Pudgy World Bị Làm Giả! Malwarebytes Cảnh Báo Trang Web Lừa Đảo Đánh Cắp Mật Khẩu Ví

ETH1,93%
SOL0,13%

Pudgy World bị giả mạo

Công ty an ninh mạng Malwarebytes Labs đã phát đi cảnh báo khẩn cấp vào thứ Ba rằng một trang web giả mạo có tên miền “pudgypengu-gamegifts[.]live” đang mạo danh trò chơi trình duyệt Pudgy World mới ra mắt vào ngày 10 tháng 3, nhằm cố gắng đánh cắp mật khẩu ví tiền điện tử.

Kỹ thuật tấn công phishing tinh vi: sao chép 11 giao diện ví

Kỹ sư nghiên cứu phần mềm độc hại cao cấp của Malwarebytes, Stefan Dasic, đã trình bày chi tiết trong báo cáo về logic thiết kế của cuộc tấn công này. Một số chức năng của Pudgy World (như xác nhận quyền sở hữu NFT hoặc mở khóa nội dung trò chơi) yêu cầu người chơi kết nối ví tiền điện tử, và kẻ tấn công đã lợi dụng bước hợp lý này để thực hiện lừa đảo:

“Trang web lừa đảo chính là lợi dụng quy trình này. Khi khách truy cập chọn ví của mình trên trang giả, trang sẽ hiển thị một giao diện trông giống như phần mở khóa của ví thật. Đối với người dùng, nó hoàn toàn giống như phần mềm ví điện tử mà họ đã quen thuộc và tin tưởng.”

Dasic cũng chỉ ra rằng, cuộc tấn công này về mặt kỹ thuật rất tinh vi — kẻ tấn công đã tạo ra 11 giao diện UI giả mạo dành cho các loại ví khác nhau, hầu như không có ví nào là điểm yếu để tấn công. Dù người dùng sở hữu ví Ethereum, Solana hay các loại tài sản đa chuỗi, họ đều có thể nhận được giao diện mở khóa ví giả cực kỳ chân thực. Ông cho rằng việc tạo ra 11 bộ UI giả mạo này “không phải là điều dễ dàng”, điều này cho thấy có thể là “những tác nhân đe dọa có nguồn lực dồi dào” đứng sau, hoặc đã tái sử dụng các bộ công cụ phishing thương mại được thiết kế riêng cho các cuộc tấn công như vậy.

Mối liên hệ giữa thương hiệu Pudgy World và rủi ro an ninh

Pudgy World là trò chơi trình duyệt miễn phí dựa trên thương hiệu NFT Pudgy Penguins, cho phép người chơi khám phá thế giới ảo, tùy chỉnh hình đại diện chú chim cánh cụt và hoàn thành nhiệm vụ. Kể từ khi CEO Luca Netz mua lại vào năm 2022, Pudgy Penguins đã mở rộng từ một bộ sưu tập NFT đơn thuần thành một thương hiệu tiêu dùng bao gồm sản phẩm bán lẻ, trò chơi di động và trò chơi web.

Tuy nhiên, Pudgy Penguins đã từng gặp phải các cuộc tấn công tương tự trước đó. Vào tháng 12 năm 2024, công ty an ninh blockchain Scam Sniffer đã cảnh báo rằng kẻ tấn công đã lợi dụng quảng cáo Google độc hại để mạo danh nền tảng Pudgy Penguins, lừa người dùng kết nối ví. Các nhà nghiên cứu chỉ ra rằng, các cuộc tấn công kiểu này thường xuất hiện kèm theo các sự kiện quan trọng của các dự án NFT nổi tiếng, tạo điều kiện thuận lợi cho các người dùng mới gia nhập, từ đó dễ bị tấn công hơn.

Khuyến nghị phòng ngừa: làm thế nào để tránh trở thành nạn nhân

Malwarebytes đã đề xuất các biện pháp phòng ngừa cụ thể dành cho người dùng Pudgy World:

  • Chỉ truy cập trang chính thức qua bookmark: tránh sử dụng liên kết từ công cụ tìm kiếm hoặc mạng xã hội để vào game.
  • Cảnh giác với các cảnh báo về mật khẩu ví xuất hiện trên trang web: các cảnh báo hợp lệ của ví sẽ không bao giờ xuất hiện trong nội dung trang web; nếu trang yêu cầu nhập mật khẩu ví trong trình duyệt, cần ngừng thao tác ngay lập tức.
  • Không nhấp vào liên kết trong tin nhắn riêng tư hoặc mạng xã hội: các liên kết chính thức của dự án NFT nên lấy từ Twitter/X chính thức hoặc Discord đã xác nhận.
  • Phản ứng khẩn cấp nếu đã nhập thông tin xác thực: nếu đã nhập mật khẩu ví trên trang đáng ngờ, cần thay đổi mật khẩu ví ngay lập tức; nếu nghi ngờ ví đã bị xâm phạm, nên chuyển tài sản sang địa chỉ ví mới an toàn hơn.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các vụ hack tiền mã hóa thúc đẩy cuộc tranh luận về token hóa trên Phố Wall

Các vụ khai thác crypto có mức độ nổi bật thử nghiệm rủi ro của DeFi, dù khó có khả năng làm trật nhịp quá trình token hóa; các tổ chức ưu tiên các chuỗi được cấp phép, trong khi token hóa trên diện rộng phải tương tác với DeFi; các stablecoin đang bị soi xét và có thể đối mặt với phản ứng dữ dội về mặt quy định.

CryptoFrontier7giờ trước

Volo Protocol Mất 3,5 Triệu USD Trong Vụ Hack Trên Sui, Cam Kết Chịu Hấp Thụ Tổn Thất và Đóng Băng Tiền Của Tin Tặc

Tin tức từ Gate, ngày 22 tháng 4 — Volo Protocol, một nhà vận hành vault tạo lợi suất trên Sui, đã công bố vào hôm qua (ngày 21 tháng 4) rằng họ đã bắt đầu đóng băng các tài sản bị đánh cắp sau một vụ khai thác trị giá 3,5 triệu USD. Kẻ tấn công đã lấy cắp WBTC, XAUm và USDG từ Volo Vaults, đánh dấu vụ vi phạm bảo mật lớn mới nhất trong lĩnh vực DeFi, trong một tháng đặc biệt nghiêm trọng đối với ngành này.

GateNews10giờ trước

Gia đình Pháp Bị Buộc Chuyển $820K tiền Mã Hóa Sau Khi Bị Xâm Nhập Nhà Có Vũ Trang

Tin tức Gate News, ngày 22 tháng 4 — Một gia đình ở Ploudalmézeau, một thị trấn nhỏ tại Brittany, Pháp, đã bị xâm nhập bởi hai người đàn ông có vũ trang bịt mặt vào hôm thứ Hai (April 20), theo đưa tin của The Block. Ba người trưởng thành bị trói hơn ba giờ và bị buộc phải chuyển khoảng 700,000 euro (khoảng $820,000) i

GateNews12giờ trước

DOJ Khởi động Quy trình Bồi thường cho Nạn nhân Lừa đảo OneCoin, Tài sản Thu hồi Từ $40M+ Đang Sẵn sàng

Tin tức từ Gate, ngày 22 tháng 4 — Bộ Tư pháp Hoa Kỳ đã công bố việc khởi động một quy trình bồi thường cho các nạn nhân của vụ lừa đảo tiền mã hóa OneCoin, với hơn $40 triệu USD tài sản đã thu hồi hiện đã sẵn sàng để phân bổ. Vụ lừa đảo, do Ruja

GateNews13giờ trước

Các nhà sáng tạo AI16Z, ELIZAOS bị kiện vì cáo buộc gian lận 2,6 tỷ USD; token sụt giảm 99,9% từ đỉnh

Nguyên đơn trong vụ kiện tập thể liên bang cáo buộc AI16Z/ELIZAOS thực hiện gian lận tiền mã hóa trị giá 2,6 tỷ USD thông qua các tuyên bố AI giả mạo và hoạt động marketing gây hiểu lầm, cáo buộc có sự ưu ái của người trong cuộc và một hệ thống tự động được dàn dựng; yêu cầu bồi thường theo các quy định bảo vệ người tiêu dùng. Tóm tắt: Báo cáo này đề cập đến một vụ kiện tập thể liên bang do tòa án SDNY thụ lý, nộp ngày 21 tháng 4, cáo buộc AI16Z và bản đổi thương hiệu ELIZAOS của hãng này đã gây ra vụ gian lận tiền mã hóa trị giá 2,6 tỷ USD liên quan đến các tuyên bố AI giả mạo và hoạt động marketing gây hiểu lầm. Vụ kiện cáo buộc có một mối liên hệ được dàn dựng với Andreessen Horowitz và một hệ thống không có tính tự động. Bài viết nêu mức định giá đỉnh điểm vào đầu năm 2025, mức sụt giảm 99,9% và khoảng 4.000 ví thua lỗ, trong đó người trong cuộc nhận khoảng 40% số token mới. Nguyên đơn tìm kiếm bồi thường và biện pháp công bằng theo luật bảo vệ người tiêu dùng của New York và California. Các cơ quan quản lý tại Hàn Quốc và các sàn giao dịch lớn đã cảnh báo hoặc đình chỉ giao dịch liên quan.

GateNews14giờ trước

SlowMist Cảnh Báo: Malware macOS MacSync Stealer Đang Hoạt Động nhắm vào Người Dùng Crypto

SlowMist cảnh báo về MacSync Stealer (v1.1.2) trên macOS, phần mềm đánh cắp thông tin trộm ví, thông tin đăng nhập, chuỗi khóa hệ thống và khóa hạ tầng, sử dụng các lời nhắc AppleScript giả mạo và các lỗi giả 'unsupported'; kêu gọi cảnh giác và chú ý các IOCs. Tóm tắt: Báo cáo này tóm lược cảnh báo của SlowMist về MacSync Stealer (v1.1.2), một phần mềm đánh cắp thông tin trên macOS nhắm vào ví tiền mã hóa, thông tin đăng nhập trình duyệt, chuỗi khóa hệ thống và các khóa hạ tầng (SSH, AWS, Kubernetes). Nó lừa người dùng bằng các hộp thoại AppleScript giả mạo, yêu cầu nhập mật khẩu và hiển thị các thông báo giả 'unsupported' được thấy rõ. SlowMist cung cấp các IOCs cho khách hàng và khuyến cáo tránh chạy các script macOS chưa được xác minh cũng như luôn cảnh giác trước các lời nhắc mật khẩu bất thường.

GateNews15giờ trước
Bình luận
0/400
Không có bình luận