Theo báo cáo từ PeckShield, tài khoản X (trước đây là Twitter) chính thức của oracle Tellor đã bị hack vào thứ Sáu. Điều này xảy ra khi những kẻ tấn công được cho là đã đăng các liên kết lừa đảo để nhận token airdrop giả mạo. Theo cảnh báo của PeckShield, tài khoản “WeAreTellor” đã bị xâm phạm và được sử dụng để chia sẻ các liên kết độc hại.
#PeckShieldAlert Tellor’s X (formerly Twitter) account (@WeAreTellor) has been hacked pic.twitter.com/WwP9GSdMCe
— PeckShieldAlert (@PeckShieldAlert) November 3, 2023
Tin tặc đã xuất bản hai bài đăng trên X, quảng cáo một đợt airdrop không tồn tại cho token TRB gốc của Tellor. Các bài đăng kêu gọi người dùng yêu cầu mã thông báo TRB miễn phí thông qua liên kết lừa đảo.
Bài đăng đầu tiên có nội dung: “ Airdrop $TRB đang diễn ra trên chuỗi EVM gần bạn…” Sau đó, nó hướng người dùng đến một trang web Tellor[.]co lừa đảo bắt chước URL Tellor thực.
Bài đăng tiếp theo đã tăng gấp đôi, tuyên bố sai rằng “75.000 đô la đã được nhận trên airdrop TRB của chúng tôi” cho đến nay. Nó bị cáo buộc tiếp tục đẩy liên kết lừa đảo để đánh cắp tiền.
Theo dữ liệu của CoinMarketCap, token TRB đã giảm 3,75% so với mức cao nhất trong 24 giờ sau khi tài khoản X bị tiếp quản. Mã thông báo được giao dịch quanh mức 106 đô la vào thời điểm báo chí, giảm so với khoảng 115 đô la trước đó.
Các bài đăng vẫn chưa bị xóa và tài khoản vẫn bị xâm phạm tại thời điểm viết bài. Trong khi Tellor tiến hành khôi phục tài khoản, người dùng nên tránh tương tác với bất kỳ liên kết nào được đăng. Tin tặc có thể tiếp tục cố gắng dụ nạn nhân thông qua các trò lừa đảo.
Để tránh những tổn thất có thể xảy ra, người dùng nên truy cập trực tiếp vào trang web chính thức của Tellor thay vì nhấp vào bất kỳ chương trình khuyến mãi tặng tiền điện tử nào trên mạng xã hội.
Các tài khoản X nổi tiếng trên khắp thế giới tiền điện tử vẫn là mục tiêu hàng đầu của tin tặc, những kẻ sử dụng tính hợp pháp của mình và tiếp cận để thực hiện các âm mưu như airdrop giả. Một ví dụ điển hình là vụ hack KuCoin X xảy ra vào tháng Tư. Hành vi vi phạm này cho phép tin tặc thực hiện một kế hoạch lừa đảo dẫn đến mất 22.628 USDT.