Lừa đảo kỹ thuật xã hội rút sạch $282 triệu từ ví tiền điện tử

Nguồn: Coindoo Tiêu đề gốc: Chiêu trò lừa đảo xã hội rút sạch $282 Triệu từ Ví Crypto Liên kết gốc: Một vụ lừa đảo được tổ chức cẩn thận đã dẫn đến một trong những thiệt hại crypto lớn nhất từng được biết đến do kỹ thuật xã hội, với một ví duy nhất bị rút sạch hơn $282 Triệu tài sản kỹ thuật số.

Sự cố này nhấn mạnh cách mà ngay cả các thiết lập tự quản lý an toàn nhất cũng có thể sụp đổ khi kẻ tấn công thành công trong việc thao túng hành vi con người.

Những điểm chính:

  • Một người dùng crypto mất hơn $282 Triệu sau khi tiết lộ cụm từ khôi phục ví phần cứng.
  • Vụ trộm do kỹ thuật xã hội gây ra, không phải do lỗ hổng kỹ thuật.
  • Bitcoin và Litecoin bị đánh cắp đã nhanh chóng rửa qua nhiều chuỗi khối khác nhau.
  • Một phần số tiền bị phong tỏa trước khi được chuyển đổi hoàn toàn thành các tài sản riêng tư.

Quá trình vụ tấn công diễn ra như thế nào

Vụ trộm xảy ra sau khi chủ ví bị lừa để tiết lộ cụm từ khôi phục liên kết với ví phần cứng. Khi thông tin đó được cung cấp, kẻ tấn công đã kiểm soát hoàn toàn và nhanh chóng di chuyển, rút khoảng 1.459 Bitcoin và hơn 2 triệu Litecoin. Nhà điều tra blockchain ZachXBT xác nhận rằng không có lỗ hổng kỹ thuật nào liên quan — thiệt hại là kết quả của việc giả mạo và lạm dụng lòng tin.

Rửa tiền qua các chuỗi và tài sản riêng tư

Thay vì cố gắng rút tiền trực tiếp, kẻ tấn công tập trung vào việc phá vỡ dấu vết giao dịch. Một phần lớn số tiền bị đánh cắp đã được đổi sang Monero qua các dịch vụ trao đổi tức thì, một hành động trùng hợp với đợt tăng đột biến giá của XMR. Đồng thời, số dư Bitcoin đã được chuyển qua nhiều mạng lưới — bao gồm Ethereum, Ripple và Litecoin — sử dụng THORChain, cho phép giá trị di chuyển giữa các chuỗi khối mà không cần trung gian tập trung.

Hoạt động này đã làm dấy lên chỉ trích về hạ tầng cross-chain phi tập trung, với một số người dùng cho rằng các hệ thống như vậy làm cho việc rửa tiền quy mô lớn dễ dàng hơn. Những người khác phản bác rằng các giao thức trung lập không thể chặn các giao dịch một cách chọn lọc mà không làm suy yếu tính phi tập trung.

Phần nào phục hồi và rõ ràng về nguồn gốc

Dù việc rửa tiền diễn ra nhanh chóng, các nhóm giám sát blockchain đã can thiệp kịp thời. Công ty an ninh mạng ZeroShadow báo cáo rằng khoảng 700.000 đô la tài sản đã bị đánh dấu và phong tỏa trước khi được chuyển đổi hoàn toàn thành các đồng tiền tập trung vào quyền riêng tư. Công ty cho biết nạn nhân đã bị nhắm tới bởi một kẻ giả mạo nhân viên hỗ trợ khách hàng của một thương hiệu ví phần cứng nổi tiếng.

ZachXBT cũng bác bỏ các suy đoán liên quan đến việc trộm cắp có liên quan đến các nhóm hacker được nhà nước hậu thuẫn, nói rằng không có chỉ số nào cho thấy sự tham gia của các tác nhân quốc gia — một giả định phổ biến trong các vụ trộm crypto lớn.

Một mô hình lặp lại

Sự cố này theo sau một mô hình ngày càng tăng của các cuộc tấn công kỹ thuật xã hội có giá trị cao. Trong một trường hợp tương tự năm ngoái, một chủ ví Bitcoin người Mỹ cao tuổi đã mất hơn $330 Triệu sau khi kẻ tấn công truy cập vào một ví lâu ngày không hoạt động. Trong trường hợp đó, số tiền bị đánh cắp cũng nhanh chóng bị phân mảnh và chuyển qua các dịch vụ trao đổi tức thì trước khi được chuyển đổi thành Monero.

Cùng nhau, các vụ việc này nhấn mạnh một thực tế đáng suy ngẫm đối với người dùng crypto: lưu trữ lạnh bảo vệ khỏi các cuộc tấn công từ xa, nhưng không thể chống lại sự thuyết phục. Khi kẻ tấn công ngày càng từ bỏ các khai thác kỹ thuật để chuyển sang thao túng tâm lý, xác minh con người — chứ không phải mã hóa — vẫn là lớp bảo vệ dễ tổn thương nhất của an ninh crypto.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
MetaverseMortgagevip
· 8phút trước
Lại một vụ lừa đảo xã hội lớn nữa... 282 triệu đã biến mất chỉ trong chớp mắt, thật là quá lừa đảo điêu luyện
Xem bản gốcTrả lời0
FUD_Vaccinatedvip
· 15giờ trước
Trời ơi, 280 triệu chỉ trong chớp mắt đã mất rồi sao? Chiêu trò của nhân viên xã hội này thật là tuyệt đỉnh, đều là những chi tiết để lừa người đấy
Xem bản gốcTrả lời0
LiquidationHuntervip
· 15giờ trước
2.8 tỷ cứ thế mất hết, công tác xã hội thật sự tuyệt vời, không thể phòng ngừa được nữa
Xem bản gốcTrả lời0
LayerHoppervip
· 15giờ trước
Trời ơi, 282 triệu đô la cứ thế mất sạch rồi sao? Phương pháp xã hội ngày nay mạnh mẽ đến vậy sao...
Xem bản gốcTrả lời0
ShitcoinArbitrageurvip
· 15giờ trước
Mẹ ơi, mất 2.8 tỷ rồi, chiêu trò của nhân viên xã hội này thật là đỉnh cao...
Xem bản gốcTrả lời0
GateUser-afe07a92vip
· 16giờ trước
Chết rồi, 2.82 tỷ trực tiếp mất sạch? Khả năng lừa đảo này thật sự xuất sắc, cảm giác còn đáng sợ hơn cả các lỗ hổng kỹ thuật
Xem bản gốcTrả lời0
OnchainGossipervip
· 16giờ trước
Trời ơi, lại là lừa đảo xã hội... Lần này trực tiếp mất 282 triệu, tôi phải học cách tự bảo vệ mình thôi.
Xem bản gốcTrả lời0
GasBanditvip
· 16giờ trước
Chết rồi, 2.82 tỷ trực tiếp mất sạch rồi sao? Làm thế nào mà bị lừa đảo như vậy, phải ác đến mức nào...
Xem bản gốcTrả lời0
  • Ghim