Theo công ty bảo mật blockchain Certik, Lucky Star Money (LSC), một dự án token không thể thay thế (NFT) theo chủ đề chiêm tinh trên Binance Smart Chain (BSC), gần đây đã thực hiện một vụ lừa đảo rút lui đáng kể, thu về hơn 1 triệu USD.
Dự án được cho là do các nhà chiêm tinh thành lập, tập trung vào các dịch vụ NFT, bao gồm thị trường NFT và Trung tâm Giải thưởng. Nó được tiếp thị đặc biệt hướng tới thị trường đầu tư tiền điện tử Trung Quốc.
Lừa đảo thoát diễn ra khi tài khoản người triển khai của dự án bắt đầu 'withdrawToken' hoạt động trên cả hợp đồng NFTMerge và AwardCenter, dẫn đến việc loại bỏ các mã thông báo LSC trị giá hơn 1 triệu đô la.
Các token này đã nhanh chóng được đổi lấy stablecoin Binance USD (BUSD) và gửi đến một tài khoản khác.
Địa chỉ của kẻ tấn công, được xác định là 0x9Ef72Ee68a7c841986A0C60e0FDbAE4e27446Deb, đã xóa hơn 1,6 triệu LSC khỏi hợp đồng AwardCenter và thêm 1,4 triệu LSC khỏi hợp đồng NFTMerge.
Certik phát hiện ra rằng các hợp đồng bị xâm phạm, bị rút cạn trong vụ lừa đảo rút lui, đã được quảng cáo là nền tảng Tiền tệ Lucky Star chính thức trên Telegram. Hơn nữa, tài khoản tấn công được xác định là người triển khai hợp đồng AwardCenter, khiến hoạt động lừa đảo thêm phức tạp.
Trước khi kéo thảm, Lucky Star Money đã được quảng bá tích cực trên ứng dụng tin tức Toutiao của Trung Quốc và nền tảng Hỏi & Đáp Zhihu. Các nỗ lực tiếp thị của dự án đã mở rộng sang các nền tảng truyền thông xã hội như X (trước đây là Twitter) dưới tên người dùng @AstrAstrol75591, cũng như kênh Telegram. Tuy nhiên, kể từ ngày 9 tháng 10, trang web và giao diện người dùng của dự án đã ngoại tuyến.
Trong trường hợp thứ hai, AegisWeb3, một giao thức bảo mật được phát triển bởi công ty bảo mật blockchain PeckShield, cũng nêu bật vấn đề kéo thảm, lưu ý rằng giá trị của LSC đã giảm mạnh ở mức đáng kinh ngạc 97%. Địa chỉ thoát, 0x9Ef, đã thực hiện hoạt động gian lận bằng cách bán phá giá 3 triệu mã thông báo LSC, đảm bảo lợi nhuận khoảng 1,11 triệu đô la bằng BUSD. Số tiền sau đó đã được chuyển đến một địa chỉ khác, 0x23f, làm phức tạp thêm nỗ lực truy tìm các khoản lợi bất chính.
Cộng đồng tiền điện tử đã chứng kiến sự gia tăng các hoạt động kéo thảm, nơi các tác nhân độc hại lợi dụng các nhà đầu tư; nhiệt huyết với những dự án mới. Trong trường hợp này, giá trị mã thông báo của Lucky Star Money đã giảm 96,78%, giảm từ 2,88 USD xuống 0,04 USD và hiện giao dịch ở mức 0,0303 USD với vốn hóa thị trường là 296 nghìn USD.
Trò lừa đảo thoát này bổ sung vào danh sách ngày càng tăng các vụ lừa đảo tiền điện tử có nguồn gốc từ Trung Quốc, với các sự cố trước đó như vụ hack 100 triệu đô la vào giao thức Multichain vào tháng 6 đã gây lo ngại. Do tính chất ẩn danh của các giao dịch blockchain, nạn nhân của những vụ lừa đảo như vậy thường gặp khó khăn trong việc tìm kiếm sự truy đòi. Việc đóng cửa trang web, ứng dụng và kênh xã hội của Lucky Star Money càng làm phức tạp thêm tình hình cho những người dùng bị ảnh hưởng.