Tài khoản X của Skip Bayless bị chiếm quyền trong vụ lừa đảo tiền điện tử: Phát hiện sơ đồ token SKIP

Thế giới bình luận thể thao đã va chạm với thế giới ngầm tiền mã hóa trong tháng này khi nhân vật truyền hình nổi bật Skip Bayless trở thành nạn nhân của một vụ chiếm đoạt tài khoản có phối hợp nhằm đẩy một tài sản kỹ thuật số dựa trên Solana. Sau khi truy cập trái phép vào hồ sơ X của cựu phát thanh viên ESPN, các hacker đã lợi dụng nền tảng của ông để phát động chiến dịch quảng bá token kết hợp với thông điệp chính trị, nhằm vào 3,2 triệu người theo dõi của ông với nội dung quảng cáo cho token SKIP.

Quá trình tấn công diễn ra như thế nào

Ngay sau khi vào được tài khoản X của Skip Bayless, các kẻ xấu đã bắt đầu đăng các nội dung ủng hộ ứng viên tổng thống đảng Cộng hòa Donald Trump đồng thời giới thiệu token SKIP với các khẩu hiệu như “Hãy làm cho crypto trở nên vĩ đại trở lại.” Cuộc tấn công theo đúng kịch bản quen thuộc: thiết lập uy tín qua tài khoản của một nhân vật đáng tin cậy, sau đó sử dụng quyền lực đó để thúc đẩy việc chấp nhận token.

Kỹ thuật thực hiện của các hacker khá đơn giản nhưng hiệu quả. Họ đăng hình ảnh Skip Bayless đứng cạnh logo Solana cùng với địa chỉ hợp đồng của token, gây chú ý ngay lập tức từ các nhà giao dịch bán lẻ. Tuy nhiên, hành động tấn công không dừng lại ở việc quảng bá. Các bài đăng bổ sung từ tài khoản bị xâm phạm còn chửi rủa Phó Tổng thống Kamala Harris và huyền thoại bóng rổ LeBron James, cho thấy các hacker có nhiều mục tiêu hơn ngoài lợi nhuận đơn thuần.

Theo dữ liệu từ DEX Screener, việc bán tháo token bắt đầu gần như ngay sau khi các bài đăng quảng cáo xuất hiện. Thời gian để các hacker thu lợi là rất ngắn nhưng mang lại lợi nhuận lớn—họ đã kiếm được khoảng 8.200 USD từ vụ lừa đảo này. Chính token SKIP đã đạt đỉnh giá trị vượt quá 69.000 USD, thậm chí còn được niêm yết trên sàn Raydium, sàn phi tập trung của Solana. Tuy nhiên, khi bài viết này được đăng, token đã giảm hơn 94% xuống còn khoảng 4.100 USD, là một lời nhắc nhở rõ ràng về việc các vụ lừa đảo này có thể sụp đổ nhanh như thế nào khi cơn sốt qua đi.

Tại thời điểm viết bài, các bài đăng độc hại vẫn còn hiển thị trên dòng thời gian của Skip Bayless trên X, cho thấy phản ứng chậm chạp của các nền tảng mạng xã hội đối với các tài khoản bị xâm phạm trong lĩnh vực tiền mã hóa.

Mô hình chiếm đoạt tài khoản người nổi tiếng: Một mối đe dọa ngày càng gia tăng

Skip Bayless chỉ là nạn nhân mới nhất trong chuỗi các vụ tấn công tài khoản người nổi tiếng nhằm vào ngành công nghiệp crypto. Mô hình này cho thấy cả sự hấp dẫn của các tài khoản xác thực (blue-check) đối với các hacker và mức độ tinh vi trong cách thực hiện.

Tháng 11, tài khoản X của rapper Wiz Khalifa cũng bị tấn công bởi các hacker tương tự, nhằm quảng bá token WIZ. Chiến dịch này đã thành công đến mức token tăng hơn 2.000% trong vòng vài phút sau khi ra mắt rồi sụp đổ không lâu sau đó. Chỉ vài tháng trước đó, vào tháng 6, vụ việc của 50 Cent đã gây chấn động ngành khi tài khoản của anh bị xâm phạm và quảng bá token GUNIT, giúp các hacker rút về hơn 300 triệu USD chỉ trong vòng 30 phút. Trong cùng tháng đó, ban nhạc huyền thoại Metallica cũng trở thành mục tiêu, với các hacker giả mạo tuyên bố hợp tác với dịch vụ thanh toán MoonPay trong khi quảng bá token METAL không liên quan.

Những vụ việc này cho thấy một bức tranh đáng lo ngại: các tài khoản mạng xã hội đã xác thực và gắn liền với tên tuổi nổi tiếng trở thành phương tiện lý tưởng để các hacker nhanh chóng trục lợi qua các scheme token. Số lượng người theo dõi khổng lồ của các nạn nhân tạo ra khả năng thanh khoản và phạm vi tiếp cận marketing mà nếu mua bằng các phương tiện truyền thống sẽ tốn hàng trăm nghìn đô la.

Khủng hoảng an ninh toàn diện

Vụ xâm phạm tài khoản X của Skip Bayless nhấn mạnh một lỗ hổng hệ thống ảnh hưởng đến cả các nền tảng mạng xã hội lẫn người dùng cá nhân. Trong khi các nhân vật nổi tiếng và công chúng phải đối mặt với rủi ro cao hơn do tầm ảnh hưởng của họ, điểm yếu cốt lõi vẫn là các quy trình bảo mật tài khoản chưa đủ mạnh để chống lại các hacker tinh vi. Khi việc chấp nhận tiền mã hóa ngày càng tăng, các đối tượng xấu sẽ tiếp tục nhắm vào các tài khoản mạng xã hội có giá trị cao, vì chỉ cần vài phút truy cập vào tài khoản xác thực cũng có thể mang lại hàng triệu đô la lợi nhuận bất hợp pháp. Câu hỏi đặt ra là liệu các nền tảng như X có thể thực hiện các cải tiến bảo mật đáng kể trước khi xảy ra các vụ chiếm đoạt tài khoản người nổi tiếng quy mô lớn tiếp theo hay không.

SOL-5,54%
RAY-3,95%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$0.1Người nắm giữ:0
    0.00%
  • Vốn hóa:$2.39KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.39KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:0
    0.00%
  • Ghim