Bạn tôi, Tiểu Cầm, gọi điện cho tôi khi cả người cô ấy đã sụp đổ. "Khả Nhi, xong rồi... mất hết rồi..." Giọng cô ấy run rẩy. Đi công tác một tuần về, số dư ví về thẳng con số 0. Báo công an? Cảnh sát chỉ nói một câu: "Người nhà thao tác không tính là bị trộm" rồi thôi.
Sự việc đơn giản đến mức khó tin: chồng cô ấy dùng chiếc điện thoại Android cũ ở nhà để giúp chuyển khoản, mật khẩu WiFi vẫn là cái đặt từ ba năm trước, trình duyệt trong máy thì đầy đủ loại plugin linh tinh — trong đó có một cái gọi là "Trợ lý tài chính", là cài từ hồi săn phiếu giảm giá đầu tư trên một nền tảng nọ.
Chỉ một cái plugin rác như vậy, bên trong đã có sẵn chức năng theo dõi clipboard. Vừa copy cụm từ ghi nhớ, máy chủ hacker nhận được ngay lập tức. 800 triệu USDT bị chuyển đi còn nhanh hơn lướt TikTok. Thậm chí không để lại bản ghi giao dịch nào.
**Tiền mã hóa của bạn đã biến mất như thế nào?**
Thực ra vụ này là bị "đâm" đến mấy nhát.
Nhát thứ nhất: Cách truyền cụm từ ghi nhớ. Nhiều người quen chụp màn hình gửi WeChat, hoặc lưu trong ghi chú điện thoại, lưu lên cloud. Cách này chẳng khác nào viết mật khẩu thẻ ngân hàng ra giấy rồi dán lên tường. Cụm từ ghi nhớ = quyền kiểm soát tuyệt đối, để lộ là tự mở cửa cho người khác.
Nhát thứ hai: Thiết bị cũ. Chiếc Android ấy hệ điều hành đã dừng cập nhật từ mấy năm trước, bản vá bảo mật? Không có đâu. Plugin "Trợ lý tài chính" trong trình duyệt? Bản chất chỉ là virus chiếm quyền clipboard — khi bạn copy địa chỉ ví, nó lén đổi thành địa chỉ của hacker; copy cụm từ ghi nhớ thì nó đóng gói gửi thẳng lên mạng.
Nhát thứ ba: Môi trường mạng. WiFi nhà ba năm chưa đổi mật khẩu, firmware router còn cổ lỗ hơn nữa. Trong môi trường đó còn tệ hơn cả dùng WiFi công cộng — hacker chỉ cần phá được mật khẩu WiFi là có thể theo dõi lưu lượng mọi thiết bị.
Việc chồng Tiểu Cầm làm chẳng khác nào nhập mã két sắt dưới camera giám sát rồi còn đọc to mật khẩu lên nữa. Thủ thuật không phức tạp, nhưng khó mà phòng tránh.
Thế giới tiền mã hóa rất khắc nghiệt: không có tổng đài chăm sóc khách hàng giúp bạn lấy lại tài sản, không có ngân hàng đóng băng tài khoản hacker. Mất private key, lộ cụm từ ghi nhớ, tiền thật sự mất sạch.
Vì vậy, những biện pháp bảo vệ cơ bản đừng lười: cụm từ ghi nhớ hãy viết tay ra giấy và khóa vào két sắt, đừng dùng thiết bị điện tử nào; thiết bị phải cập nhật hệ điều hành và bản vá bảo mật thường xuyên; plugin trình duyệt càng ít càng tốt, cái nào không rõ nguồn gốc thì đừng động vào; mật khẩu WiFi nên đổi định kỳ, firmware router cũng phải cập nhật.
Hy vọng bạn sẽ không bao giờ phải nhận bài học 800 triệu này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
19 thích
Phần thưởng
19
5
Đăng lại
Retweed
Bình luận
0/400
MetaverseHomeless
· 12-09 21:07
Vãi thật ông anh này bá đạo quá, ba năm không đổi mật khẩu WiFi mà còn dám chơi coin, đáng đời.
Xem bản gốcTrả lời0
BlockchainArchaeologist
· 12-09 21:04
8 triệu bay mất rồi, thật sự quá kinh khủng, đây chính là kiểu "tự mở cửa cho hacker" mà...
Xem bản gốcTrả lời0
ClassicDumpster
· 12-09 21:01
Tôi chỉ muốn biết, 8 triệu đã bị chuyển đi mà cảnh sát vẫn nói là do người nhà thao tác chứ không phải bị đánh cắp... Đây là lừa đảo mà.
800 triệu, chỉ trong vài giây bay hơi sạch sẽ.
Bạn tôi, Tiểu Cầm, gọi điện cho tôi khi cả người cô ấy đã sụp đổ. "Khả Nhi, xong rồi... mất hết rồi..." Giọng cô ấy run rẩy. Đi công tác một tuần về, số dư ví về thẳng con số 0. Báo công an? Cảnh sát chỉ nói một câu: "Người nhà thao tác không tính là bị trộm" rồi thôi.
Sự việc đơn giản đến mức khó tin: chồng cô ấy dùng chiếc điện thoại Android cũ ở nhà để giúp chuyển khoản, mật khẩu WiFi vẫn là cái đặt từ ba năm trước, trình duyệt trong máy thì đầy đủ loại plugin linh tinh — trong đó có một cái gọi là "Trợ lý tài chính", là cài từ hồi săn phiếu giảm giá đầu tư trên một nền tảng nọ.
Chỉ một cái plugin rác như vậy, bên trong đã có sẵn chức năng theo dõi clipboard. Vừa copy cụm từ ghi nhớ, máy chủ hacker nhận được ngay lập tức. 800 triệu USDT bị chuyển đi còn nhanh hơn lướt TikTok. Thậm chí không để lại bản ghi giao dịch nào.
**Tiền mã hóa của bạn đã biến mất như thế nào?**
Thực ra vụ này là bị "đâm" đến mấy nhát.
Nhát thứ nhất: Cách truyền cụm từ ghi nhớ. Nhiều người quen chụp màn hình gửi WeChat, hoặc lưu trong ghi chú điện thoại, lưu lên cloud. Cách này chẳng khác nào viết mật khẩu thẻ ngân hàng ra giấy rồi dán lên tường. Cụm từ ghi nhớ = quyền kiểm soát tuyệt đối, để lộ là tự mở cửa cho người khác.
Nhát thứ hai: Thiết bị cũ. Chiếc Android ấy hệ điều hành đã dừng cập nhật từ mấy năm trước, bản vá bảo mật? Không có đâu. Plugin "Trợ lý tài chính" trong trình duyệt? Bản chất chỉ là virus chiếm quyền clipboard — khi bạn copy địa chỉ ví, nó lén đổi thành địa chỉ của hacker; copy cụm từ ghi nhớ thì nó đóng gói gửi thẳng lên mạng.
Nhát thứ ba: Môi trường mạng. WiFi nhà ba năm chưa đổi mật khẩu, firmware router còn cổ lỗ hơn nữa. Trong môi trường đó còn tệ hơn cả dùng WiFi công cộng — hacker chỉ cần phá được mật khẩu WiFi là có thể theo dõi lưu lượng mọi thiết bị.
Việc chồng Tiểu Cầm làm chẳng khác nào nhập mã két sắt dưới camera giám sát rồi còn đọc to mật khẩu lên nữa. Thủ thuật không phức tạp, nhưng khó mà phòng tránh.
Thế giới tiền mã hóa rất khắc nghiệt: không có tổng đài chăm sóc khách hàng giúp bạn lấy lại tài sản, không có ngân hàng đóng băng tài khoản hacker. Mất private key, lộ cụm từ ghi nhớ, tiền thật sự mất sạch.
Vì vậy, những biện pháp bảo vệ cơ bản đừng lười: cụm từ ghi nhớ hãy viết tay ra giấy và khóa vào két sắt, đừng dùng thiết bị điện tử nào; thiết bị phải cập nhật hệ điều hành và bản vá bảo mật thường xuyên; plugin trình duyệt càng ít càng tốt, cái nào không rõ nguồn gốc thì đừng động vào; mật khẩu WiFi nên đổi định kỳ, firmware router cũng phải cập nhật.
Hy vọng bạn sẽ không bao giờ phải nhận bài học 800 triệu này.