Có vẻ như một giao dịch chuyển khoản bình thường nhất lại khiến 50 triệu USD biến mất trên blockchain trong chớp mắt. Một cựu quản lý cấp cao của một sàn giao dịch nổi tiếng gần đây đã đăng cảnh báo khẩn cấp về an ninh trên mạng xã hội, tiết lộ một chiêu lừa mới cực kỳ tinh vi gọi là "địa chỉ đầu độc".
Ví dụ rất đáng sợ: người dùng định rút 50 triệu USDT từ sàn giao dịch về ví cá nhân, đây là thao tác vô cùng phổ biến. Để đảm bảo an toàn, anh ta đã chuyển thử 50 USDT trước, và đã nhận được. Bước này thực ra là đúng — hầu hết các người dùng lâu năm đều làm như vậy.
Vấn đề nằm ở chỗ này. Kẻ lừa đảo theo dõi toàn bộ quá trình. Họ thấy bạn chuyển thử, ngay lập tức dùng kỹ thuật tạo ra một địa chỉ giả hoàn toàn giống hệt địa chỉ mục tiêu của bạn từ đầu đến cuối. Bạn hoàn toàn không thể phân biệt đâu là thật đâu là giả. Thậm chí tàn nhẫn hơn, họ còn gửi ngược lại cho bạn một "giao dịch bụi" 0.005 USDT từ địa chỉ giả đó.
Đến bước chính thức chuyển tiền, bạn giống như phần lớn mọi người, sao chép địa chỉ từ lịch sử giao dịch của ví. Một lần dán, 50 triệu USD đã lọt vào túi của kẻ lừa đảo. Địa chỉ trong danh sách giao dịch gần đây trông rất hợp mắt, thực ra đã bị "ô nhiễm" từ trước.
Điểm nguy hiểm của chiêu thức này là: nó hoàn toàn vượt qua tâm lý phòng thủ của bạn. Bạn đã thử nhỏ, đã cẩn thận rồi. Nhưng chính trong quá trình này, kẻ lừa đảo từng bước đào hố cho bạn. Thói quen sử dụng ví kỹ càng lại càng dễ mắc vào cái bẫy này.
Vì vậy, bây giờ khi chuyển khoản, nhất định phải nhập địa chỉ trực tiếp hoặc dùng mã QR chính thức của nhà phát hành, đừng lười sao chép từ lịch sử giao dịch. Chỉ cần một ký tự sai, tiền thật sự không thể lấy lại được.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
7
Đăng lại
Retweed
Bình luận
0/400
P2ENotWorking
· 12giờ trước
Tôi đã xem qua ví dụ này, 50 triệu đã mất sạch... Phương pháp "địa chỉ đầu độc" này thật sự quá hiểm độc, hoàn toàn lợi dụng những lỗ hổng trong thói quen của con người
Chết rồi, kỹ thuật này quá đỉnh, ngay cả những người kỳ cựu cũng bị lừa
Dán 50 triệu mất sạch, ai chịu nổi đây
Sau này tôi sẽ chuyển khoản bằng tay địa chỉ, không tin vào việc sao chép nữa
Xem bản gốcTrả lời0
ruggedSoBadLMAO
· 12giờ trước
Chết rồi, cách thao tác này thật sự quá đỉnh, tôi trước đây cũng chỉ biết sao chép địa chỉ như vậy...
---
Thử nghiệm nhỏ lẻ lại có thể bị phản tác dụng, bộ combo lừa đảo này thật sự không thể phòng tránh hết được
---
Chỉ với 50 triệu đã biến mất như vậy, nhìn thôi đã thấy đau lòng
---
Vì vậy càng cẩn thận càng dễ rơi vào bẫy, logic này thật sự rất châm chọc
---
Tôi phải ngay lập tức thay đổi thói quen, không bao giờ sao chép địa chỉ từ lịch sử giao dịch nữa, thật đáng sợ
---
Nhóm người này thực sự có trình độ kỹ thuật, cảm giác còn nguy hiểm hơn hầu hết các đội ngũ an ninh
---
Không trách sao mọi người nói rằng thị trường coin không thể lơ là, lơ là một giây là mất hết tất cả
---
Chiêu độc địa hơn cả hacker xâm nhập trực tiếp là địa chỉ bị đầu độc, hoàn toàn không thể phòng ngừa
---
Chờ đã, chuyển khoản thử nghiệm cũng có thể bị giám sát? Vậy tất cả các giao dịch nhỏ của tôi đều bị lộ rồi?
---
Thật sự quá đỉnh, tôi đã định sao chép từ lịch sử giao dịch, may mà lần này không kịp
Cách thức này thật tàn nhẫn, tôi phải sửa thói quen của mình lại thôi
---
Chết rồi, việc sao chép địa chỉ này cần phải cẩn thận hơn
---
Mất 50 triệu, chỉ vì nhấn vào nút copy, thật quá đáng sợ
---
Sao nhiều người lại để ý ví của chúng ta thế
---
Kiểm tra nhỏ lẻ lại trở thành tín hiệu của kẻ lừa đảo, suy nghĩ kỹ càng thật đáng sợ
---
Sau này tôi sẽ luôn nhập thủ công, dù có phiền thế nào đi nữa
---
Chiêu độc địa này, ngay cả những người cẩn thận cũng không thoát khỏi, thật sự quá tuyệt vời
---
Chỉ là tại sao một số người kỳ cựu vẫn bị dính bẫy, hóa ra là do đã chuẩn bị sẵn sàng từ lâu
Có vẻ như một giao dịch chuyển khoản bình thường nhất lại khiến 50 triệu USD biến mất trên blockchain trong chớp mắt. Một cựu quản lý cấp cao của một sàn giao dịch nổi tiếng gần đây đã đăng cảnh báo khẩn cấp về an ninh trên mạng xã hội, tiết lộ một chiêu lừa mới cực kỳ tinh vi gọi là "địa chỉ đầu độc".
Ví dụ rất đáng sợ: người dùng định rút 50 triệu USDT từ sàn giao dịch về ví cá nhân, đây là thao tác vô cùng phổ biến. Để đảm bảo an toàn, anh ta đã chuyển thử 50 USDT trước, và đã nhận được. Bước này thực ra là đúng — hầu hết các người dùng lâu năm đều làm như vậy.
Vấn đề nằm ở chỗ này. Kẻ lừa đảo theo dõi toàn bộ quá trình. Họ thấy bạn chuyển thử, ngay lập tức dùng kỹ thuật tạo ra một địa chỉ giả hoàn toàn giống hệt địa chỉ mục tiêu của bạn từ đầu đến cuối. Bạn hoàn toàn không thể phân biệt đâu là thật đâu là giả. Thậm chí tàn nhẫn hơn, họ còn gửi ngược lại cho bạn một "giao dịch bụi" 0.005 USDT từ địa chỉ giả đó.
Đến bước chính thức chuyển tiền, bạn giống như phần lớn mọi người, sao chép địa chỉ từ lịch sử giao dịch của ví. Một lần dán, 50 triệu USD đã lọt vào túi của kẻ lừa đảo. Địa chỉ trong danh sách giao dịch gần đây trông rất hợp mắt, thực ra đã bị "ô nhiễm" từ trước.
Điểm nguy hiểm của chiêu thức này là: nó hoàn toàn vượt qua tâm lý phòng thủ của bạn. Bạn đã thử nhỏ, đã cẩn thận rồi. Nhưng chính trong quá trình này, kẻ lừa đảo từng bước đào hố cho bạn. Thói quen sử dụng ví kỹ càng lại càng dễ mắc vào cái bẫy này.
Vì vậy, bây giờ khi chuyển khoản, nhất định phải nhập địa chỉ trực tiếp hoặc dùng mã QR chính thức của nhà phát hành, đừng lười sao chép từ lịch sử giao dịch. Chỉ cần một ký tự sai, tiền thật sự không thể lấy lại được.