Pokémon, một hiện tượng toàn cầu đã chiếm được trái tim của hàng triệu người, đã phát triển từ một trò chơi điện tử đơn giản thành một thế lực văn hóa, trải dài trên các chương trình truyền hình, phim ảnh, thẻ bài và vô số sản phẩm khác.
Nhưng hãy cẩn thận, đây có thể là một vụ lừa đảo!
Một vụ lừa đảo tiền điện tử theo chủ đề Pokémon đã được tung ra
Vào ngày 19 tháng 8, tài khoản X (trước đây là Twitter) của Luigi D’Onorio DeMeo, Giám đốc điều hành của Ava Labs, đã trở thành nạn nhân của một vụ vi phạm bảo mật nghiêm trọng gây chấn động trong cộng đồng tiền điện tử.
Được biết đến với vị thế uy tín trong ngành công nghiệp blockchain, tài khoản của DeMeo đột nhiên bắt đầu quảng bá cho một memecoin theo chủ đề Pokémon mới ra mắt, Pika (PIKA), dường như nhắm đến những người theo dõi không nghi ngờ bằng các liên kết đến các đợt airdrop token đáng ngờ.
Sự thay đổi nội dung đột ngột của tài khoản đã ngay lập tức gây ra nghi ngờ, khiến nhiều người nghi ngờ rằng tài khoản của DeMeo đã bị xâm phạm.
Bài đăng hiện đã bị xóa này chia sẻ địa chỉ của một memecoin dựa trên Solana được đặt theo tên của nhân vật Pokémon mang tính biểu tượng, Pikachu, trong một động thái có vẻ giống như một chiêu trò thổi giá và xả hàng cổ điển.
Chiến lược lừa đảo này, khét tiếng trong thế giới tiền điện tử, liên quan đến việc thổi phồng giá trị tài sản một cách giả tạo thông qua hoạt động quảng cáo gian lận hoặc gây hiểu lầm, chỉ để những kẻ lừa đảo bán hết tài sản của họ với giá cao ngất ngưởng, khiến những nhà đầu tư đến sau chỉ còn lại những token vô giá trị.
Trong trường hợp này, theo DEX Screener, vốn hóa thị trường của PIKA đã tăng vọt lên 388.570 đô la ngay sau khi bài đăng được đăng vào khoảng 1:40 sáng UTC, nhưng sự gia tăng này không kéo dài lâu.
Giá trị của token đã giảm mạnh hơn 99%, xuống chỉ còn 3.289 đô la khi thị trường nhận ra bản chất của vụ lừa đảo.
Tài khoản của DeMeo bị xâm phạm như thế nào
Theo DeMeo, những kẻ tấn công đã truy cập được vào tài khoản của anh thông qua email lừa đảo được thiết kế cẩn thận để bắt chước một thông tin liên lạc hợp pháp từ X.
DeMeo đang tận hưởng một ngày bơi lội cùng các con ở New Jersey thì anh kiểm tra email và thấy tin nhắn lừa đảo.
Email này khẳng định rằng tài khoản của anh đã bị truy cập từ nước ngoài và yêu cầu DeMeo nhập mật khẩu và mã xác thực hai yếu tố (2FA) để bảo vệ tài khoản.
Anh ấy không hề biết rằng thông tin này đã được chuyển trực tiếp cho tin tặc, những kẻ đã nhanh chóng chiếm quyền kiểm soát tài khoản của anh, nơi có hơn 54.600 người theo dõi.
Sau khi kiểm soát được tình hình, tin tặc không mất thời gian mà nhanh chóng khai thác sự hiện diện nổi bật của DeMeo trong ngành công nghiệp tiền điện tử.
Ngoài bài đăng của PIKA, họ còn sử dụng tài khoản của anh ấy để đăng liên kết đến các trang web đáng ngờ mạo danh là nền tảng chính thức của Ava Labs, được cho là cung cấp token Avalanche (AVAX) miễn phí.
Các trang web này, được thiết kế để mô phỏng các yếu tố trực quan và phong cách của Ava Labs, có khả năng chứa phần mềm độc hại làm cạn kiệt ví, gây ra mối đe dọa đáng kể cho bất kỳ ai kết nối ví tiền điện tử của họ.
Bản chất lừa đảo của các trang web này, cùng với độ tin cậy của tài khoản DeMeo, khiến vụ lừa đảo này trở nên đặc biệt nguy hiểm.
Phản ứng nhanh chóng của cộng đồng và mối quan tâm về an ninh
Cộng đồng tiền điện tử trên X đã nhanh chóng huy động lực lượng để cảnh báo những người khác về hoạt động đáng ngờ này.
Nhiều người dùng đã đăng cảnh báo, khuyên người theo dõi họ không nhấp vào bất kỳ liên kết nào hoặc tương tác với nội dung từ tài khoản của DeMeo.
Đáng chú ý, tài khoản này đã tắt tính năng bình luận, một động thái chỉ làm dấy lên nghi ngờ vì nó ngăn cản người dùng cảnh báo người khác trực tiếp bên dưới bài đăng.
Khả năng chia sẻ "liên kết độc hại" được nêu ra là lý do để vô hiệu hóa tính năng bình luận, nhưng hầu hết mọi người đều thấy rõ rằng đây là hành động của tin tặc nhằm mục đích bịt miệng những tiếng nói cảnh báo.
Một người dùng X cảnh giác, hoạt động dưới tên “REKTBuildr,” đã cung cấp những thông tin chi tiết quan trọng về tình hình.
Họ báo cáo rằng tài khoản của DeMeo đã chia sẻ liên kết đến một trang web lừa đảo khác trước khi bị xóa.
Điều đặc biệt đáng báo động là tốc độ và độ chính xác mà tin tặc thực hiện — tên miền của trang web lừa đảo đã được đăng ký chỉ 18 phút trước khi liên kết được đăng.
Những kẻ tấn công đã bảo mật được tên miền, tìm được dịch vụ lưu trữ và xâm nhập tài khoản của DeMeo chỉ trong vòng 30 phút.
Nỗ lực nhanh chóng và có tổ chức chặt chẽ này chứng tỏ ý định khai thác tài khoản nhanh chóng trước khi hành vi lừa đảo của họ bị phát hiện.
Một xu hướng ngày càng tăng của các thủ thuật trên mạng xã hội
Sự cố liên quan đến tài khoản của DeMeo không phải là trường hợp cá biệt; nó là một phần của xu hướng tấn công mạng xã hội đang ngày càng gia tăng nhắm vào những nhân vật nổi tiếng trong và ngoài lĩnh vực tiền điện tử.
Vào tháng 7, tài khoản X củanữ diễn viên Sydney Sweeney cũng bị cướp tương tự để quảng bá cho một mã thông báo tiền điện tửsử dụng hình ảnh của cô ấy.
Những sự cố này làm nổi bật chiến thuật ngày càng phát triển của tội phạm mạng, những kẻ ngày càng nhắm vào các tài khoản mạng xã hội có lượng người theo dõi lớn để thực hiện âm mưu của mình.
Việc tài khoản của DeMeo bị xâm phạm là lời nhắc nhở nghiêm khắc về tầm quan trọng của an ninh mạng, đặc biệt là đối với những cá nhân nắm giữ vị trí có ảnh hưởng trong ngành tiền điện tử.
Với các nền tảng như Pump.fun và Makenow.meme giúp bất kỳ ai cũng có thể dễ dàng tạo memecoin, nhu cầu cảnh giác đang trở nên cấp thiết hơn bao giờ hết.
Khi hậu quả từ sự cố này vẫn tiếp diễn, nó phản ánh nhu cầu nâng cao cảnh giác ở tất cả người dùng — bất kể họ là chuyên gia dày dạn kinh nghiệm hay người mới tham gia lĩnh vực tài sản kỹ thuật số.
Tốc độ và mức độ tinh vi của cuộc tấn công này đã gửi đi một thông điệp rõ ràng – trong thế giới tiền điện tử, nơi tài sản có thể kiếm được và mất đi chỉ trong chớp mắt, thì bảo mật phải là ưu tiên hàng đầu.
Đối với những người hâm mộ Pokémon, tính đến thời điểm hiện tại, cókhông có tiền điện tử hoặc NFT được phát hành chính thức.
Bất kỳ lời chào hàng nào như vậy đều là lừa đảo hoặc là dự án tự khởi xướng mà không có sự hỗ trợ chính thức. Đừng rơi vào bất kỳ cái bẫy nào.
Pokémon TCG Pocket ra mắt vào tháng 10
Trong khi đó, Pokemon TCG Pocket, ứng dụng mở gói ảo cho Trò chơi thẻ bài Pokemon, dự kiến ra mắt vào ngày 30 tháng 10 năm 2024, dành cho iOS và Android.
Được công bố vào tháng 2, trò chơi này cung cấp một phương pháp năng động để thu thập, trao đổi và chiến đấu bằng thẻ bài Pokémon trong không gian kỹ thuật số.
Ứng dụng sẽ cung cấp hai gói miễn phí mỗi ngày, các gói bổ sung có thể được mua.
Đoạn giới thiệu mới nhất đã hé lộ một thẻ bài Mewtwo ấn tượng, làm nổi bật hình ảnh minh họa được nâng cao và lối chơi nhập vai của ứng dụng.
Đăng ký trước hiện đã có thể thực hiện, giúp người hâm mộ chuẩn bị sẵn sàng để truy cập ngay vào gói miễn phí đầu tiên khi phát hành.