Các trang thông tin memecoin CAR của Cộng hòa Trung Phi bị nhiễm liên kết phishing

Kai Phạm

Thứ hai, 10/02/2025 15:41 (GMT+7)

Theo các chuyên gia an ninh mạng, một số trang tổng hợp dữ liệu tiền điện tử niêm yết memecoin được cho là của Cộng hòa Trung Phi (CAR) bị phát hiện đang hướng người dùng đến các trang web lừa đảo phishing.

Memecoin này thu hút sự chú ý toàn cầu sau khi tài khoản X chính thức của Tổng thống Cộng hòa Trung Phi Faustin-Archange Touadéra tuyên bố chính phủ đã phát hành một token thử nghiệm để “kết nối mọi người” và “hỗ trợ phát triển quốc gia”.

Tài khoản X của dự án đã bị đình chỉ và trang web hiện không còn hoạt động.

Nhà sáng lập Scam Sniffer, “Fun”, cho biết nhóm Telegram của dự án (được liên kết từ các nhà cung cấp dữ liệu lớn như CoinGecko) chứa liên kết độc hại. Sau khi Scam Sniffer thông báo, CoinGecko đã nhanh chóng xóa tham chiếu đến nhóm Telegram này.

memecoin car
CoinGecko đã xóa liên kết, nhưng trang Telegram vẫn hoạt động | Nguồn: Scam Sniffer

Trang Telegram có một bot “Safeguard” giả mạo, mà Scam Sniffer xác định là công cụ phishing. Vào tháng 12, công ty an ninh mạng cũng từng cảnh báo nhà đầu tư về một bot xác minh Safeguard gian lận nhắm vào người dùng tiền điện tử trên Telegram.

Nhóm Telegram này được tạo vào ngày 3/2, có khoảng 2.000 người đăng ký. Sau sự im lặng ban đầu, kênh chỉ đăng một thông điệp mơ hồ vào ngày 5/2: “ca soon” (ca sớm thôi).

memecoin car
Nhóm Telegram phần lớn không hoạt động ngoại trừ một vài thông báo, liên kết và một tin nhắn bí ẩn | Nguồn: Central African Republic Meme/Telegram

Các âm mưu lừa đảo phishing liên quan đến memecoin CAR không chỉ giới hạn ở Telegram mà liên kết độc hại còn được phát hiện trên một số trang tổng hợp khác ngoài CoinGecko.

“Cos”, nhà sáng lập công ty bảo mật blockchain SlowMist, đã phát hiện một liên kết đáng ngờ xuất hiện trên nền tảng giao dịch GMGNAI. Thay vì dẫn người dùng đến trang web chính thức, liên kết này lại dẫn đến trang Linktree có livestream giả mạo được tổ chức trên nền tảng video Kick.

Tuy nhiên, theo thông tin từ Cos, liên kết Kick này lại dẫn người dùng đến trang CAPTCHA giả mạo và khi người dùng tương tác với trang đó, code độc được thực thi. Cùng URL Linktree này cũng đã được quảng bá trong nhóm Telegram.

Người dùng có thể thực thi hoặc tải xuống phần mềm độc hại khi tương tác với trang CAPTCHA giả | Nguồn: Cos

Rủi ro bảo mật từ các trang tổng hợp tiền điện tử do cộng đồng kiểm soát

Nhiều trang tổng hợp dữ liệu tiền điện tử cho phép các thành viên cộng đồng chỉnh sửa thông tin liên quan đến token, có nghĩa là thực thể phát hành token không phải lúc nào cũng chịu trách nhiệm về thông tin hiển thị trên internet. Mặc dù mục đích là giúp nhà đầu tư hiểu về các dự án, nhưng điều này cũng gây ra những lo ngại về bảo mật.

“Chức năng này nên được gọi một cách đồng nhất là “cộng đồng tiếp quản”, có sẵn trên hầu hết các nền tảng và được cập nhật bằng cách thanh toán. Rủi ro bảo mật ở đây hoàn toàn phụ thuộc vào quy trình kiểm duyệt. Ví dụ, Linktree có thể bình thường trước khi kiểm duyệt và sau khi kiểm duyệt xong, các liên kết liên quan có thể bị thay đổi”, Fun nói.

memecoin car
Một trang mẫu về việc cộng đồng tiếp quản | Nguồn: Scam Sniffer/GMGNAI

Thông báo về memecoin của Cộng hòa Trung Phi – được đăng từ tài khoản X của Tổng thống, kèm theo dấu tích xám dành riêng cho các thực thể chính phủ – đã thu hút sự chú ý từ nhiều tài khoản được cho là chính thức khác.

Một tài khoản X tuyên bố thuộc về Félix Tshisekedi, Tổng thống Cộng hòa Dân chủ Congo (DRC), đã phản hồi:

“Khi cả thế giới đang theo dõi Super Bowl, người dân châu Phi đang vật lộn sinh tồn. Hy vọng tiền điện tử sẽ giúp chúng tôi giải quyết vấn đề tài chính và cho chúng tôi một bước tiến để phát triển”.

Tài khoản này sau đó đã úp mở về một memecoin của riêng mình. Tuy nhiên, tên người dùng của tài khoản, @sadwraciborzu, có vẻ không liên quan đến DRC hay Tổng thống của nước này. Kiểm tra kỹ hơn cho thấy tài khoản chỉ mới được tạo vào tháng 2/2025. Một tài khoản xác thực dưới tên Tshisekedi tồn tại trên X nhưng đã không hoạt động kể từ tháng 1/2020.

memecoin car
Nguồn: Felix Tshisekedi

Khi sự hoài nghi về tính hợp pháp của memecoin CAR gia tăng, một báo cáo cho thấy Tổng thống CAR Touadéra quảng bá token này bị nghi ngờ là deepfake do AI tạo ra.

Thông báo được đưa ra sau khi ra mắt memecoin liên quan đến Tổng thống Mỹ Donald Trump. Vào tháng 1, nhà điều tra on-chain ZachXBT đã cảnh báo giới đầu tư cần thận trọng với các đợt ra mắt memecoin bất ngờ và bày tỏ lo ngại token của Trump có thể tạo ra tiền lệ cho các vụ lừa đảo cơ hội.

TIN LIÊN QUAN
Bitcoin có thể đạt $138K trong 3 tháng tới khi cơ hội vĩ mô hỗ trợ giá tăng

Bitcoin có thể đạt $138K trong 3 tháng tới khi cơ hội vĩ mô hỗ trợ giá tăng

Tin tức Bitcoin (BTC) 7 giờ trước

Bitcoin đang đối mặt với mối tương quan “chưa từng có” với đô la Mỹ khi nghiên cứu giá BTC mới đưa ra mức sàn 75.000 đô la.

Dogecoin giằng co ở mốc 0,15 USD: Cá voi tháo chạy, holder vẫn ôm chặt

Dogecoin giằng co ở mốc 0,15 USD: Cá voi tháo chạy, holder vẫn ôm chặt

Tin tức Memecoin 7 giờ trước

Dogecoin (DOGE) đang “chảy máu” dưới sức nặng của chính những ông lớn nắm giữ nó. Chỉ trong vòng một tuần, 570 triệu DOGE đã âm thầm rời khỏi tay các cá voi – một làn sóng đầu hàng lặng lẽ. Theo dữ liệu on-chain, chỉ báo Tỷ lệ lợi nhuận đầu ra đã sử dụng (SOPR) đã chuyển sang màu đỏ.

Mantra hoàn thiện kế hoạch đốt và mua lại để ổn định OM Token sau sự cố

Mantra hoàn thiện kế hoạch đốt và mua lại để ổn định OM Token sau sự cố

Tin tức Altcoin 8 giờ trước

Mantra thông báo đốt token OM và phản ứng trái chiều từ cộng đồng

Robert Kiyosaki: Bitcoin sẽ vượt 1 triệu USD, vàng đạt 1 tỷ đồng mỗi cây

Robert Kiyosaki: Bitcoin sẽ vượt 1 triệu USD, vàng đạt 1 tỷ đồng mỗi cây

Tin tức Bitcoin (BTC) 8 giờ trước

Robert Kiyosaki, doanh nhân nổi tiếng và tác giả cuốn sách tài chính cá nhân bán chạy toàn cầu Rich Dad Poor Dad (Cha Giàu Cha Nghèo), vừa đưa ra một dự đoán gây chấn động về tương lai của Bitcoin: giá BTC có thể vượt mốc 1 triệu USD vào năm 2035.

CÓ THỂ BẠN QUAN TÂM
Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một trong những vụ lừa đảo tiền điện tử lớn nhất trong lịch sử nước này – sau quá trình xét xử kéo dài.

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

SIR.trading cầu xin hacker trả lại 255.000 đô la

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Tin crypto mới nhất