Đơn vị điều tra on-chain SlowMist đã phát hiện phương thức đánh cặp tiền airdrop Arbitrum thông qua bộ định tuyến giả mạo, kêu gọi cộng đồng gỡ bỏ router này để tránh mất tiền.
Phát hiện phương thức đánh cắp Arbitrum (ARB) airdrop thông qua DEX router giả mạo
Theo SlowMist thông tin, các diễn biến xoay quanh đợt airdrop sôi động của Arbitrum vẫn chưa chấm dứt, khi đơn bị bảo mật phát hiện một phương thức đánh cắp tiền airdrop tinh vi khác thông qua bộ định tuyến trên các sàn giao dịch DEX.
?$ARB Airdrop, Scammers' Carnival?
— SlowMist (@SlowMist_Team) March 24, 2023
After the $ARB airdrop, while the community is cheering, scammers are enjoying the carnival by stealing $ARB through phishing, front-running leaked private keys, etc. Here is a simple example:?
The scammer built an https://t.co/ePKI4guhko… pic.twitter.com/k7hALbqMR6
Cụ thể cách thức lừa đảo được SlowMist mô tả như sau:
Trước thời điểm Arbitrum airdrop, kẻ lừa đảo tạo ra một DEX router có thể tuỳ chỉnh nâng cấp và tích cực kêu gọi cộng đồng phê duyệt router này.
Khi người dùng claim ARB airdrop của mình và bắt đầu swap ARB thông qua router này, kẻ lừa đảo sẽ đánh cắp số token vừa swap kia bằng cách nâng cấp hợp đồng và điều hướng tài sản sang địa chỉ của hắn.
SlowMist đã công khai và kêu gọi cộng đồng gỡ bỏ router lừa đảo này: 0x15d650a44619138a4e146a36c862c18d6dcf8ab8
Trước đó vào thời điểm Arbitrum vừa trả lượng airdrop khủng, đã có nhiều thông tin về việc nhiều tài khoản bị thất thoát tiền vì bị “đầu độc địa chỉ", vốn là hình thức scam phổ biến mới nở rộ trong năm nay.
Airdrop là sự kiện dự án phát thưởng cho cộng đồng và thường thu được rất nhiều sự chú ý, song đây cũng là mảnh đất màu mỡ cho kẻ xấu tìm cách trục lợi từ dòng tiền này.
Coincuatui tổng hợp
Nguồn: Coin68