Nếu bạn vẫn còn mắc bẫy các thủ thuật xác minh tự động và những rào cản truy cập giả mạo trong Web3, hãy dừng lại ngay.

Hầu hết các trader đều mất lợi thế và đánh đổi ví của mình ngay khi họ mù quáng làm theo các lời nhắc bất ngờ của trình duyệt hoặc các cửa sổ bật lên giao diện chưa được xác thực. Chúng tôi đã thấy đúng mô-típ này lặp lại trong đợt tấn công lừa đảo (phishing) đầu tiên nhắm vào các dApps $ETH dApps và các token hạ tầng phi tập trung như $LINK .

Kẻ tấn công thường tạo ra sự “cản trở” giả, yêu cầu người dùng tắt các tiện ích bảo mật hoặc lớp dịch thuật dưới chiêu bài một câu đố tương tác hay bước điều kiện tiên quyết. Ngay khi các biện pháp bảo vệ cơ bản của trình duyệt bị tắt, các đoạn script độc hại có thể thực thi các lệnh gọi mà không được giám sát hoặc chặn, can thiệp dữ liệu phiên nhạy cảm. Nó lặp lại đúng cơ chế đánh cắp thông tin đăng nhập (credential-harvesting) quen thuộc từ các chu kỳ thị trường trước đây, chỉ được “bọc” trong lớp vỏ giao diện người dùng hiện đại.

Quy tắc “ngay lập tức” của bạn là gì mỗi khi một giao diện Web3 yêu cầu bạn thay đổi cài đặt bảo mật của trình duyệt trước khi tiếp tục?

#CryptoSecurity #Web3Safety #TradingDiscipline