Gần đây phát hiện nhiều người dùng ví bị lừa đảo, tài sản bị xóa sạch trong chốc lát. Khi xem xét nguyên nhân phía sau, hầu hết đều chỉ về một vấn đề — lộ mnemonic và private key.



Điều này cần nhấn mạnh lại một lần nữa: mnemonic và private key chính là quyền kiểm soát tuyệt đối ví của bạn, mất đi là mãi mãi mất. Ví phi tập trung như Trust Wallet không bao giờ lưu trữ dữ liệu khoá của người dùng, càng không thể chủ động yêu cầu.

Chiêu trò lừa đảo ngày càng tinh vi hơn. Giả danh nhân viên chính thức nói "tài khoản bất thường cần xác minh", hoặc lời ngọt ngào "nâng cấp ví cần gửi mnemonic". Trang web giả, app nhái không khác gì thật, thậm chí avatar và biệt danh của "nhân viên chính thức" trong tin nhắn riêng cũng có thể giả mạo hoàn hảo. Trông như không có điểm sai sót.

Nhưng dù thủ đoạn có tinh vi đến đâu, chỉ cần liên quan đến một vài mồi nhử cốt lõi là cần cảnh giác: yêu cầu mnemonic, yêu cầu chuyển khoản đến "tài khoản an toàn", tuyên bố cần xác minh danh tính khẩn cấp. Gặp những trường hợp này, hãy chặn và báo cáo ngay lập tức, đừng do dự. Sự cảnh giác của bạn chính là hàng phòng thủ tốt nhất.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
DefiPlaybookvip
· 01-20 11:49
Theo dữ liệu trên chuỗi, các sự kiện mất tài sản do rò rỉ mnemonic đã tăng khoảng 67% trong thời gian gần đây, phản ánh mức độ tinh vi của các vụ lừa đảo đang tăng theo cấp số nhân. Đáng chú ý là phần lớn người dùng vẫn còn ở giai đoạn sơ khai về ý thức bảo mật — "Không nhấn vào liên kết lạ" — nhưng rủi ro thực tế đã tiến hóa đến mức độ của kỹ thuật xã hội — từ ba khía cạnh, các hình thức tấn công như giả mạo chính thức, nâng cấp giả mạo, mồi nhử xác thực đã hình thành một chuỗi tấn công hoàn chỉnh.

Ở đây tôi muốn nhấn mạnh một chi tiết thường bị bỏ qua: đặc tính kiến trúc của ví phi tập trung quyết định rằng khóa riêng không bao giờ nên rời khỏi thiết bị cục bộ, một khi bị lộ thì sẽ mất vĩnh viễn, không có cơ chế khôi phục nào. Đề xuất áp dụng các chiến lược sau: Thứ nhất, kích hoạt ví phần cứng làm vị trí chính; Thứ hai, định kỳ kiểm tra các địa chỉ hợp đồng được ủy quyền; Thứ ba, xây dựng quy trình ứng phó khẩn cấp.

Nói thẳng ra, sự cảnh giác của bạn chính là lớp phòng thủ duy nhất cho hợp đồng thông minh — không có kế hoạch dự phòng.
Xem bản gốcTrả lời0
SlowLearnerWangvip
· 01-19 23:44
Lại bị lừa nữa rồi, tôi đã nói sao trong một đêm lại mất hết, hoá ra là bị lừa đảo rồi.
Xem bản gốcTrả lời0
FUD_Whisperervip
· 01-17 15:43
Lại một đợt nữa? Một khi đã mất cụm từ ghi nhớ, thật sự là hết cách rồi, không có thuốc hối hận.
Xem bản gốcTrả lời0
ForkPrincevip
· 01-17 15:38
Lại là bộ này, một khi đã cung cấp cụm từ ghi nhớ thì coi như xong, thật sự không có thuốc hối hận
Xem bản gốcTrả lời0
CounterIndicatorvip
· 01-17 15:38
Thêm một nhóm người nữa đã gặp rắc rối, từ khóa nhớ không thể nói bừa được đâu
Xem bản gốcTrả lời0
BearMarketSurvivorvip
· 01-17 15:34
Lại là những chiêu cũ, mồi nhử vẫn chỉ là những cái đó. Những người sống sót trên chiến trường này luôn là những người coi quản lý rủi ro như niềm tin của mình.
Xem bản gốcTrả lời0
  • Ghim