Các nhà phân tích từ công ty an ninh mạng Wu Blockchain cho biết, chủ sở hữu số Ethereum đã truy cập vào trang web của trình trộn tiền điện tử thông qua một bookmark trình duyệt cũ. Vào thời điểm đó, tên miền đã bị các đối tượng xấu chiếm đoạt, chúng triển khai một giao diện giả mạo bắt chước trang web gốc. Nạn nhân tưởng rằng mình đang gửi tiền vào các hợp đồng thông minh thực sự của Tornado Cash, nhưng thực tế đã cấp cho kẻ lừa đảo quyền truy cập vào tài sản. Số tiền đã bị rút ra trong vòng 12 giờ sau lần tương tác đầu tiên của nhà đầu tư với trang web giả mạo.
Dịch vụ Etherscan cho thấy, số Ethereum bị đánh cắp hiện đang nằm ở rất nhiều địa chỉ do tội phạm kiểm soát. Tiền điện tử được rút từ ví của nạn nhân thành nhiều lần nhỏ — chủ yếu là 100 $ETH và 10 $ETH.
Nhóm Tornado Cash đã mất quyền kiểm soát tên miền cũ vì không thể gia hạn sau quyết định của Văn phòng Kiểm soát Tài sản Nước ngoài Bộ Tài chính Hoa Kỳ (OFAC) vào năm 2022. Khi đó, những kẻ xấu đã đăng ký tên miền và triển khai một bản sao giao diện lừa đảo. Hiện tại, trình trộn tiền điện tử vẫn tiếp tục hoạt động thông qua các kênh phi tập trung — cụ thể là thông qua các cổng IPFS và ENS.
Theo các chuyên gia Wu Blockchain khẳng định, chủ sở hữu trang web giả mạo trong 12 tháng qua đã đánh cắp tổng cộng khoảng 4000 Ethereum từ nhiều người dùng khác nhau.
Trước đó, các chuyên gia an ninh blockchain của công ty Bitdefender cho biết, những kẻ lừa đảo đã phát tán phần mềm đánh cắp tài sản số Lumma Stealer dưới vỏ bọc là các bản sao lậu của bộ phim "Oppenheimer" vừa ra mắt của đạo diễn Christopher Nolan. Virus ngụy trang dưới dạng các tệp video phim chất lượng cao, WEBRip và Blu‐ray, còn tên tệp bắt chước các bản phát hành torrent.
end-content






