Một cuộc tấn công phức tạp về poisoning địa chỉ đã chuyển hướng 12,3 triệu ETH, gây thiệt hại lớn cho người dùng và các dự án liên quan.

robot
Đang tạo bản tóm tắt

Theo các báo cáo gần đây của NS3.AI, một hoạt động lừa đảo tinh vi đã dẫn đến việc chiếm đoạt 12,3 triệu đô la Ethereum. Cơ chế của cuộc tấn công này đặc biệt xảo quyệt: nạn nhân có ý định chuyển tiền đến một địa chỉ đáng tin cậy, nhưng đã bị lừa gửi tiền đến một địa chỉ giả mạo bắt chước hoàn hảo địa chỉ hợp lệ.

Kỹ thuật này, gọi là poisoning địa chỉ, khai thác sự giống nhau về mặt hình ảnh giữa các địa chỉ để gây nhầm lẫn cho người dùng. Cyvers Alerts, công ty phân tích blockchain danh tiếng, đã ghi nhận vụ việc này và nhấn mạnh cách các thủ đoạn như vậy làm lộ ra các lỗ hổng tồn tại trong ngành công nghiệp tiền điện tử. Việc thiếu kiểm tra đa lớp trong quy trình xác nhận giao dịch vẫn là một yếu tố quan trọng cho phép các trò lừa đảo này thành công.

Sự kiện này làm nổi bật tầm quan trọng của việc áp dụng các thực hành an ninh tăng cường, đặc biệt là kiểm tra địa chỉ đích một cách hệ thống trước mọi giao dịch lớn và sử dụng các giải pháp quản lý ví cung cấp lớp bảo vệ bổ sung chống lại các địa chỉ giả mạo.

ETH-3,74%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim