Tin nhắn Gate News, ngày 20 tháng 4 — Theo Scam Sniffer, một cuộc tấn công lừa đảo Ethereum có phối hợp đã chiếm đoạt $585,000 từ bốn nạn nhân trong 11 giờ. Chỉ riêng một người dùng đã mất $221,000 trong Wrapped Bitcoin (WBTC) sau khi ký một giao dịch độc hại.
Kẻ tấn công đã sử dụng một liên kết lừa đảo trông có vẻ hợp pháp để đánh lừa người dùng chấp thuận giao dịch. Ngay khi nạn nhân ký giao dịch độc hại, kẻ tấn công đã giành quyền truy cập vào tiền của họ và thực hiện các lần chuyển trong vài giây. Khác với các vụ hack trực tiếp vào ví, phương thức này khai thác quyền của người dùng thay vì đột nhập vào ví. Scam Sniffer cho biết cùng một kẻ “drainer” đã nhắm tới nhiều nạn nhân theo trình tự, cho thấy kẻ tấn công có thể đã dùng các công cụ tự động hóa để tăng hiệu quả và tỷ lệ thành công.
Cuộc tấn công cho thấy tiền có thể bị mất nhanh đến mức nào thông qua kỹ thuật lừa đảo xã hội, ngay cả khi người dùng tin rằng họ đang tương tác với các nền tảng hợp pháp.