Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing
Theo các chuyên gia an ninh mạng, một số trang tổng hợp dữ liệu tiền điện tử niêm yết memecoin được cho là của Cộng hòa Trung Phi (CAR) bị phát hiện đang hướng người dùng đến các trang web lừa đảo phishing .
Memecoin này thu hút sự chú ý toàn cầu sau khi tài khoản X chính thức của Tổng thống Cộng hòa Trung Phi Faustin-Archange Touadéra tuyên bố chính phủ đã phát hành một token thử nghiệm để “kết nối mọi người” và “hỗ trợ phát triển quốc gia”.
Tài khoản X của dự án đã bị đình chỉ và trang web hiện không còn hoạt động.
Nhà sáng lập Scam Sniffer, “Fun”, cho biết nhóm Telegram của dự án (được liên kết từ các nhà cung cấp dữ liệu lớn như CoinGecko) chứa liên kết độc hại. Sau khi Scam Sniffer thông báo, CoinGecko đã nhanh chóng xóa tham chiếu đến nhóm Telegram này.
Trang Telegram có một bot “Safeguard” giả mạo, mà Scam Sniffer xác định là công cụ phishing. Vào tháng 12, công ty an ninh mạng cũng từng cảnh báo nhà đầu tư về một bot xác minh Safeguard gian lận nhắm vào người dùng tiền điện tử trên Telegram.
Nhóm Telegram này được tạo vào ngày 3/2, có khoảng 2.000 người đăng ký. Sau sự im lặng ban đầu, kênh chỉ đăng một thông điệp mơ hồ vào ngày 5/2: “ca soon” (ca sớm thôi).
Nhóm Telegram phần lớn không hoạt động ngoại trừ một vài thông báo, liên kết và một tin nhắn bí ẩn | Nguồn: Central African Republic Meme/TelegramCác âm mưu lừa đảo phishing liên quan đến memecoin CAR không chỉ giới hạn ở Telegram mà liên kết độc hại còn được phát hiện trên một số trang tổng hợp khác ngoài CoinGecko.
“Cos”, nhà sáng lập công ty bảo mật blockchain SlowMist, đã phát hiện một liên kết đáng ngờ xuất hiện trên nền tảng giao dịch GMGNAI. Thay vì dẫn người dùng đến trang web chính thức, liên kết này lại dẫn đến trang Linktree có livestream giả mạo được tổ chức trên nền tảng video Kick.
Tuy nhiên, theo thông tin từ Cos, liên kết Kick này lại dẫn người dùng đến trang CAPTCHA giả mạo và khi người dùng tương tác với trang đó, code độc được thực thi. Cùng URL Linktree này cũng đã được quảng bá trong nhóm Telegram.
Người dùng có thể thực thi hoặc tải xuống phần mềm độc hại khi tương tác với trang CAPTCHA giả | Nguồn: CosRủi ro bảo mật từ các trang tổng hợp tiền điện tử do cộng đồng kiểm soát
Nhiều trang tổng hợp dữ liệu tiền điện tử cho phép các thành viên cộng đồng chỉnh sửa thông tin liên quan đến token, có nghĩa là thực thể phát hành token không phải lúc nào cũng chịu trách nhiệm về thông tin hiển thị trên internet. Mặc dù mục đích là giúp nhà đầu tư hiểu về các dự án, nhưng điều này cũng gây ra những lo ngại về bảo mật.
“Chức năng này nên được gọi một cách đồng nhất là “cộng đồng tiếp quản”, có sẵn trên hầu hết các nền tảng và được cập nhật bằng cách thanh toán. Rủi ro bảo mật ở đây hoàn toàn phụ thuộc vào quy trình kiểm duyệt. Ví dụ, Linktree có thể bình thường trước khi kiểm duyệt và sau khi kiểm duyệt xong, các liên kết liên quan có thể bị thay đổi”, Fun nói.
Một trang mẫu về việc cộng đồng tiếp quản | Nguồn: Scam Sniffer/GMGNAIThông báo về memecoin của Cộng hòa Trung Phi – được đăng từ tài khoản X của Tổng thống, kèm theo dấu tích xám dành riêng cho các thực thể chính phủ – đã thu hút sự chú ý từ nhiều tài khoản được cho là chính thức khác.
Một tài khoản X tuyên bố thuộc về Félix Tshisekedi, Tổng thống Cộng hòa Dân chủ Congo (DRC), đã phản hồi :
“Khi cả thế giới đang theo dõi Super Bowl, người dân châu Phi đang vật lộn sinh tồn. Hy vọng tiền điện tử sẽ giúp chúng tôi giải quyết vấn đề tài chính và cho chúng tôi một bước tiến để phát triển”.
Tài khoản này sau đó đã úp mở về một memecoin của riêng mình. Tuy nhiên, tên người dùng của tài khoản, @sadwraciborzu, có vẻ không liên quan đến DRC hay Tổng thống của nước này. Kiểm tra kỹ hơn cho thấy tài khoản chỉ mới được tạo vào tháng 2/2025. Một tài khoản xác thực dưới tên Tshisekedi tồn tại trên X nhưng đã không hoạt động kể từ tháng 1/2020.
Nguồn: Felix TshisekediKhi sự hoài nghi về tính hợp pháp của memecoin CAR gia tăng, một báo cáo cho thấy Tổng thống CAR Touadéra quảng bá token này bị nghi ngờ là deepfake do AI tạo ra.
Thông báo được đưa ra sau khi ra mắt memecoin liên quan đến Tổng thống Mỹ Donald Trump. Vào tháng 1, nhà điều tra on-chain ZachXBT đã cảnh báo giới đầu tư cần thận trọng với các đợt ra mắt memecoin bất ngờ và bày tỏ lo ngại token của Trump có thể tạo ra tiền lệ cho các vụ lừa đảo cơ hội.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
Tham gia Telegram: https://t.me/tapchibitcoinvn
Twitter (X): https://twitter.com/tapchibtc_io
- Tổng thống Cộng hòa Trung Phi ra mắt token CAR, vốn hoá tăng vọt hơn 800 triệu USD
- Cảnh báo: Chiêu trò lừa đảo phishing mới ngụy trang dưới dạng liên kết Zoom, đánh cắp hơn 1 triệu đô la tiền điện tử
- Vitalik Buterin tiết lộ sự thật cay đắng về AI và ChatGPT
Minh Anh
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
World Liberty Financial được Trump hậu thuẫn mua thêm WBTC, token MOVE
Tóm tắt nhanh World Liberty Financial đã sử dụng số USDC của mình để mua MOVE trị giá 1,4 triệu USD và wrapped BTC trị giá 5 triệu USD. Họ cũng đã stake 2.221 ETH với Lido Finance và gửi 5 triệu USDC vào giao thức cho vay của Aave.
DFINITY đề xuất nâng cấp phiên bản mục tiêu SNS tự động cho các SNS mới tạo
Tóm lại Nhóm quản trị DFINITY đã đề xuất cho phép các SNS mới ra mắt tự động nâng cấp lên phiên bản mới nhất đã được phê duyệt mà không cần can thiệp thủ công, đảm bảo bảo vệ kịp thời trước các lỗ hổng.
QCP Capital: Jerome Powell sẽ duy trì lập trường thận trọng về việc cắt giảm lãi suất, những người tham gia thị trường đang chờ đợi phản ứng của Dona
Tóm lại Phân tích thị trường mới nhất của QCP Capital cho thấy những người tham gia thị trường đang chờ đợi phản ứng của Donald Trump trước số liệu CPI cao hơn, đồng thời dự đoán Jerome Powell có thể sẽ duy trì cách tiếp cận dựa trên dữ liệu trước khi cắt giảm lãi suất.
Hex Trust mua lại Byte Trading để mở rộng hoạt động thị trường
Tóm lại Hex Trust đã công bố việc mua lại Byte Trading để mở rộng và nâng cao thị trường cũng như các dịch vụ chính cung cấp cho các nhà đầu tư tổ chức.