Trong một sự cố gần đây được báo cáo bởi công ty bảo mật blockchain PeckShield, một kẻ lừa đảo lừa đảo đã lấy được số USDT trị giá 20 triệu đô la từ một nạn nhân không nghi ngờ bằng cách sử dụng một cuộc tấn công lừa đảo chuyển khoản bằng không.
#PeckShieldAlert MỘT#ZeroTransfer kẻ lừa đảo lấy 20M$USDT từ 0x4071...9Cbc.
Địa chỉ dự định: 0xa7B4BAC8f0f9692e56750aEFB5f6cB5516E90570
Địa chỉ lừa đảo: 0xa7Bf48749D2E4aA29e3209879956b9bAa9E90570#Tether$USDT đã thêm địa chỉ của kẻ lừa đảo 0xa7bf...0570 vào…pic.twitter.com/Y0APPTxIrT
- PeckShieldAlert (@PeckShieldAlert)Ngày 1 tháng 8 năm 2023
Một
Tiền của nạn nhân nhanh chóng bị đóng băng bởi Tether, công ty phát hành đằng sau USDT, đặt ra câu hỏi về danh tính của nạn nhân và phản ứng nhanh chóng.
Cuộc tấn công lừa đảo zero transfer hoạt động bằng cách đánh lừanạn nhân gửi USDT đến mộtđịa chỉ lừa đảo mà xuất hiện tương tự nhưđịa chỉ ví dự định .
Kẻ lừa đảo đã tiến hành mộtchuyển mã thông báo không có giá trị từ địa chỉ của nạn nhân đến địa chỉ giả mạo trong một giao dịch hợp pháp trước đó.
Các giao dịch chuyển tiền không có giá trị này không yêu cầu sự chấp thuận của ví nạn nhân, khiến chúng trở nên lừa đảo và khó bị phát hiện.
Kỹ thuật này dựa vào việc người dùng dựa vào lịch sử giao dịch của họ để xác minh địa chỉ, thường chỉ kiểm tra một vài ký tự đầu tiên và cuối cùng.
Việc giám sát này có thể khiến nạn nhân vô tình gửi tiền thật đến địa chỉ của kẻ lừa đảo, rơi vào bẫy.
Cuộc tấn công lừa đảo này đã chứng tỏ là một vấn đề nghiêm trọng, dẫn đến thiệt hại 19 triệu đô la tiền nạn nhân từ các nhà cung cấp ví khác nhau từ cuối tháng 11 đến ngày 13 tháng 2 năm 2023.
Trong một phản ứng nhanh chóng, Tether đã nhanh chóng đóng băng USDT được giữ tại địa chỉ của kẻ lừa đảo bằng cách thêm nó vào danh sách đen.
Hành động này đã gây bất ngờ cho một số nhà điều tra trên chuỗi và người dùng Twitter, những người nhận thấy tốc độ phản hồi của Tether rất đáng chú ý.
Các suy đoán nảy sinh liên quan đến khả năng tham gia của một giao dịch OTC.