Ví phần cứng là thiết bị vật lý được thiết kế đặc biệt để lưu trữ tiền điện tử, được coi là phương tiện quan trọng để bảo quản tài sản tiền điện tử một cách an toàn. Chip an toàn tích hợp bên trong lưu trữ khóa riêng ngoại tuyến, đảm bảo người dùng nắm quyền kiểm soát hoàn toàn tiền điện tử. Ví phần cứng thường hoạt động ở trạng thái ngoại tuyến, điều này càng giảm thiểu rủi ro bị tấn công bởi hacker mạng.

Tuy nhiên, trong bối cảnh nhà đầu tư nói chung thiếu hiểu biết, vẫn xảy ra nhiều sự kiện lừa đảo nhắm vào người dùng mới, dẫn đến việc tài sản của họ trong ví phần cứng bị mất. Bài viết này sẽ giới thiệu hai phương pháp lừa đảo ví phần cứng phổ biến - lừa đảo hướng dẫn sử dụng ví phần cứng và lừa đảo cải tạo ví phần cứng.

Lừa đảo hướng dẫn sử dụng ví phần cứng

Cốt lõi của phương pháp lừa đảo này là lợi dụng sự thiếu hiểu biết của nhà đầu tư thông thường về cách sử dụng ví phần cứng, bằng cách thay thế hướng dẫn giả mạo, đánh lừa nạn nhân chuyển tiền đến địa chỉ lừa đảo. Nạn nhân đã mua ví phần cứng từ các nền tảng thương mại điện tử bên thứ ba, khi mở gói hàng, theo hướng dẫn trên sách hướng dẫn về "Mã PIN ban đầu" để mở ví phần cứng, sau khi sao lưu "cụm từ ghi nhớ" được in trên sách hướng dẫn, họ đã gửi một số tiền lớn vào địa chỉ ví và cuối cùng bị mất cắp.

詐騙團隊製作的假硬體錢包手冊Nguồn: ForesightNews

Nguyên nhân không phải là ví bị tấn công ở cấp độ phần cứng, mà là kẻ lừa đảo đã kích hoạt trước để lấy cụm từ địa chỉ, giả mạo sách hướng dẫn để đóng gói lại, sau đó bán ví phần cứng đã kích hoạt cho nạn nhân qua các kênh không chính thức. Một khi đối tượng mục tiêu chuyển tài sản tiền điện tử vào địa chỉ, họ sẽ bước vào quy trình lừa đảo ví giả tiêu chuẩn.

Trên thị trường thứ cấp ở các khu vực nói tiếng Hoa cũng tồn tại những rủi ro tương tự, nhà sản xuất ví phần cứng nổi tiếng imkey đã phát hành cảnh báo - phát hiện một số cửa hàng không chính thức đang bán ví phần cứng "đã kích hoạt" trong khi thay đổi sách hướng dẫn, dụ dỗ người dùng gửi tiền vào địa chỉ ví mà các kẻ xấu đã tạo ra trước đó. Rõ ràng, việc nhận diện cửa hàng thương mại điện tử chính thức quan trọng không kém gì việc nhận diện trang web chính thức.

Nguồn: ForesightNews

Thiết bị ví phần cứng bị can thiệp

Một người dùng Ledger đã nhận được một gói hàng mà không đặt hàng trước, bên trong có một ví phần cứng Ledger X hoàn toàn mới và một bức thư kèm theo. Bức thư cho biết, do công ty Ledger bị tấn công mạng dẫn đến rò rỉ dữ liệu người dùng, công ty đã gửi thiết bị ví phần cứng mới cho khách hàng bị ảnh hưởng và yêu cầu người dùng thay đổi thiết bị để đảm bảo an toàn.

圖源:Reddit ledgerwallet 頻道Nguồn: ForesightNews

Tuy nhiên, tính xác thực của bức thư này đang bị nghi ngờ, CEO của công ty Ledger, Pascal Gauthier, đã rõ ràng tuyên bố rằng công ty sẽ không bồi thường cho bất kỳ sự rò rỉ dữ liệu cá nhân nào. Người dùng này cũng cho biết đây là một trò lừa đảo, anh đã chia sẻ thêm nhiều hình ảnh và mở thiết bị để cho thấy bên trong hộp nhựa của ví phần cứng đã có dấu hiệu bị can thiệp.

右為遭改造設備Nguồn: ForesightNews

Ngoài ra, đội ngũ bảo mật Kaspersky cũng từng báo cáo một trường hợp giả mạo ví phần cứng Trezor, nạn nhân đã mua một chiếc Trezor Model T từ các kênh không chính thức, nhưng thiết bị này đã bị kẻ tấn công thay đổi firmware bên trong, có thể lấy quyền truy cập vào tài sản tiền điện tử của người dùng và thực hiện hành vi lừa đảo.

Viết ở cuối

Qua các trường hợp trên, không khó để nhận thấy rằng các cuộc tấn công vào chuỗi cung ứng ví phần cứng đã trở nên rất phổ biến, nhà đầu tư thông thường cũng như các nhà sản xuất ví phần cứng cần nâng cao cảnh giác. Cách sử dụng đúng cách sẽ giúp tránh rủi ro bị lừa đảo.

  • Mua thiết bị ví phần cứng từ các kênh chính thức. Tất cả các thiết bị ví phần cứng được mua từ các kênh không chính thức đều không an toàn.

  • Đảm bảo ví ở trạng thái chưa kích hoạt. Các thiết bị ví phần cứng được bán chính thức chắc chắn ở trạng thái chưa kích hoạt, nếu nhà đầu tư phát hiện thiết bị đã được kích hoạt sau khi bật máy, thậm chí sách hướng dẫn có gợi ý về "mật khẩu ban đầu" hoặc "địa chỉ mặc định", hãy ngừng sử dụng thiết bị ngay lập tức và phản hồi về ví phần cứng chính thức.

  • Đảm bảo địa chỉ được tạo bởi chính mình. Ngoài giai đoạn kích hoạt thiết bị, việc thiết lập mã PIN, tạo mã liên kết, tạo địa chỉ và sao lưu cũng cần được thực hiện bởi chính mình, bất kỳ giai đoạn nào do bên thứ ba thực hiện sẽ mang lại rủi ro tài chính cho người dùng. Trong điều kiện bình thường, thiết bị ví phần cứng nên ở trạng thái chưa kích hoạt, tức là khi lần đầu tiên sử dụng ví phần cứng, việc kích hoạt thiết bị, tạo ví, sao lưu cụm từ ghi nhớ và thiết lập mã PIN đều cần được thực hiện bởi người dùng.

【Tuyên bố miễn trừ trách nhiệm】Thị trường có rủi ro, đầu tư cần thận trọng. Bài viết này không cấu thành lời khuyên đầu tư, người dùng nên xem xét xem bất kỳ ý kiến, quan điểm hoặc kết luận nào trong bài viết này có phù hợp với tình huống cụ thể của họ hay không. Đầu tư dựa vào đây, trách nhiệm tự chịu.

  • Bài viết này được phép sao chép từ: (Foresight News)

  • Tác giả gốc: Bitrace