Lịch sử trình duyệt như một công cụ lừa đảo: tại sao các nhà đầu tư mất hàng triệu Ethereum

Chức năng “giao dịch gần đây” trong trình duyệt ví — không chỉ là sự tiện lợi, mà còn tiềm ẩn nguy cơ. Một nhà đầu tư tiền điện tử gần đây đã học bài học này qua chính sai lầm của mình, mất 4556 Ethereum, tương đương khoảng 12,4 triệu USD. Thảm họa xảy ra do sự kết hợp nguy hiểm giữa lỗ hổng giao diện ví và thói quen tin tưởng vào lịch sử trình duyệt khi kiểm tra địa chỉ.

Nguy hiểm của chức năng “giao dịch gần đây”: làm thế nào lịch sử trình duyệt trở thành bẫy

Cơ chế tấn công rất tinh vi. Hacker bắt đầu bằng việc phân tích kỹ lưỡng hoạt động của nạn nhân trong hai tháng, tập trung vào địa chỉ gửi tiền dùng để thanh toán OTC. Sau đó, kẻ xấu sử dụng phần mềm chuyên dụng để tạo ra các địa chỉ crypto, cho đến khi tạo ra một ví giả — địa chỉ mà trong đó phần đầu và cuối trùng khớp với địa chỉ gốc.

Điều này đạt được nhờ vào lỗ hổng trong khả năng nhận thức của con người. Người dùng khi kiểm tra chuỗi dài hex của địa chỉ thường chỉ chú ý đến phần đầu và cuối. Phần giữa, nơi chứa các khác biệt giữa tài khoản thật và giả, thường bị bỏ qua hoặc bị che khuất bởi giao diện để tiết kiệm không gian màn hình.

Điểm quyết định là một giao dịch thử nghiệm nhỏ gửi vào ví của nạn nhân. Hành động chiến lược này đã làm đầy nhật ký hoạt động, và địa chỉ bị xâm nhập đã lên vị trí cao trong danh sách “giao dịch gần đây” — chính là trong lịch sử trình duyệt, nơi nhà đầu tư thường sao chép các thông tin cần thiết.

Dưới dạng địa chỉ giả: từ ý tưởng đến hiện tượng phổ biến

Theo phân tích của nhà phân tích blockchain với bí danh Specter, vụ trộm xảy ra sau 32 giờ kể từ khi địa chỉ “độc hại” được đưa vào lịch sử trình duyệt. Trong khoảng thời gian ngắn đó, nạn nhân đã cố gắng chuyển 12,4 triệu USD và đã sao chép các thông tin giả từ lịch sử giao dịch của mình thay vì nguồn thật.

Trường hợp này không phải là lần đầu tiên. Trong vài tuần gần đây, đã xảy ra vụ trộm lớn thứ hai theo cùng một sơ đồ gần như giống hệt: một nhà giao dịch khác mất khoảng 50 triệu USD. Các chuyên gia từ Scam Sniffer nhận định xu hướng đáng lo ngại: các cuộc tấn công kiểu này ngày càng trở nên phổ biến chính vì người dùng thường dựa vào lịch sử trình duyệt khi chọn địa chỉ để chuyển tiền.

Phòng chống tấn công: tại sao danh sách trắng hiệu quả hơn lịch sử trình duyệt

Điều nghịch lý là các tổ chức lớn hiếm khi trở thành nạn nhân của các sơ đồ này. Các tổ chức làm việc với hàng triệu tài khoản thường áp dụng các quy trình kiểm tra địa chỉ nghiêm ngặt, bao gồm tạo danh sách trắng các ví đã được xác minh trước và thực hiện các giao dịch thử nhỏ trước khi chuyển chính thức.

Trong khi đó, các nhà giao dịch cá nhân thường chọn con đường dễ dàng nhất, tin tưởng vào sự tiện lợi của giao diện và lịch sử trình duyệt. Các chuyên gia an ninh khuyến nghị mạnh mẽ nên từ bỏ thói quen này. Thay vì sao chép địa chỉ từ lịch sử giao dịch, người dùng nên sử dụng các danh bạ địa chỉ đã được xác minh và kiểm tra thủ công từng ký tự.

Vấn đề là, lịch sử trình duyệt chỉ là một công cụ tiện lợi, chứ không phải là biện pháp an toàn. Trong thế giới mà chỉ một sai lầm nhỏ có thể khiến mất hàng triệu, sự tiện lợi phải nhường chỗ cho độ tin cậy.

ETH7,15%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.48KNgười nắm giữ:2
    0.13%
  • Vốn hóa:$2.43KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.42KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.42KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.44KNgười nắm giữ:1
    0.00%
  • Ghim