Kẻ tấn công lừa đảo nhắm vào người dùng ví Phantom bằng cách xuất hiện pop-up cập nhật giả
Kẻ lừa đảo đang nhắm mục tiêu vào người dùng ví Phantom bằng cách cố gắng đánh cắp khóa riêng thông qua các yêu cầu cập nhật giả.
Các kẻ lừa đảo đang nhắm mục tiêu vào người dùng ví tiền điện tử Phantom dựa trên Solana bằng cách cố gắng đánh cắp khóa riêng thông qua các pop-up mô phỏng yêu cầu cập nhật hợp pháp.
Nền tảng phát hiện gian lận Scam Sniffer đã cảnh báo rằng các kẻ lừa đảo đã kết nối với các ví Phantom thực để đánh lừa người dùng bằng cách yêu cầu chữ ký "cập nhật mở rộng" giả. Nếu người dùng chấp thuận yêu cầu, họ sẽ được yêu cầu nhập cụm từ khôi phục, cho phép các kẻ lừa đảo truy cập hoàn toàn vào ví.
Trước đó, Scam Sniffer đã cảnh báo người dùng Phantom về các pop-up trên các trang web độc hại mô phỏng giao diện của ví, yêu cầu người dùng nhập cụm từ khôi phục cho các yêu cầu kết nối giả.
Để xác định các pop-up độc hại, Scam Sniffer gợi ý nhấp chuột phải vào các liên kết, lưu ý rằng các trang lừa đảo thường chặn chức năng này, trái ngược với các cửa sổ ví Phantom thực sự. Thêm vào đó, người dùng nên kiểm tra URL, vì các pop-up Phantom chính hãng có "chrome-extension" trong liên kết, điều mà các trang lừa đảo không thể sao chép.
Các yêu cầu chữ ký cập nhật mở rộng giả trên Phantom. Nguồn: Scam Sniffer
Scam Sniffer đã lưu ý, "Các pop-up của Phantom hoạt động như cửa sổ hệ thống: bạn có thể thu nhỏ, phóng to và thay đổi kích thước chúng, trong khi các pop-up giả bị mắc kẹt trong tab trình duyệt."
Khi ngày càng nhiều người dùng áp dụng ví Phantom do sự phát triển của các dự án dựa trên Solana, doanh thu trong 24 giờ của Phantom từ phí đã đạt khoảng 470.000 đô la, vượt qua Coinbase Wallet. Báo cáo cho thấy doanh thu hàng ngày của Phantom đã đạt mức cao nhất mọi thời đại là 3,6 triệu đô la vào ngày 19 tháng 1.
Phantom tuyên bố đã vượt qua 10 triệu người dùng hoạt động hàng tháng và hơn 850 triệu giao dịch tổng cộng trong năm 2024. Vào ngày 6 tháng 2, nền tảng đã công bố khởi động hỗ trợ đa tiền tệ cho 16 loại tiền tệ khác nhau.
Gần đây, Phantom đã huy động được 150 triệu đô la trong vòng tài trợ Series C do Sequoia Capital và Paradigm dẫn đầu, định giá công ty ở mức 3 tỷ đô la. Trước đó, công ty đã bác bỏ những lời đồn đoán về một airdrop token tiềm năng để đi kèm với tính năng khám phá xã hội sắp ra mắt.
Theo Cointelegraph