Thủ thuật lừa bằng deepfake nhắm vào nhà phát triển Cardano, phơi bày điểm yếu mới

ADA-2,46%

Một nhà phát triển Cardano cho biết một cuộc gọi video deepfake AI thực tế đã dẫn đến việc xâm nhập một chiếc laptop, như một lời nhắc rằngn đợt tấn công crypto tiếp theo có thể bắt đầu bằng khuôn mặt và giọng nói thay vì các hợp đồng thông minh.

Cảnh báo, được chia sẻ với cộng đồng Cardano, mô tả một sự cố trong đó một kẻ giả mạo đã dùng phương tiện tổng hợp để tạo độ tin cậy đủ lâu nhằm đánh đổi để xâm phạm một thiết bị. Các chi tiết kỹ thuật cụ thể đã được hạn chế, nhưng ý chính rất rõ ràng: kỹ thuật lừa đảo xã hội đang được tăng cường mạnh nhờ các công cụ có thể bắt chước một cách thuyết phục những người đáng tin trong thời gian thực.

Từ một Cơn Mưa Các Liên Kết Lừa Phishing Đến Sự “Tin Tưởng” Tổng Hợp

Sự việc diễn ra trong bối cảnh mối lo ngày càng tăng rằng các cuộc tấn công dựa trên danh tính đang trở nên rẻ hơn để thực hiện và khó phát hiện hơn. Không giống phishing truyền thống, các phương pháp có hỗ trợ deepfake có thể thích nghi tức thì—trả lời các câu hỏi, bắt chước giọng điệu và gây áp lực theo những cách thấy như con người, chứ không phải theo kịch bản.

Trong trường hợp này, nhà phát triển đã đóng khung vụ xâm nhập như một câu chuyện cảnh báo dành cho những người đóng góp khi xử lý khóa, kho lưu trữ (repositories) hoặc quyền truy cập đặc quyền. Ngay cả khi bảo mật onchain vững mạnh, một kẻ tấn công có thể xâm nhập vào máy của người quản trị (maintainer) rồi chuyển hướng sang các tài khoản, thông tin đăng nhập, quy trình ký (signing) hoặc các liên lạc riêng tư.

Nhiều nhà “săn lùng” trên on-chain đã ghi nhận một sự thay đổi rộng hơn: nhiều vụ lừa đảo hiện nay trộn lẫn giọng nói, video và văn bản do AI tạo ra để mạo danh các nhà sáng lập, nhân viên hỗ trợ và các nhà phát triển cốt lõi. Xu hướng này khiến lời khuyên cơ bản kiểu “xác minh handle” kém hiệu quả hơn khi người trên màn hình trông và nói đúng như thật.

Các Lực Lượng An Ninh Chuẩn Bị Cho “Cuộc Đua Vũ Trang” Dẫn Đầu Bởi AI

Các cuộc trò chuyện trong ngành ngày càng tập trung vào việc siết chặt an ninh vận hành xung quanh những người xây dựng và vận hành các giao thức. Xác thực đa yếu tố và khóa phần cứng giúp ích, nhưng deepfake lại làm tăng mức độ rủi ro đối với việc xác minh ngoài luồng—các cuộc gọi lại tới số điện thoại quen thuộc, các mã đã thống nhất trước, và các bước phê duyệt nội bộ cho những hành động nhạy cảm.

Cũng có một góc độ về quản trị. Khi cộng đồng bỏ phiếu, phối hợp nâng cấp hoặc phản ứng với khẩn cấp trên các kênh công khai, việc mạo danh tổng hợp có thể tạo ra sự nhầm lẫn đúng vào thời điểm tệ nhất. Kẻ tấn công không phải lúc nào cũng cần đánh cắp tiền trực tiếp; chúng có thể thao túng nhận thức, làm chậm phản ứng sự cố hoặc đẩy người dùng hướng tới các “bản sửa lỗi” độc hại.

Với những người đam mê crypto, thông điệp quan trọng là khó chịu nhưng thực tế: rủi ro của giao thức không chỉ nằm trong mã nguồn. Nó nằm ở con người phía sau các khóa, trong các kênh liên lạc, và những chiếc laptop—và AI đang khiến hàng rào đó trở nên khó bảo vệ hơn nhiều.

Khám phá tin tức crypto nóng nhất của DailyCoin ngay bây giờ:
Vụ KelpDAO tiết lộ gì về rủi ro mang tính hệ thống trong cho vay DeFi
Vì sao Western Union đang trở thành nhà phát hành stablecoin thay vì người dùng

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

DailyCoin’s Vibe Check: Sau khi đọc bài viết này, bạn đang nghiêng về hướng nào?

Bullish Bearish Neutral

Market Sentiment

100% Bearish

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Công tố viên Pháp Buộc Tội 88 Người Trong Vòng Tấn Công Bẻ Khóa Tiền Điện Tử

Các cơ quan chức năng Pháp đã buộc tội 88 cá nhân, trong đó có 10 người chưa thành niên, liên quan đến các vụ bắt cóc và cưỡng đoạt nhắm vào các chủ sở hữu tiền mã hóa, theo một tuyên bố từ Văn phòng Công tố Công cộng Quốc gia về Tội phạm có Tổ chức (PNACO) được công bố vào thứ Sáu. Các cáo buộc này liên quan đến 12 vụ án đang diễn ra

CryptoFrontier4giờ trước

Khi DeFi quá chậm đối với người trẻ, còn quá nguy hiểm đối với tiền cũ: rốt cuộc chúng ta đang dùng lãi suất trái phiếu chính phủ để gánh rủi ro của nợ xấu rác sao?

DeFi từng thu hút người trẻ bằng APY năm chữ số; nay bị cho là định giá quá mức và rủi ro quá cao. Trong năm qua đã bị đánh cắp hơn 1,62 tỷ đô la Mỹ, Aave từng khiến lãi suất vọt lên 12,4%. Lợi suất hợp lý khoảng 12,55%, ngưỡng dành cho nhà đầu tư lẻ là 18%, và các tổ chức ưu tiên “chiến lược tách biệt kho tiền” để giảm rủi ro đuôi. Kết luận: đòn bẩy cao đã không còn, tương lai cần định giá rủi ro cao hơn và các công cụ bảo hiểm, để có thể đồng thời đáp ứng người trẻ và “tiền của kẻ kỳ cựu”.

ChainNewsAbmedia9giờ trước

Robinhood Cảnh Báo Email Lừa Đảo Được Gửi Tới Một Số Khách Hàng

Tin tức từ Cổng, ngày 27 tháng 4 — Robinhood đã cảnh báo người dùng trên mạng xã hội rằng một số khách hàng đã nhận được email lừa đảo vào tối Chủ nhật tuần trước, với nội dung giả mạo được cho là từ noreply@robinhood.com và dòng tiêu đề "Your recent login to Robinhood." Âm mưu lừa đảo bắt nguồn từ việc lạm dụng quy trình tạo tài khoản, chứ không phải từ việc hệ thống của công ty hoặc tài khoản khách hàng bị xâm phạm. Robinhood xác nhận rằng thông tin cá nhân và tiền của khách hàng không bị ảnh hưởng.

GateNews9giờ trước

Sàn giao dịch Websea Crypto Bị Nghi Ngờ Làm Lừa Đảo Rút Lui, Đóng Các Kênh Rút Tiền

Tin từ Gate News, ngày 27 tháng 4 — Nền tảng giao dịch tiền mã hóa Websea đã tạm dừng rút tiền và đóng các kênh C2C (peer-to-peer), với nhiều người dùng phản ánh rằng sàn giao dịch dường như đã thực hiện một vụ lừa đảo rút lui (exit scam). Nền tảng này ban đầu đã hạn chế rút tiền trước khi hoàn toàn ngừng hoạt động kênh C2C, khiến việc bán tháo hoảng loạn token gốc của nền tảng giảm xuống khoảng 50% so với giá trị trước đó.

GateNews9giờ trước

Token RAVE Tăng Vọt 110 Lần Trong Hai Tuần, Rồi Sụp Đổ 98% Giữa Các Cáo Buộc Thao Túng Thị Trường

Tin tức Gate, ngày 27 tháng 4 — RAVE, token gốc của dự án cộng đồng văn hóa dựa trên Web3 của RaveDAO (a project), đã tăng vọt 110 lần trong hai tuần trước khi lao dốc 98% chỉ trong hai ngày vào ngày 19-20 tháng 4, khiến người ta so sánh với vụ bê bối thao túng cổ phiếu Lubo khét tiếng năm 2007 ở Hàn Quốc. Vào ngày 18 tháng 4, RAVE r

GateNews12giờ trước

Nghiên cứu hé lộ: Người chơi của Polymarket đạt 3% lợi nhuận nhưng chiếm 30% lợi nhuận, hơn 70% người chơi gánh toàn bộ khoản lỗ

Một nghiên cứu mới phân tích hồ sơ giao dịch của Polymarket trong giai đoạn 2023–2025, cho thấy chỉ 3,14% người chơi thắng thạo nắm giữ hơn 30% lợi nhuận; đóng góp của đám đông không đủ để giải thích độ chính xác tổng thể. Đồng thời, theo dõi được 1.950 tài khoản giao dịch được cho là nội gián có mức độ khả nghi cao, dù không trực tiếp dẫn dắt dự đoán nhưng lại khuếch đại biến động giá. Trường hợp này cho thấy việc đặt cược số tiền lớn và thu lợi đã diễn ra trước khi Mỹ công bố thông tin về các diễn biến liên quan đến Venezuela. Nghiên cứu đặt câu hỏi về trí tuệ của đám đông và nhấn mạnh sự cần thiết của việc giám sát ngày càng nghiêm ngặt.

ChainNewsAbmedia13giờ trước
Bình luận
0/400
Không có bình luận