để dụ dỗ người dùng truy cập vào các trang web lừa đảo. Tại những trang web này, người dùng sẽ được yêu cầu thay đổi mật khẩu và cấu hình lại xác thực hai yếu tố (2FA).
Mỗi vụ xâm nhập tài khoản đều liên kết với một địa chỉ triển khai duy nhất, được sử dụng xuyên suốt trong các vụ lừa đảo. Kẻ tấn công còn cố gắng giấu diếm nguồn tài chính bằng cách chuyển tài sản giữa các mạng Solana và Ethereum.
ZachXBT khuyên người dùng không nên sử dụng cùng một địa chỉ email cho nhiều dịch vụ khác nhau và nên sử dụng khóa bảo mật cho 2FA để bảo vệ tài khoản quan trọng.
Tấn công tài khoản mạng xã hội đã trở thành một chiến thuật phổ biến trong các cuộc tấn công mạng, với mục đích quảng bá các dự án tiền điện tử giả mạo hoặc token lừa đảo. Các đối tượng tội phạm này thường nhắm vào các nhân vật nổi tiếng hoặc thương hiệu lớn để tạo dựng lòng tin và thu hút người tham gia vào các âm mưu lừa đảo.
Mới đây, tài khoản chính thức của Cardano Foundation trên X đã bị hack, dẫn đến việc phát tán thông tin sai lệch về một vụ kiện SEC không có thật và quảng bá một token giả liên quan đến Solana. Những thông tin này đã gây ra sự nhầm lẫn trong cộng đồng Cardano và làm giảm giá trị ADA xuống 4%, còn 1,18 đô la.
Trong một vụ việc khác, tài khoản chính thức của ngôi sao nhạc rap Drake cũng bị tấn công. Kẻ tấn công đã lợi dụng mối quan hệ giữa Drake và nền tảng cờ bạc Stake để phát tán thông tin giả về các hợp tác, dụ dỗ người theo dõi tham gia vào các dự án và token giả. Các bài đăng và tài khoản này đã bị gỡ bỏ và đình chỉ ngay lập tức.