Tỷ giá Bitcoin BTC BTC
97343 $
0.14%
Tỷ giá Ethereum ETH ETH
2712 $
0.61%
Tỷ giá XRP XRP XRP
2,77 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
668,95 $
0.13%
Tỷ giá Solana SOL SOL
193,67 $
0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
0,9999 $
-0.01%
Tỷ giá Dogecoin DOGE DOGE
0,2711 $
0.49%
Tỷ giá Cardano ADA ADA
0,7831 $
0.51%
Tỷ giá TRON TRX TRX
0,2390 $
0.28%
Tỷ giá Chainlink LINK LINK
19,15 $
0.81%
Tỷ giá Stellar XLM XLM
0,3471 $
0.60%
Tỷ giá Avalanche AVAX AVAX
25,46 $
0.53%
Tỷ giá Sui SUI SUI
3,40 $
0.68%
Tỷ giá Litecoin LTC LTC
131,64 $
-0.28%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.58%
Tỷ giá Toncoin TON TON
3,83 $
0.59%
Tỷ giá Hedera HBAR HBAR
0,2270 $
0.73%
Tỷ giá UNUS SED LEO LEO LEO
9,82 $
0.31%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Tin tặc Triều Tiên đánh cắp NFT bằng cách sử dụng gần 500 miền lừa đảo

Tin tặc Triều Tiên đánh cắp NFT bằng cách sử dụng gần 500 miền lừa đảo

26/12/2022 11:50 read198
Tin tặc Triều Tiên đánh cắp NFT bằng cách sử dụng gần 500 miền lừa đảo

Các tin tặc đã tạo các trang web mồi nhử mạo danh thị trường NFT, dự án NFT và thậm chí cả nền tảng DeFi.

Tin tặc có liên kết với Tập đoàn Lazarus của Bắc Triều Tiên được cho là đứng sau một chiến dịch lừa đảo lớn nhắm vào các nhà đầu tư Token không thể thay thế (NFT) — sử dụng gần 500 miền lừa đảo để lừa đảo nạn nhân.

Công ty bảo mật blockchain SlowMist đã công bố một báo cáo vào ngày 24 tháng 12, tiết lộ các chiến thuật mà các nhóm Đe dọa dai dẳng nâng cao (APT) của Bắc Triều Tiên đã sử dụng để chia rẽ các nhà đầu tư NFT khỏi NFT của họ, bao gồm các trang web mồi nhử được ngụy trang thành nhiều nền tảng và dự án liên quan đến NFT .

Ví dụ về các trang web giả mạo này bao gồm một trang web giả vờ là một dự án liên quan đến World Cup, cũng như các trang web mạo danh các thị trường NFT nổi tiếng như OpenSea, X2Y2 và Rarible.

SlowMist cho biết một trong những chiến thuật được sử dụng là yêu cầu các trang web mồi nhử này cung cấp Mint độc hại, liên quan đến việc lừa nạn nhân nghĩ rằng họ đang đúc NFT hợp pháp bằng cách kết nối ví của họ với trang web.

Tuy nhiên, NFT thực sự là lừa đảo và ví của nạn nhân dễ bị tấn công bởi tin tặc hiện có quyền truy cập vào nó.

Báo cáo cũng tiết lộ rằng nhiều trang web lừa đảo hoạt động theo cùng một Giao thức Internet (IP), với 372 trang web lừa đảo NFT dưới một IP duy nhất và 320 trang web lừa đảo NFT khác được liên kết với một IP khác.

Một ví dụ về trang web lừa đảo Nguồn: SlowMist

SlowMist cho biết chiến dịch lừa đảo đã diễn ra trong vài tháng, lưu ý rằng tên miền được đăng ký sớm nhất đã xuất hiện vào khoảng bảy tháng trước.

Các chiến thuật lừa đảo khác được sử dụng bao gồm ghi lại dữ liệu của khách truy cập và lưu dữ liệu đó vào các trang web bên ngoài cũng như liên kết hình ảnh với các dự án mục tiêu.

Sau khi tin tặc sắp lấy được dữ liệu của khách truy cập, chúng sẽ tiến hành chạy các tập lệnh tấn công khác nhau lên nạn nhân, điều này sẽ cho phép tin tặc truy cập vào hồ sơ truy cập, ủy quyền, sử dụng ví bổ trợ, cũng như thông tin nhạy cảm của nạn nhân. dữ liệu chẳng hạn như hồ sơ phê duyệt của nạn nhân và sigData.

Tất cả thông tin này sau đó cho phép tin tặc truy cập vào ví nạn nhân, để lộ tất cả tài sản kỹ thuật số của họ.

Tuy nhiên, SlowMist nhấn mạnh rằng đây chỉ là phần nổi của tảng băng chìm", vì phân tích chỉ xem xét một phần nhỏ tài liệu và trích xuất một số đặc điểm lừa đảo của tin tặc Bắc Triều Tiên.

Ví dụ: SlowMist nhấn mạnh rằng chỉ một địa chỉ lừa đảo thôi cũng có thể kiếm được 1.055 NFT và kiếm được 300 ETH, trị giá 367.000 đô la, thông qua các chiến thuật lừa đảo của nó.

Nó nói thêm rằng cùng một nhóm APT của Bắc Triều Tiên cũng chịu trách nhiệm cho chiến dịch lừa đảo trên Naver mà Prevailion đã ghi lại trước đó vào ngày 15 tháng 3.

Triều Tiên là trung tâm của nhiều tội phạm trộm cắp tiền điện tử vào năm 2022.

Theo một bản tin do Cơ quan Tình báo Quốc gia Hàn Quốc (NIS) công bố vào ngày 22 tháng 12, Triều Tiên đã đánh cắp 620 triệu đô la tiền điện tử chỉ trong năm nay.

Vào tháng 10, Cơ quan Cảnh sát Quốc gia Nhật Bản đã gửi cảnh báo tới các doanh nghiệp kinh doanh tài sản tiền điện tử trong nước khuyên họ nên thận trọng với nhóm hack của Triều Tiên.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: SlowMist, Lazarus Group, PhantomXSec, NIS, Array,