Cộng đồng crypto vẫn còn bị chấn động bởi một cuộc tấn công giả mạo dẫn đến mất 264.000 USD tiền Wrapped Bitcoin (WBTC) từ người dùng ví Phantom. Vụ việc này là một bài học nghiêm túc về rủi ro của các vụ lừa đảo đầu độc địa chỉ.
Đầu độc địa chỉ là một kỹ thuật giả mạo trong đó những kẻ lừa đảo gửi một vài giao dịch nhỏ đến ví của mục tiêu và sau đó hy vọng nạn nhân sẽ sao chép và dán địa chỉ của kẻ tấn công từ lịch sử giao dịch của họ. Trong trường hợp này, kẻ lừa đảo đã gửi 3,5 WBTC từ địa chỉ 0x85c đến địa chỉ 0x4b7.
Địa chỉ này được Nansen chỉ định là địa chỉ có "số dư cao". ZachXBT, một nhà điều tra blockchain, đã cảnh báo rằng tính năng nhắn tin của Phantom, Phantom Chat, là "phương thức hoạt động mới để mọi người bị rút kiệt" và ông yêu cầu công ty cải thiện giao diện người dùng để có thể lọc ra các giao dịch spam.
Đọc thêm: Kalshi và Phantom hợp tác: Kỷ nguyên mới cho thị trường dự đoán Crypto vào năm 2025
Một số nhân vật nổi bật nhất trong không gian crypto, bao gồm đồng sáng lập Binance, Changpeng Zhao, đã kêu gọi triển khai các biện pháp bảo mật ví mạnh mẽ hơn theo hướng chiến lược phòng chống giả mạo. "Đó là điều hiển nhiên đối với mọi ví phải kiểm tra xem địa chỉ nhận có phải là 'địa chỉ độc hại' hay không và chặn người dùng", Changpeng Zhao viết trong một bài đăng blog.
Đọc thêm: Quên Metamask, Phantom và Trust Wallet đi: WallitIQ (WLTQ) đang định nghĩa lại ví Crypto nên là gì
Các chuyên gia an ninh mạng tiếp tục nhấn mạnh rằng việc thực hiện đánh giá rủi ro trước giao dịch, phát hiện sự tương đồng của địa chỉ và đưa ra cảnh báo thích hợp trước khi người dùng ký giao dịch là điều cần thiết. Rabby Wallet, Zengo Wallet và Phantom Wallet là một số ví cung cấp cơ chế phát hiện phòng ngừa để lọc ra các giao dịch độc hại.
Chỉ sử dụng một nguồn đáng tin cậy cho địa chỉ người nhận, chẳng hạn như Sổ địa chỉ hoặc Danh sách, để tránh sai sót và đảm bảo độ chính xác.
Hãy cảnh giác với bất kỳ token hoặc NFT nào mà bạn nhận được trong ví một cách bất ngờ, vì đây có thể là chiến thuật để lôi kéo bạn vào một vụ lừa đảo. Ngoài ra, đừng nhấp vào bất kỳ liên kết nào trên quảng cáo trả phí từ Google hoặc mạng xã hội hứa hẹn token airdrop miễn phí, vì đây chủ yếu là những nỗ lực giả mạo.
Đọc thêm: Khám phá Bảo mật & Phần thưởng với Plus Wallet, tích hợp mới của Phantom & ra mắt Solana's Quantum Vault


