Một vụ tấn công đầu độc địa chỉ khiến người dùng mất 100.000 USDT, kẻ tấn công đã đổi sang ETH
Tin từ Odaily: Theo giám sát của Cyvers Alert, đã phát hiện một vụ tấn công đầu độc địa chỉ (Address Poisoning), khiến nạn nhân thiệt hại khoảng 100.000 USDT. Kẻ tấn công đã thực hiện "đầu độc địa chỉ" đối với ví của nạn nhân khoảng 66 ngày trước, bằng cách gửi giao dịch để tạo ra một bản ghi địa chỉ độc hại tương tự như địa chỉ giao dịch thông thường. Hôm nay, nạn nhân không kiểm tra kỹ địa chỉ ví đầy đủ, đã chuyển nhầm tiền vào địa chỉ của kẻ tấn công.
Sau sự việc, để tránh rủi ro bị đóng băng tiềm ẩn, kẻ tấn công đã đổi số USDT đánh cắp sang ETH, hiện trong ví đang nắm giữ khoảng 52,8 ETH.
Cyvers cảnh báo người dùng rằng khi thực hiện chuyển tiền trên chuỗi, luôn phải kiểm tra đầy đủ địa chỉ ví, tránh chỉ dựa vào bản ghi địa chỉ trong lịch sử giao dịch. Đồng thời, các tổ chức bảo mật khuyến nghị sử dụng các công cụ bảo mật trên chuỗi dựa trên AI để phát hiện theo thời gian thực các hành vi giao dịch bất thường, nhằm giảm thiểu rủi ro từ các cuộc tấn công đầu độc địa chỉ, lừa đảo phishing, v.v. Trong những năm gần đây, tấn công đầu độc địa chỉ đã trở thành một trong những hình thức lừa đảo phổ biến trong lĩnh vực tài sản mã hóa. Kẻ tấn công thường lợi dụng thói quen sao chép địa chỉ từ lịch sử giao dịch của người dùng, bằng cách giả mạo địa chỉ tương tự để dụ người dùng chuyển nhầm tài sản.
