Mới đây, zkSync đã thông báo rằng, tài khoản Twitter của mình đã khôi phục lại. Hệ thống an ninh của họ vẫn nằm trong diện an toàn. Theo nhà phát triển zkSync, nguyên nhân khiến tài khoản của họ bị hack là do sự cố của phía Twitter. Tài khoản mạng xã hội có thể tìm lại được là nhờ sự hỗ trợ của đội ngũ sáng lập Twitter, zkSync cho hay.
Trước đó, ngày 14/4 zkSync khiến cộng đồng tiền điện tử hoang mang khi thông báo tài khoản Twitter của mình bị hack. Người dùng cần nâng cao cảnh giác, nếu nhận được bất kỳ thông tin nào từ phía tài khoản này. Những đường link nào mà người dùng nhận được vào thời điểm này sẽ rất nguy hiểm và có thể là cái bẫy của cuộc tấn công phishing.

Phishing là thuật ngữ để chỉ các vụ giả mạo để lừa đảo, kẻ xấu thường xâm nhập và dùng tài khoản của người nổi tiếng, nhân vật có ảnh hưởng để dụ người dùng làm theo yêu cầu của chúng. Các nạn nhân mắc bẫy thường là người nhẹ dạ cả tin và vì thế, chúng đã đánh cắp không ít tiền từ họ.
Nhóm tin tặc thường áp dụng 2 tình huống cơ bản để lừa đảo. Cách thứ nhất, chúng thao túng WalletConnect (giao thức mã nguồn mở, cho phép ví của người dùng tương tác với các DApp) nhằm lấy quyền kiểm soát các phần tử của hợp đồng thông minh. Chúng có thể thay các tham số trong giao dịch như số lượng, loại token hay địa chỉ đích.
Cách thứ 2, chúng đã thay đổi tên của các phương thức, chính là các ứng dụng được Web3 sử dụng như Metamask rồi thực hiện thủ thuật làm sai hiển thị thông báo. Dưới danh nghĩa ví Metamask, chúng khiến người dùng tin tưởng đang “Cập nhật bảo mật” và đồng ý phê duyệt để xâm nhập tài khoản của nạn nhân và lấy cắp tiền.

Gần đây, làn sóng airdrop được cộng đồng tiền điện tử háo mong chờ, tìm kiếm cơ hội nhận thưởng. Sau Arbitrum và Aptos, zkSync là dự án tiếp theo mà nhà đầu tư kỳ vọng sẽ có đợt airdrop hoành tráng. Từ khi zkSync công bố mainet, sử dụng công nghệ Zero Knowledge Proof và là nền tảng đầu tiên tích hợp sẵn máy ảo Ethereum (EVM) để kết nối đến mạng lưới Blockchain top đầu thế giới, cộng đồng lại càng có niềm tin hơn vào chương trình airdrop.
Tuy nhiên, do sự nóng vội của không ít nhà đầu tư, họ đã để mất tài sản vào tay tin tặc một cách đau đớn. Kẻ lừa đảo đã làm giả nhiều đồng tiền điện tử trên ZkSync Era như ZKS, ZKGEM, AZK… và tăng giá, nhằm thu hút giới đầu tư tham gia mua bán, rồi bất ngờ giảm giá khiến họ thua lỗ.
Ngoài ra, những kẻ lừa đảo thường tổ chức các đợt IDO hoặc “public sales” (mở bán lần đầu) trên nền tảng zkSync Era. Khi nạn nhân mua đồng tiền điện tử của dự án, bọn chúng sẽ thực lệnh bán mà chỉ chúng mới được tự do bán tháo nhằm trục lợi.
Cách đây không lâu, Twitter của sàn giao dịch Gate.io đã bị tin tặc giả mạo và phát chương trình quà tặng để lừa tiền khách hàng. Hôm 25/1, tài khoản Twitter của Robinhood cũng bị hacker ghé thăm, đăng tải nội dung lừa đảo về token và NFT giả trên BNB Chain được niêm yết trên sàn PancakeSwap.