Tóm tắt điều hành

Scam Sniffer đã tiết lộ một chiến dịch tấn công tinh vi và đang diễn ra, trong đó các tác nhân độc hại đã có hệ thống chiếm đoạt các liên kết mời Discord đã hết hạn thuộc về các dự án tiền điện tử nổi bật như Kiloex và Verisense Network. Việc khai thác này đã trực tiếp dẫn đến các cuộc tấn công lừa đảo thành công, gây ra mất tài sản đã được xác nhận cho người dùng. Điều quan trọng là, một số liên kết bị xâm phạm vẫn tiếp cận được trên các nền tảng như CoinGecko và CoinMarketCap, làm trầm trọng thêm rủi ro cho cộng đồng tiền điện tử rộng lớn hơn.

Chi tiết sự kiện

Cuộc điều tra của Scam Sniffer đã tiết lộ rằng các liên kết mời Discord cho nhiều dự án tiền điện tử, bao gồm Kiloex và Verisense Network, đã bị chiếm đoạt độc hại. Các liên kết bị xâm phạm này hiện có mặt trên các công cụ tổng hợp dữ liệu lớn như CoinGecko và CoinMarketCap, cũng như trong các bài đăng trên mạng xã hội lịch sử từ các dự án như Kiloex. Phương thức hoạt động bao gồm kẻ tấn công đăng ký các URL mời Discord tùy chỉnh đã hết hạn, trước đây có liên quan đến các dự án hợp pháp. Người dùng nhấp vào các liên kết này sẽ được chuyển hướng đến các trang web độc hại giả mạo các dịch vụ như Collab.Land, nơi họ được yêu cầu ký các giao dịch lừa đảo, dẫn đến việc đánh cắp tài sản kỹ thuật số của họ. Chiến thuật này trước đây đã được quan sát thấy trong mô hình tấn công chống lại Verisense Network.

Cơ chế tài chính của cuộc tấn công

Tác động tài chính trực tiếp bắt nguồn từ việc người dùng bị lừa ký các giao dịch độc hại. Kẻ tấn công sử dụng các bot "Collab Land" giả mạo và chữ ký lừa đảo để truy cập trái phép vào ví tiền điện tử của người dùng. Khi người dùng chấp thuận một chữ ký độc hại, tiền thường bị đánh cắp ngay lập tức và không thể phục hồi. Scam Sniffer đã báo cáo sự gia tăng đáng kể các vụ lừa đảo lừa đảo vào tháng 8, với 15.230 nạn nhân mất tổng cộng 12,17 triệu USD. Con số này đại diện cho mức tăng 72% về số tiền bị đánh cắp và tăng 67% về số nạn nhân so với mức lỗ 7,09 triệu USD và 9.143 nạn nhân của tháng 7. Các ví giá trị cao, hay "cá voi", bị ảnh hưởng không cân xứng, với ba sự cố lớn nhất đã rút cạn 3,08 triệu USD, 1,54 triệu USD và 1,00 triệu USD, chiếm 46% tổng tổn thất hàng tháng của tháng 8. Điều này làm nổi bật trọng tâm chiến lược của kẻ tấn công vào các mục tiêu có lượng tài sản lớn.

Tác động thị trường và chiến lược kinh doanh

Lỗ hổng đang diễn ra này có một số tác động đến thị trường. Thứ nhất, nó làm xói mòn niềm tin của nhà đầu tư vào bảo mật của hệ sinh thái Web3, đặc biệt khi các nền tảng được tin cậy rộng rãi như CoinGecko và CoinMarketCap vô tình lưu trữ các liên kết bị xâm phạm. Sự cố này nhấn mạnh một lỗ hổng bảo mật nghiêm trọng trong quản lý liên kết và làm nổi bật cách các lỗ hổng dường như nhỏ, chẳng hạn như các URL tùy chỉnh đã hết hạn, có thể được các tác nhân độc hại khai thác để thu lợi tài chính đáng kể. Bản chất phối hợp của các cuộc tấn công này, có hệ thống nhắm mục tiêu và chiếm giữ các liên kết mời Discord tùy chỉnh đã hết hạn, cho thấy một chiến lược có chủ ý của kẻ tấn công để khai thác các điểm yếu cơ sở hạ tầng kỹ thuật số bị bỏ qua. Sự cố này có những điểm tương đồng với cuộc tấn công phía máy khách của CoinMarketCap vào tháng 6 năm 2025, nơi một giao diện người dùng bị xâm phạm đã dẫn đến lừa đảo thông qua các kênh đáng tin cậy, chứng tỏ rằng ngay cả các nền tảng đã được thiết lập cũng có thể trở thành vectơ cho phần mềm độc hại. Việc tiếp tục hoạt động của các dịch vụ rút tiền tinh vi như Inferno Drainer, bất chấp các thông báo công khai về việc chúng ngừng hoạt động, làm phức tạp thêm bối cảnh bảo mật, vì các dịch vụ này cung cấp cơ sở hạ tầng kỹ thuật cho các chiến dịch lừa đảo rộng rãi như vậy.

Bối cảnh rộng hơn và các biện pháp phòng ngừa

Sự cố này xảy ra trong bối cảnh rộng lớn hơn của các vụ lừa đảo tiền điện tử đang phát triển, sử dụng các ứng dụng giả mạo, mạo danh do AI tạo ra và kỹ thuật xã hội trên các nền tảng hợp pháp. Sự dai dẳng của các cuộc tấn công như vậy đòi hỏi các thực tiễn bảo mật nâng cao trên không gian Web3. Đối với các dự án, việc kiểm tra và cập nhật ngay lập tức tất cả các liên kết mời Discord, đặc biệt là các liên kết lịch sử, là rất quan trọng. Đối với người dùng, cảnh giác với các lời nhắc không mong muốn để kết nối ví, xác minh tính xác thực của URL và tương tác thận trọng với các bot "Collab Land" là điều cần thiết. Discord đã thừa nhận những nỗ lực của các tác nhân xấu nhằm khai thác các liên kết mời và đang thực hiện các bước để giải quyết chúng, bao gồm xóa các liên kết độc hại và thực hiện hành động chống lại các tài khoản và máy chủ vi phạm. Tuy nhiên, lỗ hổng cơ bản cho phép sử dụng lại các mã mời tùy chỉnh đã hết hạn thể hiện một thách thức có tính hệ thống đòi hỏi sự can thiệp kỹ thuật liên tục và giáo dục người dùng để giảm thiểu rủi ro mất tài sản.