Hơn 60% các sự cố rút cạn ví xảy ra trong tháng trước bắt đầu với những gì trông giống như một cửa sổ xác minh bot thường lệ.
Hầu hết các nhà giao dịch đều nhấp bỏ qua các yêu cầu bảo mật mà không nhận ra rằng họ có thể đang ký một giao dịch độc hại làm cạn sạch số dư của mình chỉ trong vài giây.
Chúng tôi thường xuyên thấy mẫu hình này trên chuỗi: các màn hình bảo mật tiêu chuẩn bị giả mạo bởi các giao diện lừa đảo (phishing). Trong khi các bước xác minh chính hãng giúp bảo vệ tính toàn vẹn của mạng và giữ cho $BNB and $ETH trading pools khỏi bị spam bởi bot, thì các bản sao độc hại lại dùng các thách thức xác minh giả để lừa bạn chấp thuận các quyền (allowance) token.
Các trình quét tự động thường nhắm vào những nhà giao dịch tưởng rằng mình chỉ cần chứng minh mình là người thật trước khi tương tác với một ứng dụng phi tập trung. Nếu một kiểm tra bảo mật yêu cầu chữ ký ví hoặc kết nối thay vì captcha trình duyệt tiêu chuẩn, thì đó là dấu hiệu cảnh báo ngay lập tức.
Các giao thức hợp pháp dựa vào giới hạn tốc độ ở backend và các kiểm tra proof-of-work thay vì các yêu cầu quyền xâm phạm. Việc giữ phần lớn $BTC in ở cold storage và duy trì các ví burner riêng cho các tương tác mới vẫn là thiết lập an toàn nhất.
Có bao nhiêu trong số các bạn thực sự kiểm tra dữ liệu hợp đồng trước khi xác nhận trên một lời nhắc xác minh?
#CryptoSecurity #Web3Safety #OnChainAnalysis
Hầu hết các nhà giao dịch đều nhấp bỏ qua các yêu cầu bảo mật mà không nhận ra rằng họ có thể đang ký một giao dịch độc hại làm cạn sạch số dư của mình chỉ trong vài giây.
Chúng tôi thường xuyên thấy mẫu hình này trên chuỗi: các màn hình bảo mật tiêu chuẩn bị giả mạo bởi các giao diện lừa đảo (phishing). Trong khi các bước xác minh chính hãng giúp bảo vệ tính toàn vẹn của mạng và giữ cho $BNB and $ETH trading pools khỏi bị spam bởi bot, thì các bản sao độc hại lại dùng các thách thức xác minh giả để lừa bạn chấp thuận các quyền (allowance) token.
Các trình quét tự động thường nhắm vào những nhà giao dịch tưởng rằng mình chỉ cần chứng minh mình là người thật trước khi tương tác với một ứng dụng phi tập trung. Nếu một kiểm tra bảo mật yêu cầu chữ ký ví hoặc kết nối thay vì captcha trình duyệt tiêu chuẩn, thì đó là dấu hiệu cảnh báo ngay lập tức.
Các giao thức hợp pháp dựa vào giới hạn tốc độ ở backend và các kiểm tra proof-of-work thay vì các yêu cầu quyền xâm phạm. Việc giữ phần lớn $BTC in ở cold storage và duy trì các ví burner riêng cho các tương tác mới vẫn là thiết lập an toàn nhất.
Có bao nhiêu trong số các bạn thực sự kiểm tra dữ liệu hợp đồng trước khi xác nhận trên một lời nhắc xác minh?
#CryptoSecurity #Web3Safety #OnChainAnalysis
