Bản nâng cấp hard fork Pectra của Ethereum vào tháng 5 vốn nhằm giúp ví thông minh hơn, nhưng lại trở thành sân chơi săn mồi mới cho hacker. Theo dõi từ dịch vụ chống lừa đảo Scam Sniffer cho thấy chỉ riêng trong tháng này đã có ít nhất 3 vụ lớn.
Chiêu trò rất đơn giản: Website DeFi giả mạo dụ người dùng phê duyệt “chuyển khoản định kỳ”, thực chất là ủy quyền độc hại được ẩn đi. Nạn nhân bị vét sạch chỉ trong vài giây—trường hợp nghiêm trọng nhất mất 1,54 triệu USD token và NFT, phần lớn sau đó bị chuyển lên mạng chính Ethereum.
Nhóm nghiên cứu Wintermute đã cảnh báo từ tháng 6 rằng số lượng lớn ủy quyền liên quan đến EIP-7702 đều trỏ về cùng một “hợp đồng càn quét”, chuyên xử lý nhanh ETH mới vào.
Cách tự bảo vệ: Suy nghĩ kỹ trước khi ký giao dịch hàng loạt, tránh sử dụng giao diện lạ, chỉ dùng ứng dụng đáng tin cậy. Phải double check từng lần ủy quyền.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
⚠️ Nâng cấp Ethereum ẩn chứa bẫy, hacker cuỗm đi 1,5 triệu USD chỉ sau một đêm
Bản nâng cấp hard fork Pectra của Ethereum vào tháng 5 vốn nhằm giúp ví thông minh hơn, nhưng lại trở thành sân chơi săn mồi mới cho hacker. Theo dõi từ dịch vụ chống lừa đảo Scam Sniffer cho thấy chỉ riêng trong tháng này đã có ít nhất 3 vụ lớn.
Chiêu trò rất đơn giản: Website DeFi giả mạo dụ người dùng phê duyệt “chuyển khoản định kỳ”, thực chất là ủy quyền độc hại được ẩn đi. Nạn nhân bị vét sạch chỉ trong vài giây—trường hợp nghiêm trọng nhất mất 1,54 triệu USD token và NFT, phần lớn sau đó bị chuyển lên mạng chính Ethereum.
Nhóm nghiên cứu Wintermute đã cảnh báo từ tháng 6 rằng số lượng lớn ủy quyền liên quan đến EIP-7702 đều trỏ về cùng một “hợp đồng càn quét”, chuyên xử lý nhanh ETH mới vào.
Cách tự bảo vệ: Suy nghĩ kỹ trước khi ký giao dịch hàng loạt, tránh sử dụng giao diện lạ, chỉ dùng ứng dụng đáng tin cậy. Phải double check từng lần ủy quyền.