#Write2Earn

Bạn có thể xác định địa chỉ công cộng ví bị nhiễm độc không?
-Nếu không, bạn rất dễ gặp phải các cuộc tấn công đầu độc như người dùng tiền điện tử này, người đã mất tài sản tiền điện tử trị giá 5.000 USD.



Thực sự đơn giản để tránh một cuộc tấn công đầu độc địa chỉ nếu bạn hiểu kiểu tấn công này và những gì cần tìm.
-Nếu không, sự thiếu hiểu biết sẽ khiến tài sản tiền điện tử khó kiếm được của bạn gặp rủi ro.



Ví dụ về một cuộc tấn công đầu độc địa chỉ thực

Một người dùng tiền điện tử muốn chuyển số tiền điện tử trị giá 5.000 USD từ ví Ledger sang ví Binance của mình.

Anh ấy đã sao chép những gì anh ấy nghĩ là địa chỉ công khai ví Binance của mình vào trường 'Địa chỉ người nhận' trong Sổ cái và tiến hành các bước tiếp theo.



Thật không may, thay vào đó, anh ta đã sao chép một địa chỉ công khai của ví bị nhiễm độc và số tiền điện tử trị giá 5.000 USD đó đã được gửi cho hacker.



Bài viết của u/ImThour.
Được xuất bản tại Reddit.

ImThour đã vui lòng đồng ý cho chúng tôi chia sẻ câu chuyện của anh ấy để những người khác có thể học hỏi từ nó và thực hiện các bước để ngăn chặn điều đó xảy ra với người khác. Chúng tôi cảm ơn anh ấy vì sự hào phóng của anh ấy.

Tất cả chúng ta đều phạm sai lầm do thiếu kiến ​​thức hoặc nhận thức.

Nhưng đừng bao giờ bỏ cuộc; chúng tôi học hỏi từ họ và tiếp tục tiến về phía trước.

Hoặc, chúng ta có thể học hỏi từ sai lầm của những người có lòng tốt chia sẻ kinh nghiệm của họ, giúp chúng ta tránh được những cạm bẫy tương tự.

Ngộ độc địa chỉ hoạt động như thế nào

Kẻ tấn công bắt đầu cuộc tấn công đầu độc địa chỉ bằng cách gửi một lượng nhỏ tiền điện tử vào ví của bạn.

Mục đích đằng sau động thái này là nhằm "đầu độc" lịch sử giao dịch của bạn. Do đó, giao dịch sẽ được ghi lại trong lịch sử tài khoản của bạn.

Trò lừa đảo này đặc biệt lừa đảo vì địa chỉ ví của kẻ lừa đảo trông giống với địa chỉ của bạn.

Lưu ý sự giống nhau giữa địa chỉ công khai ví của ImThour và địa chỉ công khai ví của hacker:

  • Địa chỉ ví Binance của ImThour: 0xdd1b7ce698d0d58cd521a9c186e6a95cf043614c

  • Địa chỉ ví của hacker: 0xdD1f22080CF69E1B1A92D33E8f3d6a766447614c


Kẻ lừa đảo hy vọng bạn có thể vô tình chọn địa chỉ của họ khi thực hiện giao dịch vì tin rằng đó là địa chỉ của bạn.

Thủ thuật này được thiết kế để nhắc bạn gửi nhầm tiền đến địa chỉ của kẻ lừa đảo.

Nó dựa trên thực tế là các cá nhân thường chỉ chú ý đến ký tự đầu tiên và cuối cùng của địa chỉ trong khi bỏ qua các ký tự ở giữa.

Chúng tôi rất nghi ngờ rằng một cuộc tấn công như vậy sẽ hoạt động ngày nay vì không có cơ hội sao chép một địa chỉ bị nhiễm độc. Đây là quy trình "gửi tiền" của Binance ngày nay.




Tuy nhiên, trong ví nóng, bạn có thể trở thành nạn nhân của một cuộc tấn công đầu độc địa chỉ bằng cách sao chép địa chỉ từ giao dịch 'địa chỉ người nhận' trong quá khứ và sử dụng địa chỉ đó làm 'địa chỉ người nhận' cho giao dịch mới.



Có thể bạn đang tự hỏi:

Làm cách nào hacker có thể tạo địa chỉ ví công khai có cùng ký tự bắt đầu và kết thúc với địa chỉ của nạn nhân?

Địa chỉ có tiền tố và hậu tố cụ thể có thể được tạo bằng cách sử dụng trình tạo địa chỉ ảo. Ví dụ, như tên gọi của nó, trang tạo địa chỉ ảo Ethereum có thể được sử dụng để tạo các địa chỉ ảo Ethereum.
Và loại trình tạo tương tự có sẵn để tạo địa chỉ ảo cho các chuỗi khối khác. Ví dụ: trình tạo địa chỉ ảo Bitcoin.


Bạn có thể làm gì để ngăn chặn nạn nhân bị ngã trong cuộc tấn công ngộ độc địa chỉ

Nó đơn giản:

Xác minh toàn bộ địa chỉ công cộng mỗi lần bạn thực hiện giao dịch.

Người ta thường cố gắng tiết kiệm thời gian bằng cách chỉ xác minh ký tự đầu tiên và cuối cùng thay vì xác minh toàn bộ chuỗi.

Nhưng đây là một cách làm rất tệ vì bạn đã biết rằng điều này là chưa đủ:

  • Địa chỉ ví Binance của ImThour: 0xdd1b7ce698d0d58cd521a9c186e6a95cf043614c

  • Địa chỉ ví của hacker: 0xdD1f22080CF69E1B1A92D33E8f3d6a766447614c


Bằng cách xác minh địa chỉ công khai của ví đầy đủ, bạn có thể xác định và ngăn chặn những điều sau:

  • Giải quyết các cuộc tấn công ngộ độc

  • Cướp bảng nhớ tạm


___________________________________________________________________


Kiến thức và nhận thức sẽ bảo vệ tài sản tiền điện tử của bạn khỏi bị hack, lừa đảo và tai nạn.

Nếu bạn vẫn đang tìm hiểu về ví tiền điện tử, địa chỉ, khóa và cụm từ hạt giống thì các bài viết sau đây chứa đựng kiến ​​thức mà bạn đang tìm kiếm:

Địa chỉ công khai của Wallet: Mã định danh duy nhất cho các giao dịch an toàn
Tầm quan trọng của khóa công khai tiền điện tử đối với bảo mật tiền điện tử
Khóa riêng tiền điện tử: Quản lý và bảo vệ tài sản kỹ thuật số của bạn
Cụm từ hạt giống: Tại sao việc bảo vệ nó lại quan trọng?
Vai trò của đường dẫn phái sinh để phục hồi ví

___________________________________________________________________


Chúc mừng bạn đã hoàn thành quá trình tăng cường an toàn kỹ thuật số kéo dài 5 phút này.
Chúng tôi hy vọng 5 phút đọc này đáng giá và bạn đã học được một số thông tin có giá trị.

Vui lòng cân nhắc đăng ký vào blog của chúng tôi để có những bài viết ngắn hơn nhưng quan trọng hơn.

#scam #dyor #CryptoAnalysis #CryptoNews🔒📰🚫