Tại sao mọi người vẫn còn ám ảnh về việc kiểm toán hợp đồng thông minh trong khi kênh tấn công thực sự đang nằm ngay trên màn hình máy tính của bạn?

Hầu hết các nhà giao dịch tin rằng tiền của họ an toàn miễn là họ không bao giờ phê duyệt một giao dịch đáng ngờ. Thế nhưng rồi họ thức dậy và phát hiện toàn bộ danh mục của mình đã bị rút cạn chỉ trong vài giây.

Hãy xem địa chỉ 0x7028…35887 được theo dõi qua dữ liệu on-chain. Hiện tại địa chỉ này đang nắm giữ 204,648 $USDC , cùng với $ETH tài sản bị đánh cắp và các tài sản khác rải rác trên nhiều chuỗi. Đây không phải là lỗ hổng của giao thức hay một vụ khai thác lỗ hổng qua cầu nối (bridge exploit). Một trojan truy cập từ xa đã chiếm quyền các phiên ví trình duyệt đang mở và chưa được khóa trực tiếp từ máy của nạn nhân, sau đó quét sạch số dư.

Hàng trăm nhà giao dịch đang hoạt động đã báo cáo rằng họ bị mất toàn bộ token trong các ví mở của mình mà không hề ký bất kỳ giao dịch xấu nào. Mặc dù phương thức tấn công ban đầu của mã độc vẫn chưa được xác nhận, nhưng thực tế là rõ ràng: một khi kẻ tấn công xâm nhập được vào hệ điều hành của bạn, các biện pháp bảo vệ ví trình duyệt thông thường hầu như không mang lại sự bảo vệ nào.

Ví nóng (hot browser wallets) có đang trở nên quá rủi ro cho việc quản lý danh mục hoạt động mà không có cơ chế xác nhận mức phần cứng hay không?

#CryptoSecurity #Web3Safety #OnChainAnalysis