Hãy hình dung: bạn vừa tỉnh dậy thì nhận được cảnh báo khai thác đột ngột, danh mục đầu tư của bạn bắt đầu liên tục bị “trúng đòn”, và các nhà điều tra on-chain vẫn đang âm thầm làm việc trong hậu trường để lần ra số tiền đã đi về đâu.

Phần lớn nhà giao dịch sẽ hoảng loạn bán tháo, hoặc vội vàng chuyển ví khẩn cấp—chỉ để rồi trao chìa khóa cho các bản cập nhật giả mạo và các liên kết lừa đảo (phishing) trong lúc cố gắng bảo vệ phần còn lại.

Chúng tôi đã thấy kịch bản này diễn ra trong các vụ drain $ETH drain quy mô lớn ở chu kỳ trước, nơi “thiệt hại thứ cấp” do hoảng loạn thường còn lấn át chính bản thân lỗ hổng khai thác. Hiện tại, ZachXBT vẫn chưa công bố đầy đủ bản phân rã theo cụm (cluster) cho chiếc ví cụ thể này, và thường thì đó là bản đồ mang tính quyết định cho việc các luồng tiền bất hợp pháp sẽ đổ về đâu.

Cho đến khi bản báo cáo chính thức được phát hành, các kẻ xấu rất thích tận dụng đúng “khoảng trống thông tin” này. Chúng đẩy các bộ cài giả mạo, mạo danh các bản cập nhật ví $SOL , và các chiêu trò lừa đảo hỗ trợ (support scams) hứa hẹn trợ giúp từ xa để hút cạn $BTC trước khi cộng đồng kịp nhận ra kẻ đứng sau chính cuộc tấn công ban đầu.

Thông thường bạn sẽ siết chặt quy trình bảo mật như thế nào trong lúc đang có điều tra khai thác hoạt động?

#CryptoSecurity #OnChain #DeFi