Nghiên cứu viên blockchain nổi tiếng ZachXBT đã xác định một hoạt động lừa đảo phối hợp liên quan đến lỗ hổng của Trust Wallet, với thủ phạm sử dụng các chiến thuật mạo danh tinh vi để nhắm vào nạn nhân. Cuộc điều tra tiết lộ một mô hình hành vi độc hại đáng lo ngại nhằm lừa đảo cộng đồng và lợi dụng các cuộc thảo luận đang diễn ra về sự cố bảo mật.
Cấu trúc của tài khoản lừa đảo
Tài khoản giả mạo này đã sử dụng các kỹ thuật che giấu tiên tiến để tránh bị phát hiện. Đặc biệt, nó đã thay đổi tên người dùng 44 lần—một chỉ số rõ ràng cho việc thao túng có chủ đích nhằm gây rối quá trình theo dõi và hạn chế trách nhiệm giải trình. Chiến lược đổi thương hiệu liên tục này là đặc điểm của các nhóm lừa đảo có tổ chức cố gắng duy trì sự vượt trội so với các cuộc điều tra.
Ngoài việc thay đổi tên liên tục, tài khoản còn thể hiện các dấu hiệu cảnh báo khác đặc trưng của các kẻ lừa đảo chuyên nghiệp. Nó duy trì lịch sử nội dung rất ít ỏi, đăng bài tối thiểu để tránh để lại dấu vết kỹ thuật số. Đồng thời, nó đã hạn chế truy cập vào thông tin hồ sơ của mình một cách chủ đích—một chiến thuật thường được sử dụng để ngăn các nhà nghiên cứu và người dùng truy tìm nguồn gốc thực sự và các mối liên hệ của tài khoản.
Lợi dụng Meme Coin làm bình phong
Cuộc điều tra còn phát hiện rằng kẻ xấu này không hoạt động đơn lẻ. Tài khoản đã tích cực tham gia vào các vụ lừa đảo meme coin khác nhau, sử dụng sự quan tâm của cộng đồng crypto đối với các token mới nổi như một bình phong cho hoạt động của mình. Phương pháp đa lớp này—kết hợp mạo danh nạn nhân Trust Wallet với lừa đảo meme coin—cho thấy một nhóm phối hợp chặt chẽ hơn là một cá nhân xấu đơn lẻ.
Ý nghĩa đối với người dùng
Các phát hiện của ZachXBT nhấn mạnh một điểm yếu nghiêm trọng trong cách cộng đồng crypto thảo luận và xử lý các sự cố bảo mật. Những kẻ xấu nhanh chóng biến những khoảnh khắc này thành vũ khí, tạo ra các tài khoản nạn nhân giả để gây nhầm lẫn, thu hút sự chú ý và thực hiện các cuộc tấn công thứ cấp. Sự kết hợp giữa mạo danh, thao túng tài khoản và lừa đảo phối hợp thể hiện một cảnh quan mối đe dọa đã tiến hóa.
Các điểm chính cần ghi nhớ cho cộng đồng:
Xác minh các tài khoản nạn nhân qua nhiều nguồn độc lập trước khi tương tác
Cẩn trọng với các tài khoản có lịch sử đăng bài rất ít, tự xưng là các bên bị ảnh hưởng
Theo dõi các thay đổi tên người dùng đáng ngờ—việc đổi thương hiệu thường xuyên là tín hiệu cảnh báo lớn
Thận trọng tối đa với bất kỳ cơ hội đầu tư nào được thảo luận trong các cộng đồng liên quan đến Trust Wallet
Cuộc điều tra này làm nổi bật lý do tại sao nhận thức về bảo mật không chỉ dừng lại ở việc bảo vệ khoá riêng của bạn—mà còn phải cảnh giác trước các kỹ thuật xã hội tinh vi trong lĩnh vực tài sản kỹ thuật số.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Một vòng lừa đảo Trust Wallet khác bị phơi bày: Những gì cuộc điều tra của ZachXBT tiết lộ
Nghiên cứu viên blockchain nổi tiếng ZachXBT đã xác định một hoạt động lừa đảo phối hợp liên quan đến lỗ hổng của Trust Wallet, với thủ phạm sử dụng các chiến thuật mạo danh tinh vi để nhắm vào nạn nhân. Cuộc điều tra tiết lộ một mô hình hành vi độc hại đáng lo ngại nhằm lừa đảo cộng đồng và lợi dụng các cuộc thảo luận đang diễn ra về sự cố bảo mật.
Cấu trúc của tài khoản lừa đảo
Tài khoản giả mạo này đã sử dụng các kỹ thuật che giấu tiên tiến để tránh bị phát hiện. Đặc biệt, nó đã thay đổi tên người dùng 44 lần—một chỉ số rõ ràng cho việc thao túng có chủ đích nhằm gây rối quá trình theo dõi và hạn chế trách nhiệm giải trình. Chiến lược đổi thương hiệu liên tục này là đặc điểm của các nhóm lừa đảo có tổ chức cố gắng duy trì sự vượt trội so với các cuộc điều tra.
Ngoài việc thay đổi tên liên tục, tài khoản còn thể hiện các dấu hiệu cảnh báo khác đặc trưng của các kẻ lừa đảo chuyên nghiệp. Nó duy trì lịch sử nội dung rất ít ỏi, đăng bài tối thiểu để tránh để lại dấu vết kỹ thuật số. Đồng thời, nó đã hạn chế truy cập vào thông tin hồ sơ của mình một cách chủ đích—một chiến thuật thường được sử dụng để ngăn các nhà nghiên cứu và người dùng truy tìm nguồn gốc thực sự và các mối liên hệ của tài khoản.
Lợi dụng Meme Coin làm bình phong
Cuộc điều tra còn phát hiện rằng kẻ xấu này không hoạt động đơn lẻ. Tài khoản đã tích cực tham gia vào các vụ lừa đảo meme coin khác nhau, sử dụng sự quan tâm của cộng đồng crypto đối với các token mới nổi như một bình phong cho hoạt động của mình. Phương pháp đa lớp này—kết hợp mạo danh nạn nhân Trust Wallet với lừa đảo meme coin—cho thấy một nhóm phối hợp chặt chẽ hơn là một cá nhân xấu đơn lẻ.
Ý nghĩa đối với người dùng
Các phát hiện của ZachXBT nhấn mạnh một điểm yếu nghiêm trọng trong cách cộng đồng crypto thảo luận và xử lý các sự cố bảo mật. Những kẻ xấu nhanh chóng biến những khoảnh khắc này thành vũ khí, tạo ra các tài khoản nạn nhân giả để gây nhầm lẫn, thu hút sự chú ý và thực hiện các cuộc tấn công thứ cấp. Sự kết hợp giữa mạo danh, thao túng tài khoản và lừa đảo phối hợp thể hiện một cảnh quan mối đe dọa đã tiến hóa.
Các điểm chính cần ghi nhớ cho cộng đồng:
Cuộc điều tra này làm nổi bật lý do tại sao nhận thức về bảo mật không chỉ dừng lại ở việc bảo vệ khoá riêng của bạn—mà còn phải cảnh giác trước các kỹ thuật xã hội tinh vi trong lĩnh vực tài sản kỹ thuật số.