Cá voi bị mất 12.4 triệu USD vì Address Poisoning: Bài học cảnh báo cho các nhà đầu tư crypto

Một ví nắm giữ khối lượng ETH lớn vừa trở thành nạn nhân của cuộc tấn công Address Poisoning tinh vi, khi toàn bộ 4,556 ETH (trị giá khoảng 12.4 triệu USD) được chuyển nhầm vào tay kẻ lừa đảo. Sự cố này là chuỗi chiêu trò theo dõi cẩn thận và giả mạo địa chỉ ví kéo dài hơn hai tháng.

Cơ chế hoạt động của Address Poisoning - Bài học cho cá voi crypto

Đây không phải là một cuộc tấn công nhắm vào smart contract hay hành động lộ khóa riêng tư. Thay vào đó, kẻ tấn công đã khai thác một điểm yếu trong thói quen sử dụng ví của nạn nhân. Hacker đã kiên nhẫn theo dõi hoạt động giao dịch trong 60 ngày, sau đó tạo một địa chỉ ví giả mạo gần giống hệt với địa chỉ OTC mà mục tiêu thường xuyên nhận tiền.

Phương pháp này còn được gọi là “Look-alike address attack” - tạo ra một địa chỉ có các ký tự đầu tiên và cuối cùng giống hệt nhau, khó phân biệt nếu chỉ quan sát nhanh. Kẻ tấn công sau đó liên tục gửi các giao dịch nhỏ từ địa chỉ giả mạo đến ví nạn nhân, mục đích là để địa chỉ của hắn xuất hiện trong danh sách “Lịch sử giao dịch gần đây” - nơi nạn nhân thường lấy địa chỉ khi cần chuyển tiền.

Kế hoạch hoàn hảo của hacker: 32 giờ quyết định

Khoảng 32 giờ trước khi sự cố xảy ra, kẻ tấn công thực hiện một đợt tấn công mạnh mẽ bằng cách gửi liên tục nhiều giao dịch từ địa chỉ giả mạo. Chiêu trò này nhằm đẩy địa chỉ mạo danh lên hàng đầu danh sách giao dịch gần đây, tăng xác suất nạn nhân sẽ lựa chọn nó.

Khi cần rút tiền, thay vì kiểm tra kỹ lưỡng hoặc sử dụng danh bạ địa chỉ uy tín, nạn nhân đã copy địa chỉ từ lịch sử giao dịch vì những địa chỉ đó trông quen thuộc. Do địa chỉ giả mạo quá gần giống địa chỉ thật, nạn nhân không phát hiện sự khác biệt và đã chuyển toàn bộ 4,556 ETH (hiện tại có thể đạt giá trị 9.61 triệu USD với tỷ giá hối đoái hiện tại) vào tay kẻ lừa đảo.

Xu hướng tấn công ngày càng tinh vi nhắm vào cá voi

Đây không phải một sự cố biệt lập. Chỉ cách đây hai tháng, một cuộc tấn công Address Poisoning tương tự đã khiến một nạn nhân khác mất tới 50 triệu USD. Sự gia tăng các vụ tấn công này cho thấy các hacker đang kiếm soát các ví có giá trị cao với sự chuẩn bị cực kỳ kỹ lưỡng, chứ không phải tấn công ngẫu nhiên.

Các nhóm lừa đảo đã nâng cấp kỹ thuật của họ - từ đơn giản chỉ tạo địa chỉ giả mạo đến việc theo dõi dài hạn, phân tích thói quen nạn nhân, và lên kế hoạch tấn công trong cửa sổ thời gian tối ưu nhất.

Cách bảo vệ ví và tài sản của bạn

Để tránh trở thành nạn nhân của Address Poisoning, bạn cần tuân theo những quy tắc cơ bản nhưng vô cùng quan trọng:

  • Không bao giờ copy địa chỉ từ lịch sử giao dịch để thực hiện chuyển tiền số lượng lớn. Thay vào đó, hãy lưu các địa chỉ uy tín vào phần “Danh bạ” hoặc “Địa chỉ tin cậy” trong ví của bạn.

  • Kiểm tra toàn bộ các ký tự trước khi xác nhận giao dịch, đặc biệt là các ký tự đầu tiên và cuối cùng. Một sai sót nhỏ có thể dẫn đến mất hàng triệu USD.

  • Sử dụng tính năng danh bạ địa chỉ có sẵn trong hầu hết các ứng dụng ví Web3 để lưu các địa chỉ đã xác thực.

  • Với các giao dịch lớn, hãy thực hiện một giao dịch thử nghiệm với số lượng nhỏ trước tiên để xác nhận địa chỉ là chính xác.

Vụ việc này nhắc nhở tất cả các nhà đầu tư crypto, đặc biệt là những cá voi nắm giữ khối lượng tài sản lớn, rằng không cần một hack phức tạp hay công nghệ tiên tiến để bị tấn công. Đôi khi, những chiêu trò đơn giản nhất lại hiệu quả nhất nếu chúng ta chủ quan và bất cẩn.

ETH-0,95%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim