Mã hóa圈 gần đây lại có một vụ án khiến người ta sợ hãi.
Một người dùng có tài sản lớn đã thực hiện chuyển khoản theo quy trình thông thường, sao chép một địa chỉ có vẻ quen thuộc từ hồ sơ giao dịch. Chỉ với một động tác này, gần 50 triệu USDT đã bay thẳng vào ví của hacker. Sự việc xảy ra trong vòng 13 phút - từ việc thử nghiệm nhỏ thành công, đến việc chuyển khoản lớn thất bại, toàn bộ quá trình nhanh đến mức không kịp phản ứng.
Đây không phải là một trường hợp cá biệt. Thủ đoạn của kẻ tấn công thực ra rất đơn giản: trước tiên gửi một giao dịch nhỏ đến ví của bạn, để địa chỉ lừa đảo của chúng xuất hiện trong lịch sử giao dịch của bạn. Sau đó thì sao? Lợi dụng sự tương đồng giữa các địa chỉ có cùng đầu và cuối, dụ dỗ bạn sao chép địa chỉ sai. Chỉ với một thao tác công nghệ thấp như vậy, nhưng có thể thu hoạch được số tiền khổng lồ.
Vấn đề là, nhiều người nghĩ rằng thử nghiệm với số tiền nhỏ thì an toàn. Thực ra không phải như vậy.
**Cái bẫy đầu tiên: Đừng phụ thuộc vào địa chỉ lịch sử**
Ngành công nghiệp đen chuyên làm việc này - tạo ra các địa chỉ lừa đảo trông giống nhau. Một vài ký tự ở cuối có thể thực sự giống nhau, phần giữa được thay thế. Bạn chỉ cần liếc qua, click hoặc sao chép từ lịch sử gần đây, hoàn toàn không nhận ra sự bất thường. Lỗ hổng này phổ biến đến mức nào? Thường xuyên hơn bạn nghĩ rất nhiều.
**Hố thứ hai: Cảm giác an toàn giả tạo từ việc thử nghiệm số tiền nhỏ**
Kiểm tra thành công thì yên tâm rồi? Đó chính là điều mà hacker muốn. Họ sẽ theo dõi nhịp điệu hoạt động của bạn, ra tay vào lúc bạn chuyển số tiền lớn. Vụ án 50 triệu ở trên, từ thành công với số tiền nhỏ đến mất mát chỉ cách nhau 13 phút. Bạn hoàn toàn không có thời gian phản ứng.
**Hố thứ ba: Bảng tạm bị ô nhiễm**
Có một số plugin trình duyệt độc hại hoặc phần mềm độc hại có thể can thiệp vào quá trình sao chép-dán của bạn. Địa chỉ bạn sao chép rõ ràng là đúng, nhưng khi dán ra thì lại thành địa chỉ của kẻ tấn công. Có người đã phải chịu thiệt vì điều này, tài sản đã bị mất. Vì vậy, trước khi dán, nhất định phải kiểm tra kỹ — địa chỉ có đầy đủ không, ký tự có bất thường không.
**Giải pháp bảo vệ thực ra không phức tạp, điều quan trọng là phải thực hiện đúng cách**
Bước đầu tiên, hãy tạo danh bạ của riêng bạn, đừng phụ thuộc vào lịch sử giao dịch. Thêm ghi chú rõ ràng cho mỗi địa chỉ, chọn từ danh bạ khi chuyển tiền. Điều này có thể giảm đáng kể xác suất xảy ra lỗi.
Bước thứ hai, kiểm tra lại địa chỉ trước khi chuyển khoản. Tiền tố, hậu tố, tổng chiều dài, không để sót một cái nào. Đặc biệt là đối với các giao dịch chuyển khoản lớn, kiểm tra nhiều lần sẽ không thấy phiền phức.
Bước thứ ba, nếu thật sự không chắc chắn, có thể chuyển từng phần. Nhưng chuyển từng phần không phải là lý do - mỗi lần chuyển tiền đều phải cẩn thận như nhau.
Bây giờ, ngành công nghiệp đen đã trở nên công nghiệp hóa. Họ không chọn bừa một người để tấn công, mà là tung ra hàng loạt địa chỉ lừa đảo, chờ đợi người khác mắc bẫy. Đây không còn là một sự kiện xác suất thấp, mà là rủi ro hệ thống.
**Lời cuối: An toàn chuyển khoản hoàn toàn phụ thuộc vào thói quen thao tác của bạn mỗi lần.** Sao chép, dán, kiểm tra, bất kỳ bước nào sai cũng có thể dẫn đến tổn thất không thể đảo ngược. Không có công nghệ nào có thể thay thế sự cẩn thận của bạn, vì cuối cùng người nắm giữ khóa riêng và đưa ra quyết định là bạn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
6 thích
Phần thưởng
6
3
Đăng lại
Retweed
Bình luận
0/400
MoonRocketTeam
· 15giờ trước
5000 triệu đã mất, cái bộ tăng tốc này đã bị đốt cháy rồi ah
---
Địa chỉ phải từ bây giờ bắt đầu nạp, nếu không lần sau chính là tài sản của bạn bị mất trọng lượng
---
13 phút bị rekt, nhanh hơn cả vụ nổ tên lửa, không thể tưởng tượng nổi
---
Kỹ thuật ô nhiễm bảng tạm này thật tuyệt, so với mức độ công nghiệp hóa của đen tối mà tôi nghĩ còn tàn nhẫn hơn
---
Sao chép theo hồ sơ lịch sử giống như đi bộ trong không gian không có dây an toàn, đáng đời
---
Thử nghiệm nhỏ thì yên tâm? Hacker chỉ chờ đèn tín hiệu này sáng lên thôi
---
Địa chỉ + kiểm tra nhiều lần bộ võ này, tổng kết thật chuẩn, thực hiện mới là thử thách thực sự
---
Rủi ro hệ thống lần này, cảm giác còn có thể làm giảm sự quan tâm hơn cả việc giá coin sụp đổ
---
Coppy paste ba chữ này, có thể quyết định bạn có lên mặt trăng hay bị cháy hết
Xem bản gốcTrả lời0
HalfPositionRunner
· 15giờ trước
Ôi không, 50 triệu đã biến mất chỉ như vậy? 13 phút thật sự không thể tránh khỏi à?
Xem bản gốcTrả lời0
BlockImposter
· 15giờ trước
Ôi trời, năm mươi triệu đã biến mất chỉ như vậy? Không phản ứng kịp trong 13 phút.
---
Người này thật là quái dị, thử nghiệm nhỏ mà còn tưởng là an toàn haha.
---
Tôi đã nói rằng trước khi sao chép dán phải kiểm tra ba lần, kết quả vẫn có người gặp rắc rối.
---
Ngành công nghiệp đen đã thực sự trở thành công nghiệp hóa, thật đáng sợ, không thể phòng ngừa nổi.
---
Địa chỉ thực sự quan trọng, đừng tin vào bất kỳ lịch sử nào nữa.
---
Ô nhiễm clipboard tôi cũng không nghĩ tới, suy nghĩ kỹ thì thật đáng sợ.
---
Năm mươi triệu USDT đã bay chỉ như vậy, nhận ra thì đã muộn rồi anh bạn.
---
Bây giờ chuyển tiền còn phải cẩn thận hơn cả nhận lương, không phải là chuyện đùa.
---
Nói thẳng ra là thói quen của con người quyết định sự sống chết, không có kỹ thuật nào có thể cứu bạn.
---
Chuyển từng đợt cũng phải cẩn thận? Vậy thì chuyển gì nữa, trực tiếp nổ tung tâm lý.
Mã hóa圈 gần đây lại có một vụ án khiến người ta sợ hãi.
Một người dùng có tài sản lớn đã thực hiện chuyển khoản theo quy trình thông thường, sao chép một địa chỉ có vẻ quen thuộc từ hồ sơ giao dịch. Chỉ với một động tác này, gần 50 triệu USDT đã bay thẳng vào ví của hacker. Sự việc xảy ra trong vòng 13 phút - từ việc thử nghiệm nhỏ thành công, đến việc chuyển khoản lớn thất bại, toàn bộ quá trình nhanh đến mức không kịp phản ứng.
Đây không phải là một trường hợp cá biệt. Thủ đoạn của kẻ tấn công thực ra rất đơn giản: trước tiên gửi một giao dịch nhỏ đến ví của bạn, để địa chỉ lừa đảo của chúng xuất hiện trong lịch sử giao dịch của bạn. Sau đó thì sao? Lợi dụng sự tương đồng giữa các địa chỉ có cùng đầu và cuối, dụ dỗ bạn sao chép địa chỉ sai. Chỉ với một thao tác công nghệ thấp như vậy, nhưng có thể thu hoạch được số tiền khổng lồ.
Vấn đề là, nhiều người nghĩ rằng thử nghiệm với số tiền nhỏ thì an toàn. Thực ra không phải như vậy.
**Cái bẫy đầu tiên: Đừng phụ thuộc vào địa chỉ lịch sử**
Ngành công nghiệp đen chuyên làm việc này - tạo ra các địa chỉ lừa đảo trông giống nhau. Một vài ký tự ở cuối có thể thực sự giống nhau, phần giữa được thay thế. Bạn chỉ cần liếc qua, click hoặc sao chép từ lịch sử gần đây, hoàn toàn không nhận ra sự bất thường. Lỗ hổng này phổ biến đến mức nào? Thường xuyên hơn bạn nghĩ rất nhiều.
**Hố thứ hai: Cảm giác an toàn giả tạo từ việc thử nghiệm số tiền nhỏ**
Kiểm tra thành công thì yên tâm rồi? Đó chính là điều mà hacker muốn. Họ sẽ theo dõi nhịp điệu hoạt động của bạn, ra tay vào lúc bạn chuyển số tiền lớn. Vụ án 50 triệu ở trên, từ thành công với số tiền nhỏ đến mất mát chỉ cách nhau 13 phút. Bạn hoàn toàn không có thời gian phản ứng.
**Hố thứ ba: Bảng tạm bị ô nhiễm**
Có một số plugin trình duyệt độc hại hoặc phần mềm độc hại có thể can thiệp vào quá trình sao chép-dán của bạn. Địa chỉ bạn sao chép rõ ràng là đúng, nhưng khi dán ra thì lại thành địa chỉ của kẻ tấn công. Có người đã phải chịu thiệt vì điều này, tài sản đã bị mất. Vì vậy, trước khi dán, nhất định phải kiểm tra kỹ — địa chỉ có đầy đủ không, ký tự có bất thường không.
**Giải pháp bảo vệ thực ra không phức tạp, điều quan trọng là phải thực hiện đúng cách**
Bước đầu tiên, hãy tạo danh bạ của riêng bạn, đừng phụ thuộc vào lịch sử giao dịch. Thêm ghi chú rõ ràng cho mỗi địa chỉ, chọn từ danh bạ khi chuyển tiền. Điều này có thể giảm đáng kể xác suất xảy ra lỗi.
Bước thứ hai, kiểm tra lại địa chỉ trước khi chuyển khoản. Tiền tố, hậu tố, tổng chiều dài, không để sót một cái nào. Đặc biệt là đối với các giao dịch chuyển khoản lớn, kiểm tra nhiều lần sẽ không thấy phiền phức.
Bước thứ ba, nếu thật sự không chắc chắn, có thể chuyển từng phần. Nhưng chuyển từng phần không phải là lý do - mỗi lần chuyển tiền đều phải cẩn thận như nhau.
Bây giờ, ngành công nghiệp đen đã trở nên công nghiệp hóa. Họ không chọn bừa một người để tấn công, mà là tung ra hàng loạt địa chỉ lừa đảo, chờ đợi người khác mắc bẫy. Đây không còn là một sự kiện xác suất thấp, mà là rủi ro hệ thống.
**Lời cuối: An toàn chuyển khoản hoàn toàn phụ thuộc vào thói quen thao tác của bạn mỗi lần.** Sao chép, dán, kiểm tra, bất kỳ bước nào sai cũng có thể dẫn đến tổn thất không thể đảo ngược. Không có công nghệ nào có thể thay thế sự cẩn thận của bạn, vì cuối cùng người nắm giữ khóa riêng và đưa ra quyết định là bạn.