Hacker lợi dụng tài khoản chính thức để lừa đảo người dùng
Một sự cố nghiêm trọng vừa xảy ra trong cộng đồng tiền điện tử khi tài khoản Tron DAO X – kênh truyền thông chính thức của tổ chức Tron DAO – đã bị tin tặc chiếm quyền kiểm soát. Kẻ tấn công đã sử dụng tài khoản này để đăng một địa chỉ hợp đồng đáng ngờ và gửi tin nhắn trực tiếp nhằm lừa đảo người dùng chuyển tiền, với tổng thiệt hại ước tính lên đến 45,000 USD.
Tron cảnh báo người dùng và xác nhận không bao giờ yêu cầu thanh toán qua DM
Ngay sau vụ việc, đội ngũ bảo mật của Tron đã nhanh chóng giành lại quyền truy cập và đưa ra thông báo chính thức. Tron xác nhận rằng họ không bao giờ yêu cầu người dùng thanh toán qua tin nhắn riêng (DM) và khuyến cáo cộng đồng nâng cao cảnh giác với các yêu cầu đáng ngờ.
Theo điều tra ban đầu, vụ tấn công có thể bắt nguồn từ một chiêu trò lừa đảo xã hội (social engineering) nhắm vào một thành viên trong đội ngũ quản trị, khiến tài khoản bị xâm nhập. Cơ quan thực thi pháp luật đã được mời tham gia hỗ trợ điều tra.
Làn sóng tấn công tương tự gia tăng trong cộng đồng crypto
Tron DAO X không phải là nạn nhân duy nhất trong chuỗi các vụ hack mạng xã hội nhằm vào các tổ chức blockchain. Gần đây, nền tảng Curve Finance cũng đã gặp sự cố tương tự, khi tài khoản của họ bị tấn công và lan truyền các liên kết lừa đảo.
Ngoài ra, nhiều cá nhân và tổ chức có ảnh hưởng khác cũng bị ảnh hưởng, bao gồm thành viên Quốc hội Anh Lucy Powell và nền tảng trí tuệ nhân tạo Kaito AI. Những vụ việc này càng làm gia tăng lo ngại về lỗ hổng bảo mật trên các nền tảng truyền thông xã hội, nơi tin tặc ngày càng tinh vi trong việc giả mạo và chiếm quyền kiểm soát tài khoản có ảnh hưởng lớn.
Kết Luận
Vụ tấn công vào tài khoản Tron DAO X là lời cảnh tỉnh cho cộng đồng crypto về mức độ rủi ro ngày càng cao từ các hành vi lừa đảo trực tuyến. Người dùng nên xác minh thông tin trước khi thực hiện bất kỳ giao dịch nào, đặc biệt khi nhận được yêu cầu từ các kênh không chính thức. Đồng thời, các dự án blockchain cũng cần tăng cường kiểm soát bảo mật và đào tạo nội bộ để phòng ngừa các mối đe dọa tương tự.