Trang web bị hack trong ngày Bitcoin sập

Chuyên trang tiền mã hóa là nạn nhân tiếp theo trong các vụ tấn công nhằm lừa đảo người dùng gần đây. Hiện chưa có báo cáo về lượng tài sản thiệt hại.

 Cointelegraph là nạn nhân tiếp theo trong đợt tấn công nhắm vào các nền tảng thông tin liên quan đến tiền số. Ảnh: Decrypt.

Cointelegraph là nạn nhân tiếp theo trong đợt tấn công nhắm vào các nền tảng thông tin liên quan đến tiền số. Ảnh: Decrypt.

Trang tin tức về tiền mã hóa và blockchain Cointelegraph xác nhận rằng website của họ bị xâm nhập. Tin tặc khai thác lỗ hổng bảo mật để quảng cáo các chương trình AirDrop (tặng thưởng) token lừa đảo, đánh cắp tài sản. Công ty này thông báo trên X rằng đã nắm được vấn đề những cửa sổ pop-up trái phép tự bật lên và đang tìm cách khắc phục.

“Đừng nhấp vào những cửa sổ này khi chúng xuất hiện. Không được kết nối ví của bạn hoặc nhập bất kỳ thông tin nào”, Cointelegraph cảnh báo.

 Cảnh báo giả mạo nhằm cướp tiền số trên CoinMarketCap. Ảnh: @loop.

Cảnh báo giả mạo nhằm cướp tiền số trên CoinMarketCap. Ảnh: @loop.

Những quảng cáo pop-up này đưa thông tin giả, báo cho khách hàng rằng họ được là người may mắn được chọn để nhận token mới. Hacker dụ dỗ bằng cách gọi đây là phần thưởng cho độc giả trung thành của nền tảng.

Cửa sổ nổi hiển thị giá token giả mạo và cam kết rằng người dùng sẽ nhận được số tài sản trị giá 5.500 USD khi kết nối ví tiền số. Để tăng uy tín, tin tặc tuyên bố công ty bảo mật CertiK đã xác minh dự án.

Phương pháp tấn công này có chung công thức với đợt khai thác lỗ hổng trên CoinMarketCap tuần trước. Đây là website kiểm tra giá và dữ liệu các đồng tiền số lớn nhất thế giới hiện tại. Trang này sau đó xác nhận mình bị tấn công bởi mã độc và họ đã xử lý xong.

Hai sự cố liên tiếp nhau cho thấy làn sóng lừa đảo tăng lên. Đồng thời, kẻ gian nhắm đến các nền tảng phổ biến nhằm qua mặt lớp phòng thủ tâm lý của nạn nhân.

Trong những vụ việc này, nếu người dùng mất cảnh giác, kết nối ví của họ vào tài khoản giả mạo, hacker sẽ âm thầm rút sạch tiền. Theo báo cáo năm 2024 của công ty blockchain TRM Labs, app lừa đảo và tấn công cơ sở hạ tầng chiếm đến 70% trong số 2,2 tỷ USD tài sản bị đánh cắp trong ngành tiền mã hóa.

Các hack, khai thác lỗ hổng bảo mật trên Cointelegraph, CoinMarketCap diễn ra chỉ vài ngày khi nghiên cứu bảo mật gây sốc được công bố. Theo đó, vụ rò rỉ dữ liệu khổng lồ chứa hơn 16 tỷ thông tin đăng nhập tài khoản Google, Facebook, Telegram đã bị đánh cắp.

Thông tin về loại tiền số trong bài viết không phải là lời khuyên đầu tư từ Tri Thức - Znews. Hoạt động đầu tư tiền mã hóa chưa được pháp luật Việt Nam công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Hùng Phi

Nguồn Znews: https://znews.vn/trang-web-bi-hack-trong-ngay-bitcoin-sap-post1563002.html
Zalo