Cuộc tấn công được thực hiện bởi Inferno Drainer, một dịch vụ lừa đảo phổ biến, đã gây thiệt hại cho hơn 200,000 nạn nhân.
Một cá voi crypto có vẻ đã mất hơn 32 triệu USD giá trị token sau khi vô tình ký một giao dịch độc hại, theo thông tin từ dịch vụ bảo mật blockchain ScamSniffer trong một bài đăng trên X.
Cụ thể, số tiền bị mất là 12,083 token wrapped ether (spWETH) từ giao thức tài chính phi tập trung (DeFi) Spark, tương đương khoảng 32.4 triệu USD theo giá hiện tại.
Cuộc tấn công này được thực hiện bởi Inferno Drainer, một dịch vụ lừa đảo kiểu “scam-as-a-service”, theo công ty tình báo blockchain Arkham. Inferno Drainer tấn công người dùng bằng cách tạo ra các phiên bản giả mạo của những ứng dụng DeFi phổ biến, nhằm lừa họ ký quyền kiểm soát ví của mình. Theo dữ liệu từ Dune Analytics do ScamSniffer cung cấp, Inferno Drainer đã đánh cắp hơn 215 triệu đô la từ hơn 200,000 nạn nhân kể từ khi xuất hiện.
Những kẻ đứng sau Inferno được cho là hưởng hoa hồng 20% từ số token bị đánh cắp. Mặc dù dịch vụ này đã bị các nhà phát triển đóng cửa vào tháng 11/2023, nó đã trở lại vào tháng 5 năm nay với lời tuyên bố rằng dịch vụ “tốt hơn bao giờ hết” cùng “đội ngũ mới, cách làm mới, hỗ trợ mới và nhiều tính năng mới.” Dịch vụ này hiện hỗ trợ 28 blockchain và hàng trăm ứng dụng DeFi.
Danh tính của nạn nhân vẫn chưa được xác định, nhưng thám tử on-chain ZachXBT đã phát hiện các giao dịch lớn liên kết ví này với một cá voi có biệt danh CZSamSun (không liên quan đến @samczsun, nhà nghiên cứu của công ty Paradigm).
Một thông điệp từ ví của nạn nhân đã được gửi đi với lời đề nghị trả 20% làm phần thưởng nếu kẻ lừa đảo trả lại số tiền, nhưng hiện vẫn chưa có phản hồi.
“Để tránh bị lừa đảo, hãy cẩn trọng với những liên kết không rõ nguồn gốc và đừng ký bất kỳ giao dịch nào mà bạn chưa kiểm tra kỹ. Luôn xem xét cẩn thận trước khi ký,” công ty phân tích LookOnChain cảnh báo trên X.
Theo dõi CoinMoi để cập nhật những vấn đề HOT nhất của thị trường crypto nhé!!!