Ngành công nghiệp tiền điện tử cần hành động: Cần thiết lập hệ thống chống giả mạo địa chỉ ngay lập tức

Trong những diễn biến gần đây đáng lo ngại, một nhà quan sát ngành công nghiệp hàng đầu đã đưa ra lời kêu gọi mạnh mẽ tới hệ sinh thái tiền điện tử để thực hiện các biện pháp phòng thủ tích cực hơn trong việc chống lại các cuộc tấn công nhiễm độc địa chỉ. Lời kêu gọi này xuất hiện sau khi công chúng biết về một vụ việc thảm khốc, trong đó một người đã mất khoản tiền lên tới $50 triệu USDT—một trong những vụ lừa đảo qua chuỗi (on-chain phishing) gây thiệt hại lớn nhất được ghi nhận trong hồ sơ gần đây.

Làm thế nào một Nhấp Nhầm trong Dán đã trở thành Thảm họa

Sự kiện này diễn ra trong vòng chưa đầy một giờ. Dựa trên phân tích chuỗi khối và các phân tích an ninh sâu rộng, nạn nhân ban đầu thực hiện rút tiền từ một nền tảng trao đổi chính, sau đó gửi một lượng nhỏ để thử nghiệm (50 USDT) đến người nhận đã định.

Tuy nhiên, trong bước tiếp theo, người dùng đã thực hiện hành động chết người: họ sao chép địa chỉ từ lịch sử giao dịch và thực hiện hợp nhất (tampal) số lượng lớn—lên tới 49.999.950 USDT—vào ví gần như giống hệt với mục tiêu thực sự. Ví giả này đã được các tấn công cài đặt bởi các kẻ tấn công thông qua các chiến dịch giao dịch vi mô trước đó, một kỹ thuật phổ biến trong các chiến dịch nhiễm độc địa chỉ có phối hợp.

Dữ liệu cho thấy ví của nạn nhân, đã hoạt động khoảng 24 tháng và chủ yếu dành cho chuyển khoản USDT, đã thực hiện gửi tiền ngay sau khi rút từ nền tảng. Mặc dù báo cáo ban đầu cho thấy số tiền vẫn còn trong địa chỉ của kẻ tấn công tạm thời, phân tích lịch sử cho thấy các khoản tiền tương tự thường được chuyển đi nhanh chóng qua các kênh chuyển đổi và rửa tiền phức tạp.

Giải pháp Kỹ thuật Đề xuất

Các chuyên gia trong ngành hiện đề xuất hệ thống phòng thủ nhiều lớp có thể áp dụng phổ quát. Các khuyến nghị chính bao gồm:

  • Gắn nhãn tự động: Ví kỹ thuật số nên chủ động xác định và chặn các địa chỉ độc hại đã được biết thông qua truy vấn chuỗi khối đơn giản
  • Cảnh báo Giao dịch: Hệ thống thông báo nên hiển thị cho người dùng trước khi thực hiện chuyển khoản, đặc biệt là với số lượng lớn
  • Danh sách Đen Thời gian Thực: Các nhóm an ninh ngành cần duy trì danh sách có thể cập nhật định kỳ và truy cập bởi tất cả các nhà cung cấp ví
  • Lọc Rác: Các giao dịch bụi (dust transactions) cần được lọc hoàn toàn để không xuất hiện trong lịch sử người dùng

Một số nền tảng ví nâng cao đã bắt đầu triển khai các biện pháp bảo vệ này, cho thấy rằng các giải pháp kỹ thuật đã sẵn sàng và có thể vận hành.

Hệ sinh thái Đối mặt với Các Mối đe dọa ngày càng gia tăng

Nhiễm độc địa chỉ, đôi khi còn gọi là “dusting attack,” là một dạng phishing trong đó các kẻ tấn công gửi số lượng nhỏ tiền điện tử từ các địa chỉ được thiết kế để mô phỏng địa chỉ hợp pháp. Khi người dùng sau đó dán địa chỉ từ lịch sử của họ thay vì từ nguồn xác thực, họ vô tình chuyển tiền đến bên thứ ba xấu. Sự giống nhau của một số ký tự đầu và cuối thường đủ để lừa đảo, đặc biệt trong các giao dịch chuyển khoản giá trị cao khi sự cảnh giác giảm sút.

Nghiên cứu an ninh cho thấy chiến thuật này phát triển theo cấp số nhân, đặc biệt trên các blockchain có phí giao dịch thấp như TRON, nơi chuyển tiền miễn phí hoặc gần như miễn phí cho phép bot gửi hàng chục nghìn giao dịch giả mạo tới ví mục tiêu. Kẻ tấn công tạo ra hàng nghìn địa chỉ vanity và sử dụng hệ thống tự động để nhắm vào ví mới hoặc có số dư cao—đặc biệt tập trung vào các chủ sở hữu stablecoin.

Thiệt hại lên tới $50 triệu này xảy ra trong bối cảnh làn sóng lừa đảo tiền điện tử rộng lớn hơn đang gia tăng. Ngành công nghiệp ước tính gần $90 một tỷ đã bị mất kể từ thời kỳ đầu của tiền điện tử do vi phạm và khai thác, với hơn $9 một tỷ được ghi nhận chỉ trong năm 2025. Dữ liệu tháng 11 cho thấy $276 triệu đã bị đánh cắp, và phishing được xác định là loại hình lừa đảo gây thiệt hại lớn nhất năm ngoái, chiếm hơn $1 một tỷ trong tổng thiệt hại tích lũy.

Tại Mỹ, người dân đã mất khoảng 9,3 tỷ đô la cho các vụ lừa đảo đầu tư tiền điện tử trong năm 2024—một sự gia tăng đáng kể so với các giai đoạn trước đó. Phản ứng của các cơ quan quản lý cũng bắt đầu vang vọng, với các nhà hoạch định chính sách giới thiệu khung pháp lý nhằm tăng cường bảo vệ người tiêu dùng.

TRX-0,48%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim