Làm thế nào người sáng lập tiền điện tử này thoát khỏi một vụ hack "kỹ thuật xã hội"

Nút nguồn: 1609782
Cộng sinh

Một người sáng lập tổ chức tự trị phi tập trung (DAO) trên Twitter, Thomasg.eth, đã tiết lộ cách anh ta gần như mất tất cả ETH lừa đảo kỹ thuật xã hội. Trong một sợi dài, anh ấy giải thích chi tiết làm thế nào mà những kẻ lừa đảo suýt có được anh ấy.

Làm thế nào những kẻ lừa đảo cố gắng thực hiện hành vi của họ

DAO của anh ấy, Arrow, đang xây dựng máy bay VTOL mã nguồn mở và giao thức taxi hàng không. Anh ta khai rằng một người nào đó tên là heckshine đã liên lạc với anh ta khoảng hai tuần trước. Heckshine tuyên bố đang làm việc tại Ubisoft và đề nghị trợ giúp về thiết kế và hoạt hình 3D. 

Hóa ra heckshine có một người bạn tên Linh đam mê metaverse và VTOLs và có một người anh rể làm việc với Boeing. Với tất cả các trang web ban đầu được dệt nên, tất cả những gì còn lại là để Lihn lao vào. 

Linh tuyên bố đang làm việc trong dự án đảo ngược Space Falcon và muốn hợp tác với Arrow DAO. Trước khi tiếp tục hợp tác, Thomas tuyên bố anh đã kiểm tra Space Falcon để xác nhận rằng đó là một dự án thực tế trên Solana và nhìn thấy tên của Lihn trên đó trước khi tiếp tục.

Tuy nhiên, tất cả điều này hóa ra là một vụ lừa đảo lớn trên quy mô lớn. Linh thậm chí còn đi xa đến mức mời Thomas đi tham quan cơ sở Wisk. Cờ đỏ bắt đầu xuất hiện sau khi Linh thông báo cho anh ta về một ứng dụng đặt cược mới cho NFT vừa ra mắt. Cô ấy yêu cầu anh ấy nhận NFT để giúp thử nghiệm ứng dụng.

Thay vì nhận NFT trong ví chính của mình, Thomas đã mở một ví mới cho mục đích đó. Sau đó Linh đề nghị gửi một NFT khác vào ví chính. 

May mắn thay, Thomas đã quyết định đọc qua hợp đồng trước và phát hiện ra rằng nó có chứa một chức năng giúp những kẻ lừa đảo có thể gửi tất cả số ETH đã được bọc trong ví của anh ta.

Mặc dù nỗ lực này không thành công, nhưng nó cho thấy những kẻ lừa đảo tiền điện tử sẵn sàng đi bao xa. Trong trường hợp này, những kẻ lừa đảo là những chuyên gia đã làm mọi thứ gần như hoàn hảo. Họ đã sao chép một dự án thực tế và có một tên miền rất giống nhau.

Chỉ có chuyên môn của Thomas mới cứu anh ta khỏi trở thành nạn nhân. Theo ông, điều này cho thấy những kẻ lừa đảo ngày càng thông minh hơn và việc phê duyệt mã thông báo có thể cực kỳ nguy hiểm.

Lừa đảo tiền điện tử đã phát triển đáng kể trong thời gian gần đây, với những kẻ lừa đảo sử dụng nhiều phương pháp khác nhau. Nhưng các trò gian lận kỹ thuật xã hội tinh vi ở cấp độ này là rất hiếm đối với tiền điện tử.

Nhiều bình luận trên bài đăng này chỉ ra rằng việc dễ dàng đánh cắp tiền điện tử là một lỗ hổng cơ bản. Với một số người khác chia sẻ kinh nghiệm tương tự, nơi họ không may mắn như vậy.

Đăng trong: Tội phạm, Scams
vĩnh viễn

Bản tin CryptoSlate

Có bản tóm tắt những câu chuyện hàng ngày quan trọng nhất trong thế giới tiền điện tử, DeFi, NFT và hơn thế nữa.

Nhận được một cạnh trên thị trường tiền điện tử

Truy cập thêm thông tin chi tiết và ngữ cảnh về tiền điện tử trong mỗi bài viết với tư cách là thành viên trả phí của Cạnh mã hóa.

Phân tích chuỗi

Ảnh chụp nhanh về giá

Thêm ngữ cảnh

Tham gia ngay bây giờ với $ 19 / tháng Khám phá tất cả các lợi ích

Dấu thời gian:

Thêm từ Mật mã