Các Cuộc Tấn Công Poisoning Trên Ethereum: Cách Bảo Vệ Bản Thân Khỏi Những Kẻ Lừa Đảo - U.Today

ETH-2,31%
SHIB0,26%
ADA0,08%
BTC-0,2%
  • Các trường hợp thực tế đang diễn ra
  • Rủi ro bị đầu độc Chống lại các cuộc tấn công đầu độc, một dạng lừa đảo nhằm đánh lừa người dùng chuyển tiền vào ví sai, ngày càng phổ biến hơn trong cộng đồng người dùng Ethereum. Mặc dù kỹ thuật này đã tồn tại từ lâu, dữ liệu mới cho thấy các cuộc tấn công này hiện nay đã tự động hóa và lan rộng hơn nhiều, biến những spam rời rạc trước đây thành một hoạt động quy mô lớn.

Các trường hợp thực tế đang diễn ra

Vấn đề này được minh họa qua một ví dụ gần đây. Nima, một người dùng Ethereum, cho biết đã nhận hơn 89 cảnh báo theo dõi địa chỉ Etherscan ngay sau khi chỉ chuyển hai stablecoin. Nhiều giao dịch nhỏ gửi đến ví đã kích hoạt các cảnh báo này. Những giao dịch này là một phần của chiến dịch đầu độc địa chỉ, không phải các khoản thanh toán thực sự.

Article imageNguồn: Etherscan

NHỮNG CÂU CHUYỆN NÓNG

Tỷ phú Druckenmiller tuyên bố Crypto có thể trở thành đồng tiền dự trữ mới

Đánh giá thị trường Crypto: Ghi nhận sự bứt phá bất ngờ của Shiba Inu (SHIB), Cardano (ADA) chững lại về mức thấp hàng năm, Bitcoin (BTC) có thể xuất hiện mức giá 71.000 USD trong tầm nhìn?

Quá trình đầu độc địa chỉ có mục tiêu đơn giản: thêm các địa chỉ giả mạo giống hệt vào lịch sử giao dịch của người dùng. Những kẻ tấn công theo dõi hoạt động trên blockchain và chờ đợi các giao dịch hợp lệ.

Hệ thống tự động tạo ra các địa chỉ giống với ký tự đầu và cuối của các ví đã sử dụng trước đó sau khi người dùng gửi tiền. Sau đó, các giao dịch nhỏ — thường là các chuyển khoản nhỏ hơn một cent — được gửi đi bằng các địa chỉ giả mạo này. Địa chỉ giả mạo xuất hiện trong lịch sử vì nhiều ví và trình duyệt blockchain hiển thị các giao dịch gần đây một cách nổi bật.

Rủi ro của việc đầu độc

Người dùng có thể vô tình sao chép địa chỉ bị đầu độc thay vì địa chỉ chính xác khi họ muốn gửi tiền lần sau. Phạm vi của các cuộc tấn công này rất lớn

Khoảng 17 triệu lần cố gắng đầu độc đã được thực hiện chống lại khoảng 1,3 triệu người dùng Ethereum từ tháng 7 năm 2022 đến tháng 6 năm 2024, với thiệt hại đã xác nhận vượt quá 79 triệu USD, theo một nghiên cứu năm 2025.

Nguyên nhân chính dẫn đến sự gia tăng của các cuộc tấn công này là do kinh tế học cơ bản. Theo nghiên cứu, tỷ lệ thành công của một nỗ lực đầu độc chỉ khoảng 0,1%, tức là một vụ lừa đảo thành công trong mỗi 10.000 lần cố gắng. Tuy nhiên, các kẻ tấn công bù đắp bằng cách gửi một số lượng lớn các giao dịch độc hại

Ngoài ra, phí mạng thấp hơn cũng góp phần. Chi phí giao dịch giảm sau khi Ethereum nâng cấp Fusaka, khiến việc gửi hàng nghìn hoặc thậm chí hàng triệu giao dịch dust trở nên rẻ hơn đối với các kẻ tấn công

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

JPMorgan: Các vụ khai thác bảo mật trong DeFi và TVL trì trệ giới hạn việc các tổ chức tham gia

Tin tức Gate, ngày 23 tháng 4 — Các nhà phân tích của JPMorgan do giám đốc điều hành Nikolaos Panigirtzoglou dẫn đầu cho biết việc khai thác (DeFi) phi tập trung dai dẳng và tăng trưởng yếu tiếp tục hạn chế sự quan tâm của các tổ chức đối với lĩnh vực này. Vụ hack Kelp DAO gần đây đã xóa khoảng $20 tỷ khỏi tổng giá trị bị khóa của DeFi TVL trong chỉ vài ngày, theo báo cáo hôm thứ Tư

GateNews5giờ trước

Lãi suất mở phái sinh Ethereum giảm 7,04% trong 24 giờ xuống còn 30,59B

Tin tức từ Gate, ngày 23 tháng 4 — Theo dữ liệu của Coinglass, tổng giá trị danh nghĩa lãi suất mở (open interest) của các sản phẩm phái sinh Ethereum trên toàn cầu đã giảm 7,04% trong 24 giờ qua, đạt tổng cộng hiện tại là 30,59 tỷ USD. Các sàn giao dịch tập trung lớn nắm giữ tỷ trọng đáng kể của thị trường: các nền tảng hàng đầu lần lượt chiếm 66,83 tỷ USD

GateNews5giờ trước

Ethereum giảm xuống dưới $2,300, giảm 3,95% trong 24 giờ

Tin tức từ Gate, ngày 23 tháng 4 — Ethereum (ETH) đã giảm xuống dưới mốc $2,300, giao dịch ở mức $2,299.73 với mức giảm 3,95% trong 24 giờ.

GateNews5giờ trước

Quyền chọn Bitcoin và Ethereum trị giá 98,7B USD dự kiến sẽ hết hạn

Tin tức từ Gate, ngày 23 tháng 4 — Quyền chọn Bitcoin và Ethereum với tổng giá trị danh nghĩa là 98,7 tỷ USD dự kiến sẽ hết hạn trong tháng này. Theo dữ liệu on-chain, 109.000 quyền chọn BTC sẽ hết hạn với tỷ lệ put-call là 0,93 và điểm tối đa gây đau (maximum pain) là 72.000 USD, tương đương giá trị danh nghĩa là $85

GateNews7giờ trước

Aave Đóng Băng Dự Trữ rsETH Trên Năm Mạng Sau Vụ Khai Thác KelpDAO

Tin từ Gate News, ngày 23 tháng 4 — Aave đã đóng băng dự trữ rsETH trên Ethereum Core, Arbitrum, Base, Mantle và Linea khi nỗ lực khôi phục đang được đẩy nhanh, sau vụ khai thác KelpDAO ngày 18 tháng 4 đã rút cạn 116.500 rsETH, trị giá xấp xỉ $292 triệu, từ cầu nối xuyên chuỗi của Kelp. Nhiều

GateNews7giờ trước
Bình luận
0/400
Không có bình luận