Người dùng Solana Hãy cẩn thận: Những công cụ khai thác "lừa đảo dưới dạng dịch vụ" mới nhắm mục tiêu vào tiền điện tử của bạn!

Những người nắm giữ tiền điện tử trên chuỗi khối Solana, hãy cảnh giác cao độ! Công ty bảo mật Web3 Blowfish đã xác định được hai công cụ thoát nước mới nguy hiểm có tên là "Aqua" và "Vanish" sử dụng kỹ thuật lật bit phức tạp để đánh cắp mã thông báo SOL quý giá của bạn.

Làm thế nào nó hoạt động:

Ủy quyền lén lút: Bạn tương tác với một dApp có vẻ hợp pháp, cấp cho nó quyền thực hiện các giao dịch thay mặt bạn.

Đã ký, niêm phong, (gần như) đã giao: Bạn ký một giao dịch và tin rằng đó là một hoạt động bình thường.

Thao tác dữ liệu: Công cụ rút tiền ẩn nấp ở chế độ nền, chặn giao dịch và thay đổi một điều kiện quan trọng trong dữ liệu trên chuỗi (lật bit khét tiếng).

Tiền biến mất: Thay vì thực hiện hành động dự định, giao dịch bị thay đổi sẽ rút trực tiếp mã thông báo SOL của bạn vào ví của kẻ tấn công.

Điều gì đáng báo động:

SaaS dành cho những kẻ lừa đảo: Những công cụ rút tiền này có sẵn để mua trên các thị trường lừa đảo dưới dạng dịch vụ (SaaS), khiến chúng có thể tiếp cận được ngay cả với những tên tội phạm không am hiểu về công nghệ.

Hoạt động lén lút: Cuộc tấn công xảy ra sau khi bạn ký giao dịch, khiến bạn không biết gì cho đến khi quá muộn.

Mối đe dọa ngày càng tăng: Đây không phải là một sự cố cá biệt. Solana đã trở thành một thỏi nam châm thu hút các cuộc tấn công hút cạn nước, với cộng đồng báo cáo Chainalysis có hơn 6.000 thành viên chuyên khai thác những kiểu khai thác như vậy.

Tự bảo vệ mình:

Luôn cảnh giác: Hãy cảnh giác với các dApp lạ và kiểm tra kỹ chi tiết giao dịch trước khi ký.

Giảm thiểu quyền: Chỉ cấp các quyền tối thiểu cần thiết cho dApps.

Sử dụng các dịch vụ có uy tín: Sử dụng các dApps có uy tín và đáng tin cậy với thành tích đã được chứng minh.

Luôn cập nhật phần mềm: Đảm bảo ví của bạn và phần mềm tiền điện tử khác được cập nhật với các bản vá bảo mật mới nhất.

Hãy xem xét Multi-Sig: Đối với số lượng nắm giữ lớn hơn, hãy khám phá các ví đa chữ ký yêu cầu nhiều phê duyệt cho các giao dịch.

Bằng cách luôn cập nhật thông tin và thực hành thận trọng, bạn có thể giảm đáng kể nguy cơ trở thành nạn nhân của những kẻ hút nước mới xảo quyệt này.

#Write2Earn

#TrendingTopic

#SolanaExplorer