Một người dùng bị đánh cắp 53.000 USD giá trị PAXG sau khi ký một giao dịch Approve độc hại do kẻ lừa đảo phishing tạo ra.
Sự cố được hệ thống giám sát GoPlus ghi nhận ngày 12/03, cho thấy rủi ro từ việc cấp quyền (Approve) cho hợp đồng độc hại trong các giao dịch tiền điện tử.
- Mất 53.000 USD PAXG vì phishing.
- Nguyên nhân: ký Approve độc hại.
- GoPlus là đơn vị theo dõi, ghi nhận ngày 12/03.
Diễn biến vụ việc
GoPlus monitoring ghi nhận một người dùng bị đánh cắp 53.000 USD giá trị PAXG sau khi ký giao dịch Approve độc hại.
Theo thông tin được công bố ngày 12/03, kẻ tấn công sử dụng phishing để dụ nạn nhân ký một lệnh Approve. Sau khi quyền truy cập được cấp, tài sản PAXG của người dùng bị chuyển đi trái phép.
Vụ việc nhấn mạnh rằng rủi ro không chỉ đến từ việc gửi tiền, mà còn đến từ thao tác cấp quyền cho hợp đồng. Các giao dịch Approve là điểm tấn công phổ biến vì có thể cho phép bên thứ ba chi tiêu token nếu người dùng ký nhầm.





