
,7 phút
Cách sử dụng BscScan? Hướng dẫn đầy đủ
Đọc thêm
Sự trỗi dậy của mạng xã hội đã cách mạng hóa giao tiếp và kinh doanh, nhưng nó cũng thu hút hacker và kẻ lừa đảo, đặc biệt là khi tích hợp các loại tiền mã hóa trên mạng xã hội. Không nền tảng nào, từ Twitter đến Discord, được an toàn trước tội phạm mạng lợi dụng các điểm yếu của người dùng. Những năm gần đây đã chứng kiến sự gia tăng các vụ hack mạng xã hội liên quan đến crypto, bao gồm tấn công phishing, giveaway giả mạo, các chiêu lừa mạo danh, và malware. Những chiêu này thường dùng social engineering để lừa người dùng tiết lộ thông tin nhạy cảm hoặc gửi tiền cho tội phạm, dẫn đến tổn thất tài chính, đánh cắp danh tính, và thiệt hại về uy tín.
Bài viết này tìm hiểu các vụ hack mạng xã hội liên quan đến crypto gần đây, phơi bày các thủ đoạn của tội phạm mạng, và đưa ra các mẹo để bảo vệ bạn khỏi những chiêu lừa như vậy.
Một số tài khoản mạng xã hội có tầm ảnh hưởng lớn đã bị hack trong những tuần đầu của năm 2024.
Vào đầu tháng 1 năm 2024, tài khoản X (trước đây là Twitter) của SEC đã bị xâm nhập trong một cuộc tấn công được tổ chức bài bản. Ngay trước phán quyết chính thức về một Bitcoin ETF, hacker đã giành được quyền truy cập trái phép vào tài khoản mạng xã hội của SEC và đăng một thông báo giả rằng ETF đã được chấp thuận. Tin giả này nhanh chóng lan rộng và gây ra biến động lớn trên thị trường, khiến lượng tiền mã hóa trị giá hàng triệu đô la được giao dịch dựa trên tin giả. Sau đó, người ta phát hiện cuộc tấn công này thành công là vì SEC đã không bật xác thực đa yếu tố (MFA) cho tài khoản của họ.
Mandiant, một công ty an ninh mạng được Google mua lại vào năm 2022, cũng trở thành nạn nhân của một vụ hack mạng xã hội vào tháng 1 năm 2024. Tài khoản X của công ty, vốn chưa bật MFA, đã bị xâm nhập thông qua một cuộc tấn công brute-force đoán mật khẩu. Một khi đã vào được bên trong, hacker chia sẻ một liên kết đến một trang lừa đảo trông có vẻ hợp pháp nhưng được thiết kế để đánh cắp tiền mã hóa. Kết quả là hàng nghìn đô la tiền mã hóa trên blockchain Solana đã bị đánh cắp.
Nền tảng crypto CoinGecko đã bị xâm nhập tinh vi vào tài khoản X của mình vào tháng 1 năm 2024. Dù đã bật MFA, tài khoản vẫn bị chiếm quyền khi một nhân viên vô tình nhấp vào một liên kết Calendly giả mạo, vốn là một phần của cuộc tấn công phishing có chủ đích. Kẻ tấn công sau đó dùng tài khoản bị chiếm để đăng một đợt airdrop token giả, khiến nhiều người dùng lầm tưởng rằng họ có thể nhận token miễn phí. Kết quả là nhiều người dùng đã cung cấp thông tin private key của mình và cuối cùng mất quyền truy cập vào crypto wallet của họ. Điều này cho thấy social engineering tinh vi có thể vượt qua các biện pháp phòng vệ kỹ thuật như MFA bằng cách lợi dụng điểm yếu của con người. Ví dụ này cũng nhấn mạnh tầm quan trọng của việc đào tạo nhân viên nhận biết và tránh các nỗ lực phishing.
CertiK, một công ty bảo mật blockchain nổi tiếng với việc kiểm toán smart contract, đã trải qua một vụ xâm nhập đáng chú ý vào tháng 1 năm 2024. Kẻ tấn công chiếm quyền tài khoản X của CertiK và đăng một liên kết đến một website Revoke giả. Trang giả mạo này được thiết kế trông giống một công cụ hợp pháp để thu hồi các quyền đã cấp cho dApp nhưng thực chất được dùng để rút sạch giá trị từ ví crypto của nạn nhân. Cuộc tấn công, có sự tham gia của social engineering tinh vi, đã phơi bày lỗ hổng ngay cả ở những công ty chuyên về bảo mật blockchain.
Kẻ lừa đảo sử dụng rất nhiều chiêu trò để đánh lừa người dùng và giành quyền truy cập vào tiền mã hóa của họ. Hiểu rõ những thủ đoạn này là điều thiết yếu để bảo vệ bản thân và tài sản của bạn. Dưới đây là một số phương pháp phổ biến nhất mà tội phạm mạng trong lĩnh vực crypto sử dụng.
Phishing là một trong những thủ đoạn phổ biến nhất mà kẻ lừa đảo sử dụng. Nó bao gồm việc gửi các tin nhắn giả mạo, thường qua email hoặc mạng xã hội, trông như đến từ một nguồn đáng tin cậy. Mục tiêu là khiến người nhận cung cấp thông tin nhạy cảm, chẳng hạn như private key, mật khẩu, hoặc mã xác thực hai yếu tố.
Social engineering là việc thao túng cá nhân để họ thực hiện hành động hoặc tiết lộ thông tin mật. Kẻ lừa đảo thường lợi dụng tâm lý con người, dùng các cảm xúc như tin tưởng hoặc sợ hãi.
Kẻ lừa đảo thường lợi dụng sự hào hứng xung quanh giveaway và airdrop. Chúng hứa tặng token hoặc coin miễn phí để đổi lấy khoản thanh toán nhỏ hoặc thông tin cá nhân, nhưng các giveaway đó không bao giờ có thật.
Malware, hay phần mềm độc hại, là một thủ đoạn phổ biến khác mà kẻ lừa đảo dùng để đánh cắp token. Malware có thể được ngụy trang thành phần mềm, ứng dụng hoặc liên kết hợp pháp và được thiết kế để thu thập thông tin nhạy cảm hoặc giành quyền truy cập trái phép vào thiết bị của người dùng.
Để bảo vệ bản thân khỏi các vụ hack mạng xã hội liên quan đến crypto cần sự kết hợp giữa nhận thức và các thực hành tốt nhất. Dưới đây là những chiến lược quan trọng để bảo vệ tài sản của bạn:
Sự gia tăng các vụ hack mạng xã hội liên quan đến crypto cho thấy nhu cầu cấp thiết về các thực hành bảo mật mạnh mẽ và sự cảnh giác. Hãy thường xuyên cập nhật cài đặt bảo mật và cẩn trọng với các liên lạc không mong muốn để bảo vệ tài sản của bạn và tăng sự tự tin trong các tương tác trực tuyến. Trong thế giới mạng xã hội đầy biến động, bảo mật chủ động là tuyến phòng thủ tốt nhất của bạn. Hãy ưu tiên bảo vệ tài sản số của mình để luôn an toàn và bảo mật.
Chia sẻ:
Tham gia bản tin của chúng tôi — luôn cập nhật, luôn được trao quyền.

Bạn có muốn một chút cookie không?
Chúng tôi sử dụng cookie của riêng mình cũng như cookie của bên thứ ba trên trang web của mình để nâng cao trải nghiệm của bạn, phân tích lưu lượng truy cập của chúng tôi và cho các mục đích bảo mật và tiếp thị. Chọn “Chấp nhận tất cả” để cho phép sử dụng chúng.
Chính sách CookieMua tiền điện tử bằng tiền pháp định