Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing

Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing

TapchibitcoinTapchibitcoin2025/02/11 02:01
Theo:Tapchibitcoin

Theo các chuyên gia an ninh mạng, một số trang tổng hợp dữ liệu tiền điện tử niêm yết memecoin được cho là của Cộng hòa Trung Phi (CAR) bị phát hiện đang hướng người dùng đến các trang web lừa đảo phishing .

Memecoin này thu hút sự chú ý toàn cầu sau khi tài khoản X chính thức của Tổng thống Cộng hòa Trung Phi Faustin-Archange Touadéra tuyên bố chính phủ đã phát hành một token thử nghiệm để “kết nối mọi người” và “hỗ trợ phát triển quốc gia”.

Tài khoản X của dự án đã bị đình chỉ và trang web hiện không còn hoạt động.

Nhà sáng lập Scam Sniffer, “Fun”, cho biết nhóm Telegram của dự án (được liên kết từ các nhà cung cấp dữ liệu lớn như CoinGecko) chứa liên kết độc hại. Sau khi Scam Sniffer thông báo, CoinGecko đã nhanh chóng xóa tham chiếu đến nhóm Telegram này.

Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing image 0 CoinGecko đã xóa liên kết, nhưng trang Telegram vẫn hoạt động | Nguồn: Scam Sniffer

Trang Telegram có một bot “Safeguard” giả mạo, mà Scam Sniffer xác định là công cụ phishing. Vào tháng 12, công ty an ninh mạng cũng từng cảnh báo nhà đầu tư về một bot xác minh Safeguard gian lận nhắm vào người dùng tiền điện tử trên Telegram.

Nhóm Telegram này được tạo vào ngày 3/2, có khoảng 2.000 người đăng ký. Sau sự im lặng ban đầu, kênh chỉ đăng một thông điệp mơ hồ vào ngày 5/2: “ca soon” (ca sớm thôi).

Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing image 1 Nhóm Telegram phần lớn không hoạt động ngoại trừ một vài thông báo, liên kết và một tin nhắn bí ẩn | Nguồn: Central African Republic Meme/Telegram

Các âm mưu lừa đảo phishing liên quan đến memecoin CAR không chỉ giới hạn ở Telegram mà liên kết độc hại còn được phát hiện trên một số trang tổng hợp khác ngoài CoinGecko.

“Cos”, nhà sáng lập công ty bảo mật blockchain SlowMist, đã phát hiện một liên kết đáng ngờ xuất hiện trên nền tảng giao dịch GMGNAI. Thay vì dẫn người dùng đến trang web chính thức, liên kết này lại dẫn đến trang Linktree có livestream giả mạo được tổ chức trên nền tảng video Kick.

Tuy nhiên, theo thông tin từ Cos, liên kết Kick này lại dẫn người dùng đến trang CAPTCHA giả mạo và khi người dùng tương tác với trang đó, code độc được thực thi. Cùng URL Linktree này cũng đã được quảng bá trong nhóm Telegram.

Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing image 2 Người dùng có thể thực thi hoặc tải xuống phần mềm độc hại khi tương tác với trang CAPTCHA giả | Nguồn: Cos

Rủi ro bảo mật từ các trang tổng hợp tiền điện tử do cộng đồng kiểm soát

Nhiều trang tổng hợp dữ liệu tiền điện tử cho phép các thành viên cộng đồng chỉnh sửa thông tin liên quan đến token, có nghĩa là thực thể phát hành token không phải lúc nào cũng chịu trách nhiệm về thông tin hiển thị trên internet. Mặc dù mục đích là giúp nhà đầu tư hiểu về các dự án, nhưng điều này cũng gây ra những lo ngại về bảo mật.

“Chức năng này nên được gọi một cách đồng nhất là “cộng đồng tiếp quản”, có sẵn trên hầu hết các nền tảng và được cập nhật bằng cách thanh toán. Rủi ro bảo mật ở đây hoàn toàn phụ thuộc vào quy trình kiểm duyệt. Ví dụ, Linktree có thể bình thường trước khi kiểm duyệt và sau khi kiểm duyệt xong, các liên kết liên quan có thể bị thay đổi”, Fun nói.

Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing image 3 Một trang mẫu về việc cộng đồng tiếp quản | Nguồn: Scam Sniffer/GMGNAI

Thông báo về memecoin của Cộng hòa Trung Phi – được đăng từ tài khoản X của Tổng thống, kèm theo dấu tích xám dành riêng cho các thực thể chính phủ – đã thu hút sự chú ý từ nhiều tài khoản được cho là chính thức khác.

Một tài khoản X tuyên bố thuộc về Félix Tshisekedi, Tổng thống Cộng hòa Dân chủ Congo (DRC), đã phản hồi :

“Khi cả thế giới đang theo dõi Super Bowl, người dân châu Phi đang vật lộn sinh tồn. Hy vọng tiền điện tử sẽ giúp chúng tôi giải quyết vấn đề tài chính và cho chúng tôi một bước tiến để phát triển”.

Tài khoản này sau đó đã úp mở về một memecoin của riêng mình. Tuy nhiên, tên người dùng của tài khoản, @sadwraciborzu, có vẻ không liên quan đến DRC hay Tổng thống của nước này. Kiểm tra kỹ hơn cho thấy tài khoản chỉ mới được tạo vào tháng 2/2025. Một tài khoản xác thực dưới tên Tshisekedi tồn tại trên X nhưng đã không hoạt động kể từ tháng 1/2020.

Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing image 4 Nguồn: Felix Tshisekedi

Khi sự hoài nghi về tính hợp pháp của memecoin CAR gia tăng, một báo cáo cho thấy Tổng thống CAR Touadéra quảng bá token này bị nghi ngờ là deepfake do AI tạo ra.

Thông báo được đưa ra sau khi ra mắt memecoin liên quan đến Tổng thống Mỹ Donald Trump. Vào tháng 1, nhà điều tra on-chain ZachXBT đã cảnh báo giới đầu tư cần thận trọng với các đợt ra mắt memecoin bất ngờ và bày tỏ lo ngại token của Trump có thể tạo ra tiền lệ cho các vụ lừa đảo cơ hội.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram:  https://t.me/tapchibitcoinvn

Twitter (X):  https://twitter.com/tapchibtc_io

  • Tổng thống Cộng hòa Trung Phi ra mắt token CAR, vốn hoá tăng vọt hơn 800 triệu USD
  • Cảnh báo: Chiêu trò lừa đảo phishing mới ngụy trang dưới dạng liên kết Zoom, đánh cắp hơn 1 triệu đô la tiền điện tử
  • Vitalik Buterin tiết lộ sự thật cay đắng về AI và ChatGPT

Minh Anh

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

World Liberty Financial được Trump hậu thuẫn mua thêm WBTC, token MOVE

Tóm tắt nhanh World Liberty Financial đã sử dụng số USDC của mình để mua MOVE trị giá 1,4 triệu USD và wrapped BTC trị giá 5 triệu USD. Họ cũng đã stake 2.221 ETH với Lido Finance và gửi 5 triệu USDC vào giao thức cho vay của Aave.

The Block2025/02/14 06:34

DFINITY đề xuất nâng cấp phiên bản mục tiêu SNS tự động cho các SNS mới tạo

Tóm lại Nhóm quản trị DFINITY đã đề xuất cho phép các SNS mới ra mắt tự động nâng cấp lên phiên bản mới nhất đã được phê duyệt mà không cần can thiệp thủ công, đảm bảo bảo vệ kịp thời trước các lỗ hổng.

MPOST2025/02/14 05:11

QCP Capital: Jerome Powell sẽ duy trì lập trường thận trọng về việc cắt giảm lãi suất, những người tham gia thị trường đang chờ đợi phản ứng của Dona

Tóm lại Phân tích thị trường mới nhất của QCP Capital cho thấy những người tham gia thị trường đang chờ đợi phản ứng của Donald Trump trước số liệu CPI cao hơn, đồng thời dự đoán Jerome Powell có thể sẽ duy trì cách tiếp cận dựa trên dữ liệu trước khi cắt giảm lãi suất.

MPOST2025/02/14 05:11

Hex Trust mua lại Byte Trading để mở rộng hoạt động thị trường

Tóm lại Hex Trust đã công bố việc mua lại Byte Trading để mở rộng và nâng cao thị trường cũng như các dịch vụ chính cung cấp cho các nhà đầu tư tổ chức.

MPOST2025/02/14 05:11