Elon Musk’s X để triển khai công tắc tiêu diệt lừa đảo bằng cách tự động khóa những người nhắc đến tiền mã hóa lần đầu

BTC-2,17%

Nền tảng truyền thông xã hội X đang chuẩn bị một biện pháp bảo mật mới nhằm chặn lại một hình thức lừa đảo crypto đang lan rộng, lợi dụng các tài khoản bị chiếm đoạt để quảng bá các token lừa đảo.

Theo Giám đốc Sản phẩm Nikita Bier của công ty, sớm thôi công ty sẽ tự động khóa bất kỳ tài khoản nào nhắc đến cryptocurrency lần đầu tiên trong lịch sử của mình. Người dùng sẽ cần trải qua bước xác minh bổ sung trước khi được phép đăng lại.

Bier cho biết tính năng này nhắm vào động cơ cốt lõi đứng sau các cuộc tấn công đó. “Điều này sẽ dập tắt 99% động cơ,” ông viết, đề cập đến làn sóng lừa đảo hiện tại khi lừa người dùng từ bỏ thông tin đăng nhập của họ, rồi dùng các tài khoản đó để đẩy mạnh các vụ lừa đảo crypto.

Thay đổi này được công bố để đáp lại một tài khoản chia sẻ chi tiết mang tính trải nghiệm thực tế từ một người dùng X, người đã mất quyền kiểm soát tài khoản sau khi mắc bẫy một email lừa đảo được ngụy trang như một thông báo vi phạm bản quyền.

Kẻ tấn công, người dùng cho biết, đã sử dụng một trang đăng nhập giả mạo khớp từng pixel để thu thập mã xác thực hai yếu tố, sau đó khóa người dùng khỏi tài khoản và bắt đầu quảng bá các dự án crypto gian lận từ chính tài khoản đó.

Lừa đảo crypto trên X

Những kiểu tấn công này đã cực kỳ phổ biến trên X, là “di sản” từ trước thời điểm nền tảng này được Elon Musk mua lại và vẫn còn được gọi là Twitter.

Một trong những thủ thuật phổ biến nhất là trò lừa “gấp đôi tiền của bạn”, trong đó người dùng được yêu cầu gửi cryptocurrency để đổi lấy lời hứa sẽ nhận được nhiều hơn. Những kẻ khác lại thúc đẩy các memecoin giả hoặc các đợt airdrop gian lận, thường sử dụng các tài khoản bị chiếm đoạt để tăng thêm độ tin cậy.

Giả mạo danh tính là một trong những công cụ mạnh mẽ nhất. Các tài khoản giả mạo mạo danh những nhân vật nổi tiếng lớn đã nhiều lần lừa người theo dõi bấm vào các liên kết độc hại mô phỏng các nền tảng crypto hợp pháp.

Giao dịch tiền mã hóa là không thể đảo ngược, vì vậy một khi người dùng rơi vào một cuộc tấn công như vậy, tiền của họ sẽ biến mất.

Ví dụ tai tiếng nhất xảy ra vào năm 2020, khi tin tặc xâm nhập hệ thống nội bộ của Twitter và chiếm quyền kiểm soát các tài khoản lớn, bao gồm tài khoản của Apple, Barack Obama và Elon Musk.

Chúng đã dùng các tài khoản đó để quảng bá một chương trình tặng bitcoin giả, thu về hơn $100,000 trước khi các bài đăng bị gỡ xuống. Vụ xâm nhập đó, được thực hiện bằng kỹ thuật lừa đảo xã hội nhắm vào nhân viên Twitter, khiến kẻ tấn công phải nhận bản án 5 năm.

X đã thực hiện một số nỗ lực nhằm củng cố bảo mật. Những nỗ lực này bao gồm dọn sạch bot, hạn chế API và phát hiện hành vi. Động thái mới nhất là tự động khóa các tài khoản đăng về crypto lần đầu tiên, dựa trên các nỗ lực đó, với mục tiêu cắt đứt chiến thuật này ngay từ gốc rễ: khiến các tài khoản bị chiếm đoạt trở nên vô dụng cho các vụ lừa đảo.

Bier cũng đã chỉ trích Google vì không ngăn chặn các email lừa đảo ở cấp độ email, cho rằng “ông” đang đổ trách nhiệm về phía gã khổng lồ công nghệ đó trong việc không bảo vệ người dùng của mình khỏi các cuộc tấn công phishing.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Giám đốc điều hành Project Eleven cảnh báo Bitcoin trị giá 2,3 nghìn tỷ USD có nguy cơ từ máy tính lượng tử

Tại hội nghị Consensus ở Miami, CEO của Project Eleven, Alex Pruden, đã cảnh báo rằng khoảng 2,3 nghìn tỷ USD giá trị Bitcoin đang phải đối mặt với các mối đe dọa từ điện toán lượng tử, đồng thời kêu gọi các nhà phát triển áp dụng chữ ký mật mã hậu lượng tử trước. Pruden nhấn mạnh rằng quá trình chuyển đổi của Bitcoin sang lượng tử đang gặp rủi ro…

GateNews1giờ trước

Nhà cung cấp thanh khoản 1inch TrustedVolumes bị tấn công: 6,7 triệu USD bị đánh cắp, kẻ tấn công cũ quay trở lại

Nhà cung cấp thanh khoản 1inch TrustedVolumes đã bị tấn công vào ngày 7/5, gây thiệt hại khoảng 6,7 triệu USD. Kẻ tấn công thông qua hợp đồng đại lý RFQ của chính họ đã đăng ký là “người ký lệnh được ủy quyền”, rồi sử dụng các quyền phê duyệt token hiện có để chuyển tiền từ ví người dùng, mà không chạm tới hợp đồng cốt lõi của 1inch và tiền của người dùng. Khuyến nghị người dùng DeFi nên thường xuyên thu hồi các token approvals không còn sử dụng.

ChainNewsAbmedia2giờ trước

Aave viết lại các tiêu chuẩn niêm yết tài sản sau vụ khai thác $293M KelpDAO, bổ sung đánh giá bảo mật

Theo CoinDesk, Aave Labs cho biết vào ngày 7/5 rằng họ sẽ viết lại các tiêu chuẩn niêm yết tài sản và rủi ro tài sản thế chấp để bổ sung các vòng rà soát về khả năng tương tác, an ninh mạng và kiến trúc nền tảng, ngoài các đánh giá hiện có về giá và biến động. Việc cải tổ này diễn ra sau vụ tấn công vào tháng 4 nhằm vào cros

GateNews3giờ trước

$20M Nạn nhân lừa đảo “thịt heo” nộp đơn kiện Citibank

Michael Zidell khởi kiện Citibank tại tòa án liên bang ở Manhattan vì $20M in các khoản chuyển tiền pig butchering, cáo buộc AML bị xem nhẹ và các cảnh báo bị bỏ qua. Tóm tắt: Bài viết mô tả vụ kiện của Michael Zidell chống lại Citibank tại tòa án liên bang Manhattan, cáo buộc rằng các biện pháp kiểm soát AML cẩu thả đã cho phép 20 triệu USD được gửi cho các kẻ lừa đảo pig butchering thông qua các tài khoản liên quan đến Carolyn Parker và Guju Inc. Bài viết đặt vụ việc trong bối cảnh các vụ lừa đảo crypto gia tăng và các lỗ hổng AML mang tính hệ thống giữa tiền pháp định và crypto.

TodayqNews6giờ trước

Các vụ hack tiền mã hóa tháng 8 năm 2025 gây thiệt hại $163M qua 16 vụ việc — PeckShield

Tháng 8 năm nay, thị trường crypto đã mất 163 triệu USD trong 16 vụ hack lớn; khoản mất mát cao nhất là 91,4 triệu USD do một cá nhân thực hiện và BtcTurk mất 54 triệu USD. Mức lỗ trong tháng 8/2025 cao hơn 15% so với số tiền bị mất trong tháng 7 năm nay, là 142,16 triệu USD; vào tháng 6, tổng thiệt hại

TodayqNews6giờ trước
Bình luận
0/400
Không có bình luận