អ្នកវាយប្រហារ Phishing ផ្លាស់ទីមូលនិធិទៅអាសយដ្ឋានលាងលុយ

យោងទៅតាម CertiK Alerts កម្មវិធីតាមដានសុវត្ថិភាព crypto ដែលជាគណនីរបស់ពួក Hacker “Fake_phishing7064” ថ្មីៗនេះបានផ្ញើប្រាក់ទៅគណនីដែលមានកម្មសិទ្ធិខាងក្រៅ (EOA) ក្នុងមួយទិន្នន័យ Etherscan ។ EOA បានផ្លាស់ប្តូរជាង 100 ethereum (ETH) ដែលមានតម្លៃ $165k ទៅ Tornado Cash ដែលជាឧបករណ៍លាយគ្រីប។ 

ការវាយប្រហារក្លែងបន្លំ Etherscan

នៅក្នុងការធ្វីតធ័រនៅដើមខែកុម្ភៈ 4, 2023, CertiK Alert, គណនីហាក់ដូចជាកំពុងផ្លាស់ប្តូរមូលនិធិ, ទទួលបានពីការវាយប្រហារដោយបន្លំផ្សេងៗ។ យោងតាមក្រុមហ៊ុនសន្តិសុខគ្រីបតូ អាសយដ្ឋានបានផ្លាស់ប្តូរ 981 ETH ក្នុងរយៈពេល 97 ថ្ងៃចុងក្រោយ។

តាម Etherscan, the គណនី Fake_Phishing7064 បច្ចុប្បន្នបានកត់ត្រាសមតុល្យនៃ 604 ETH ដែលមានតម្លៃ 1 លានដុល្លារ។ អាសយដ្ឋាន ទទួលបានប្រហែល 8.55 ETH ពីអាសយដ្ឋានកាបូប 0x70747df6ac244979a2ae9ca1e1a82899d02bbea4 នៅថ្ងៃទី 3 ខែកុម្ភៈ វេលាម៉ោង 7 យប់ UTC ។ អាសយដ្ឋាននេះគឺសកម្មខ្លាំងណាស់ ដោយបានធ្វើប្រតិបត្តិការច្រើនជាង 20 ក្នុងសប្តាហ៍មុន។ 

អាសយដ្ឋានបានឃើញជនរងគ្រោះបានបិទ NFTs

នៅក្នុងខែវិច្ឆិកា ឆ្នាំ 2022 វិនិយោគិន Psychedelic NFT បានបាត់បង់ Psychonaut NFT របស់ពួកគេទៅនឹងការវាយប្រហារបន្លំ។ វិនិយោគិនបានលើកការជូនដំណឹងអំពីការលួចនៅលើ Twitter ដោយបន្ទោសវេទិកានេះថាមិនបានជួយក្នុងការសង្គ្រោះ NFT ដែលត្រូវបានលួចនោះទេ។ 

អ្នកប្រើប្រាស់ Twitter ដែលប្រើឈ្មោះ MetaLif3 បានឆ្លើយតបទៅជនរងគ្រោះ ដោយបង្ហាញពីរបៀបដែលពួកគេត្រូវបានគេបោក ចូលមើលគេហទំព័រក្លែងក្លាយ ដែលនាំទៅដល់ការបង្ហូរកាបូប។ បន្ទាប់ពីអ្នកវាយប្រហារបានលក់ Psychonaut NFT មូលនិធិដែលបានមកពីការជួញដូរត្រូវបានបញ្ជូនទៅអាសយដ្ឋាន Fake_Phishing7064។ 

វាមិនមែនជាចុងក្រោយទេ។ ឧប្បត្តិហេតុបន្លំ អាស័យដ្ឋាន​នេះ​ជាប់​ពាក់ព័ន្ធ​នឹង​ឆ្នាំ​មុន។ ឯកអគ្គរដ្ឋទូតគម្រោង NFT របស់ Tokyo Rebels លោក LeoBailey11 បានដាស់តឿនអ្នកចូលចិត្ត Blockchain ZachXBT ថា មូលនិធិមួយចំនួនពីអ្នកវាយប្រហារតាមអ៊ីនធឺណែតដ៏ល្បីឈ្មោះ “Monkey Drainer” ត្រូវបានផ្លាស់ប្តូរទៅកាន់អាសយដ្ឋាន Fake_Phishing7064។ 

វាចាំបាច់ណាស់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្ននៅពេលធ្វើអន្តរកម្មជាមួយ Fake_Phishing7046 និងគណនីស្រដៀងគ្នា។ គណនីស្រដៀងគ្នានេះដែលត្រូវតាមដានយ៉ាងយកចិត្តទុកដាក់រួមមាន Fake_Phishing7030, Fake_Phishing6103 និង Fake_Phishing7045។ ផងដែរ Etherscan ទើបតែចាប់ផ្តើមថ្មីៗនេះ ETH ការពារដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ការពារគណនីរបស់ពួកគេដោយកំណត់អត្តសញ្ញាណ និងដាក់ទង់អាសយដ្ឋាន ETH ដែលខូច។ 

គួរកត់សម្គាល់ថាអ្នកបោកប្រាស់បាននឹងកំពុងប្រើប្រាស់ Tornado Cash ដែលជាឧបករណ៍លាយគ្រីប ដើម្បីលាក់បាំងទំនាក់ទំនងរវាងការដាក់ប្រាក់ និងការដកប្រាក់។


តាមពួកយើងនៅលើ Google ព័ត៌មាន

ប្រភព៖ https://crypto.news/phishing-attacker-moves-funds-to-a-laundering-address/