Các nhà phân tích bảo mật chuỗi khối đang kêu gọi các sàn giao dịch tiền điện tử xem xét kỹ lưỡng các khoản tiền gửi khi các tác nhân độc hại leo thang nỗ lực nhằm tràn ngập chúng bằng các mã thông báo giả trên mạng TON.

Những kẻ xấu dường như đang tăng cường nỗ lực khai thác hệ thống gửi tiền trên sàn giao dịch tiền điện tử. Những kẻ lừa đảo đang khai thác các giao dịch USDT giả trên Mạng mở (TON) khi Tether mở rộng hỗ trợ stablecoin trên mạng. Dữ liệu từ nhóm bảo mật blockchain Hiệu ứng giãn nở cho thấy các tác nhân độc hại đang gửi thư rác cho các sàn giao dịch tiền điện tử bằng các giao dịch USDT giả “với số lượng lớn”.

Nỗ lực gửi token giả trên TON nhắm mục tiêu Binance và Bybit | Nguồn: Tonviewer

Theo hoạt động trực tuyến được crypto.news xem xét, ít nhất một kẻ xấu đã nhắm mục tiêu vào nhiều sàn giao dịch, bao gồm Binance, Bybit, MEXC và Gate.io, bằng các token lừa đảo trên TON. Các nhà nghiên cứu blockchain chỉ ra rằng hacker đã triển khai một hợp đồng thông minh giả cho USDT trên TON, được thiết kế để bắt chước siêu dữ liệu của hợp đồng thông minh chính thức.

Bạn cũng có thể thích: Tham nhũng và rửa tiền ở Tether: chiến dịch phản đối được phát động ở Mỹ

Mặc dù tiền gửi giả không phải là chuyện phổ biến trong ngành nhưng các nhà phân tích blockchain trước đây đã cảnh báo về kiểu tấn công này vào năm 2023.

1/ Để bắt đầu, trước tiên chúng ta cần hiểu cách thức hoạt động của tiền gửi trên các sàn giao dịch. Quá trình này thường bao gồm: Các giai đoạn này nghe có vẻ đơn giản nhưng chúng là nơi diễn ra các cuộc tấn công nạp tiền giả. pic.twitter.com/vkiazCvgGl

- SlowMist (@SlowMist_Team) Ngày 28 tháng 7 năm 2023

Vào thời điểm đó, các nhà phân tích tại công ty blockchain SlowMist đã nhấn mạnh các đặc điểm độc đáo của giao dịch TON, lưu ý rằng hầu hết tất cả các tin nhắn nội bộ được gửi giữa các hợp đồng thông minh phải là “có thể trả lại được”, nghĩa là nếu hợp đồng thông minh mục tiêu không tồn tại hoặc gặp phải ngoại lệ chưa được xử lý, tin nhắn sẽ “trả lại” tài khoản ban đầu.

“Nếu kẻ tấn công chuyển sang một tài khoản mà không có hợp đồng đã triển khai, thì việc đặt 'trả lại', số tiền gửi, sau khi trừ phí xử lý, sẽ bị trả lại về tài khoản ban đầu. Sàn giao dịch nhìn thấy một bản ghi tiền gửi, nhưng số tiền đã gửi sẽ quay trở lại tài khoản của kẻ tấn công,” SlowMist viết.

Tuy nhiên, công ty lưu ý vào thời điểm đó rằng “hầu hết tất cả các blockchain đều phải đối mặt với vấn đề gửi tiền giả”, đồng thời nói thêm rằng blockchain TON “không phải là ngoại lệ”.

Mặc dù không có dấu hiệu nào cho thấy hoạt động gần đây đã mang lại lợi nhuận cho những kẻ xấu, nhưng đã có những trường hợp những kẻ lừa đảo đã thành công trong việc tấn công các nền tảng giao dịch bằng token giả. Như crypto.news đã đưa tin trước đó, việc nâng cấp hợp đồng cho token GALA đã tạo ra một lỗ hổng bị tin tặc khai thác. Sau khi nâng cấp, tin tặc đã lừa hệ thống gửi tiền của Coinhub, một sàn giao dịch tiền điện tử của Mông Cổ, bằng các khoản tiền gửi token giả, rút ​​thành công tất cả GALA khỏi sàn giao dịch.

Đọc thêm: TON Foundation phân bổ 11 triệu Toncoin để thưởng cho người dùng USDT