Các nhà nghiên cứu an ninh blockchain tại Darkbit đã phát hiện ra một hoạt động lừa đảo tinh vi được gọi là Vanilla Drainer, đã trộm hơn 5,27 triệu đô la Mỹ bằng tiền điện tử trong vòng chỉ ba tuần ngắn ngủi. Điều làm cho trường hợp này đặc biệt đáng báo động là cơ chế đằng sau vụ trộm—hoạt động này hoạt động như một nhà cung cấp dịch vụ cho các kẻ lừa đảo, cung cấp hạ tầng lừa đảo và thu về một khoản hoa hồng đáng kể từ 15%-20% từ mỗi vụ tấn công thành công.
Cách Vanilla Drainer Hoạt Động
Dịch vụ lừa đảo này đã hoạt động từ tháng 10 năm 2024, nổi bật với khả năng vượt qua Blockaid, một nền tảng phát hiện an ninh lớn. Khả năng này cho phép drainer không bị phát hiện trên nhiều trang web độc hại khác nhau. Mô hình hoạt động của sơ đồ dựa trên việc triển khai các hợp đồng thông minh độc đáo cho từng trang phishing, kết hợp với việc thay đổi tên miền thường xuyên để tránh bị theo dõi trên blockchain và các cơ quan pháp luật.
Khi nạn nhân mắc bẫy phishing, các tài sản bị đánh cắp của họ sẽ được chuyển đổi một cách có hệ thống thành Ethereum (ETH) hoặc DAI—một stablecoin nổi tiếng về khả năng chống bị đóng băng—trước khi được hợp nhất vào một ví tổng hợp phí riêng biệt.
Các Con Số Đằng Sau Vụ Trộm
Thống kê cho thấy bức tranh rõ ràng về hiệu quả của drainer. Vụ trộm lớn nhất diễn ra vào ngày 5 tháng 8, khi các nạn nhân mất tổng cộng 3,09 triệu đô la Mỹ trong stablecoins. Riêng trong giao dịch này, nhà điều hành đã thu về 463.000 đô la lợi nhuận.
Các khoản thu nhập tích lũy hiện đang được giữ trong ví phí chính trị giá khoảng 2,23 triệu đô la Mỹ tính theo token, là một lời nhắc nhở rõ ràng về quy mô mà các hoạt động này có thể tích trữ số tiền bị đánh cắp. Sự tập trung của các tài sản bất chính này nhấn mạnh lý do tại sao dịch vụ drainer đã trở thành một mối quan tâm cực kỳ nghiêm trọng trong lĩnh vực an ninh tiền điện tử.
Điều Này Có Ý Nghĩa Gì Cho Người Dùng
Trường hợp Vanilla Drainer minh họa cách các kẻ lừa đảo tiếp tục hoàn thiện kỹ năng của mình, tận dụng các dịch vụ chuyên biệt để tối đa hóa việc trộm cắp trong khi giảm thiểu rủi ro bị phát hiện. Đối với cộng đồng tiền điện tử rộng lớn hơn, điều này nhấn mạnh tầm quan trọng của việc cảnh giác với các cuộc tấn công phishing và hiểu rằng các diễn viên tinh vi luôn phát triển các kỹ thuật mới để vượt qua các biện pháp an ninh.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Vanilla Drainer rút sạch 5,27 triệu đô la chỉ trong ba tuần: Bên trong vụ lừa đảo phishing tiền mã hóa mới nhất
Các nhà nghiên cứu an ninh blockchain tại Darkbit đã phát hiện ra một hoạt động lừa đảo tinh vi được gọi là Vanilla Drainer, đã trộm hơn 5,27 triệu đô la Mỹ bằng tiền điện tử trong vòng chỉ ba tuần ngắn ngủi. Điều làm cho trường hợp này đặc biệt đáng báo động là cơ chế đằng sau vụ trộm—hoạt động này hoạt động như một nhà cung cấp dịch vụ cho các kẻ lừa đảo, cung cấp hạ tầng lừa đảo và thu về một khoản hoa hồng đáng kể từ 15%-20% từ mỗi vụ tấn công thành công.
Cách Vanilla Drainer Hoạt Động
Dịch vụ lừa đảo này đã hoạt động từ tháng 10 năm 2024, nổi bật với khả năng vượt qua Blockaid, một nền tảng phát hiện an ninh lớn. Khả năng này cho phép drainer không bị phát hiện trên nhiều trang web độc hại khác nhau. Mô hình hoạt động của sơ đồ dựa trên việc triển khai các hợp đồng thông minh độc đáo cho từng trang phishing, kết hợp với việc thay đổi tên miền thường xuyên để tránh bị theo dõi trên blockchain và các cơ quan pháp luật.
Khi nạn nhân mắc bẫy phishing, các tài sản bị đánh cắp của họ sẽ được chuyển đổi một cách có hệ thống thành Ethereum (ETH) hoặc DAI—một stablecoin nổi tiếng về khả năng chống bị đóng băng—trước khi được hợp nhất vào một ví tổng hợp phí riêng biệt.
Các Con Số Đằng Sau Vụ Trộm
Thống kê cho thấy bức tranh rõ ràng về hiệu quả của drainer. Vụ trộm lớn nhất diễn ra vào ngày 5 tháng 8, khi các nạn nhân mất tổng cộng 3,09 triệu đô la Mỹ trong stablecoins. Riêng trong giao dịch này, nhà điều hành đã thu về 463.000 đô la lợi nhuận.
Các khoản thu nhập tích lũy hiện đang được giữ trong ví phí chính trị giá khoảng 2,23 triệu đô la Mỹ tính theo token, là một lời nhắc nhở rõ ràng về quy mô mà các hoạt động này có thể tích trữ số tiền bị đánh cắp. Sự tập trung của các tài sản bất chính này nhấn mạnh lý do tại sao dịch vụ drainer đã trở thành một mối quan tâm cực kỳ nghiêm trọng trong lĩnh vực an ninh tiền điện tử.
Điều Này Có Ý Nghĩa Gì Cho Người Dùng
Trường hợp Vanilla Drainer minh họa cách các kẻ lừa đảo tiếp tục hoàn thiện kỹ năng của mình, tận dụng các dịch vụ chuyên biệt để tối đa hóa việc trộm cắp trong khi giảm thiểu rủi ro bị phát hiện. Đối với cộng đồng tiền điện tử rộng lớn hơn, điều này nhấn mạnh tầm quan trọng của việc cảnh giác với các cuộc tấn công phishing và hiểu rằng các diễn viên tinh vi luôn phát triển các kỹ thuật mới để vượt qua các biện pháp an ninh.