Người dùng đã tải xuống ứng dụng Ledger Live giả mạo từ cửa hàng ứng dụng Microsoft đã trở thành nạn nhân của một vụ trộm tiền điện tử, với số tiền điện tử trị giá khoảng 770.000 USD đã bị lấy đi.
Vụ lừa đảo lần đầu tiên được xác định vào ngày 5 tháng 11 bởi nhà điều tra tiền điện tử ZachXBT.
Được đặt tên trên cửa hàng Microsoft là "Ledger Live Web3," ứng dụng lừa đảo đã đánh lừa người dùng tin rằng họ đang tải xuống "Ledger Live," một giao diện dành cho ví phần cứng Ledger được sử dụng để lưu trữ tiền điện tử ngoại tuyến.
Tiền bị đánh cắp
Phần lớn các vụ lừa đảo dường như là bằng Bitcoin, kẻ lừa đảo cónhận xung quanh 16,8 BTC (gần 600.000 USD) thông qua 38 giao dịch, theo báo cáo của Blockchain.com.
Các khoản tiền đã được gỡ bỏ.
Ngoài ra,cái ví cũng đã tích lũy được khoảng 180.000 đô la ETH/BSC.
Tại thời điểm thực hiện báo cáo này, Microsoft đã xóa ứng dụng Ledger Live giả mạo khỏi nền tảng của mình.
Giao dịch đầu tiên tới địa chỉ ví của kẻ lừa đảo diễn ra vào ngày 24 tháng 10, số tiền lên tới 5.210 USD.
Trước đó, ví vẫn không hoạt động.
Phần lớn các giao dịch này diễn ra sau ngày 2 tháng 11, với giao dịch chuyển khoản lớn nhất trị giá 81.200 USD vào ngày 4 tháng 11.
Lừa đảo lừa đảo
Lừa đảo lừa đảo đã gia tăng kể từ đầu năm nay.
Tin tặc sử dụng nhiều chiến thuật khác nhau, bao gồmvi phạm DNS , hoán đổi SIM hoặc trong trường hợp cụ thể này,Cửa hàng Microsoft .
Tin tặc thường xâm nhập vào một phương tiện tập trung, chẳng hạn như nhà cung cấp DNS, nhà cung cấp dịch vụ Viễn thông hoặc trung tâm dịch vụ khách hàng để triển khai các hành vi lừa đảo như vậy.
Những người quan sát trên X (trước đây gọi là Twitter) cho rằng đây là một "sự phá vỡ lớn về độ tin cậy" về phía Microsoft.
Sàn giao dịch tiền điện tử Bitfinex lànạn nhân gần đây nhất đến một trò lừa đảo lừa đảo như vậy, liên quan đến một phần nhỏ trong bảng hỗ trợ khách hàng của Bitfinex, chứa thông tin một phần, không đầy đủ và lỗi thời.