Aliniex News
Lừa đảo bot giao dịch tiền điện tử trên YouTube chiếm đoạt 256 ETH
07-08-2025 | 08:08
40

Theo công ty an ninh mạng SentinelLABS, những kẻ xấu đang sử dụng các tài khoản YouTube cũ để tạo sự tin tưởng cho các quảng cáo về một loại bot giao dịch tiền điện tử. Thực chất, bot này ẩn chứa một hợp đồng thông minh được thiết kế để rút cạn tiền điện tử của người dùng.

Alex Delamottea, một nhà nghiên cứu cấp cao về mối đe dọa tại SentinelLABS, cho biết trong một báo cáo vào thứ Ba rằng vụ lừa đảo này đã "lan rộng và đang diễn ra" ít nhất từ năm 2024. Nó lan truyền qua các video trên YouTube được chia sẻ trên mạng xã hội, cung cấp các mẹo và mã hợp đồng thông minh để triển khai một bot giao dịch tiền điện tử.

Sau khi nạn nhân triển khai hợp đồng thông minh, địa chỉ ví của kẻ tấn công sẽ được thêm vào, ngụy trang dưới dạng một địa chỉ giao dịch. Khi người dùng nạp tiền vào hợp đồng, kẻ lừa đảo sẽ có quyền truy cập để rút cạn tiền. Nạn nhân phải nạp tiền vào hợp đồng thì vụ lừa đảo mới có thể hoạt động.

"Hệ sinh thái tiền điện tử ngày càng phức tạp, và những vụ lừa đảo như thế này chắc chắn sẽ thành công đối với những nạn nhân không phân tích kỹ lưỡng cách thức hoạt động của các công cụ liên quan bằng cách xem xét kỹ các đầu vào và đầu ra."

Các nạn nhân được khuyến khích nạp ít nhất 0,5 ETH (hiện trị giá 1.829 USD) để trang trải chi phí gas và đảm bảo lợi nhuận đủ lớn để xứng đáng.

Delamottea cho biết cuộc điều tra của cô đã phát hiện ra rằng "các vụ lừa đảo đã có mức độ thành công khác nhau." Ví của kẻ lừa đảo được xác định gần đây nhất đã nhận được 7,59 ETH, một ví khác có 4,19 ETH, và một ví thứ ba nắm giữ 244,9 ETH. Tổng cộng, chúng đã chiếm đoạt số tiền điện tử trị giá hơn 939.000 USD.

"Chúng tôi quan sát thấy cùng một ví được sử dụng trên nhiều hợp đồng thông minh độc hại; tuy nhiên, có rất nhiều địa chỉ duy nhất đang được sử dụng, vì vậy không rõ có bao nhiêu kẻ đứng sau vụ lừa đảo này."

Theo Delamottea, tất cả các tài khoản YouTube thực hiện vụ lừa đảo này đều là tài khoản cũ và có lịch sử đăng tin tức tiền điện tử, mẹo đầu tư hoặc nội dung liên quan đến văn hóa đại chúng khác để tăng xếp hạng tài khoản và khiến chúng có vẻ đáng tin cậy.

Không rõ liệu những kẻ xấu đã tạo ra các kênh này hay chỉ mua lại chúng để lừa đảo, vì các kênh YouTube cũ có thể được tìm thấy để bán thông qua Telegram và trong kết quả tìm kiếm.

"Một số video dường như được tạo bằng AI dựa trên âm thanh và hình ảnh, giúp những kẻ này dễ dàng tạo ra nhiều video lừa đảo mà không cần phải thay đổi danh tính."

Các bình luận tiêu cực trên video đều bị xóa, và các lời chứng thực trong phần bình luận tuyên bố đã kiếm được lợi nhuận từ bot.

"Những kẻ này có khả năng đang quản lý phần bình luận trên YouTube để xóa bất kỳ bình luận tiêu cực nào, trong khi những người dùng am hiểu hơn sẽ chuyển sang các nền tảng như Reddit để tìm kiếm thêm thông tin về bot."

Delamottea cho biết những vụ lừa đảo như thế này đang trở nên phổ biến hơn vì chúng hiệu quả với những kẻ xấu. Đó là lý do tại sao người dùng tiền điện tử nên hết sức thận trọng với các công cụ giao dịch được quảng bá thông qua mạng xã hội hoặc nội dung video không được xác minh.

"Để phòng thủ trước những loại lừa đảo này, các nhà giao dịch tiền điện tử được khuyên nên tránh triển khai mã được quảng cáo thông qua các video của người có ảnh hưởng hoặc các bài đăng trên mạng xã hội, đặc biệt nếu nó hứa hẹn một cách kiếm tiền nhanh chóng."

Delamottea cho biết điều quan trọng là phải nghiên cứu công cụ đó làm gì và xác thực cách nó hoạt động trước khi triển khai, và tránh bất cứ điều gì nghe có vẻ quá tốt để trở thành sự thật, chẳng hạn như hứa hẹn lợi nhuận nhanh chóng, dễ dàng mà không cần nỗ lực hoặc rủi ro.

Mua bán USDT dễ dàng và an toàn tại sàn giao dịch Aliniex

Môi trường giao dịch đáng tin cậy và hiệu quả.

Theo dõi các tin tức mới nhất tại :

Author:
HiepGiap