Cộng đồng Ethereum lên tiếng: Rủi ro xác minh địa chỉ phía sau vụ lừa đảo 50 triệu USDT

robot
Đang tạo bản tóm tắt

【比推】Sự kiện 50 triệu USDT bị chuyển đi bởi lừa đảo gần đây đã gây ra cuộc thảo luận rộng rãi trong cộng đồng Ethereum. Điểm mấu chốt của sự kiện là, kẻ lừa đảo đã tinh vi tạo ra một địa chỉ ví có 3 chữ số đầu và cuối hoàn toàn giống với địa chỉ mục tiêu, lợi dụng sự bất cẩn của người dùng khi sao chép và dán, đã thành công lừa đảo số tiền khổng lồ này.

Vấn đề nằm ở đâu? Quỹ cộng đồng Ethereum đã chỉ ra một lỗ hổng bảo mật dễ bị bỏ qua trên nền tảng X - hầu hết các Ví tiền và trình duyệt khối thường cắt ngắn phần giữa của địa chỉ bằng dấu ba chấm (chẳng hạn như 0xbaf4b1aF…B6495F8b5), làm cho giao diện có vẻ gọn gàng, nhưng thực tế lại tạo cơ hội cho những kẻ lừa đảo. Người dùng chỉ thấy vài chữ số đầu và cuối nên nghĩ là không có vấn đề gì, hoàn toàn không nhận ra nội dung ở giữa đã bị sửa đổi.

Đề xuất của quỹ cộng đồng rất rõ ràng: ngay lập tức ngừng sử dụng bất kỳ hình thức nào của việc cắt ngắn địa chỉ hiển thị. Việc hiển thị đầy đủ một địa chỉ mặc dù trông không đẹp mắt nhưng sẽ cải thiện đáng kể tính an toàn. Hơn nữa, hiện tại một số ứng dụng ví và thiết kế giao diện người dùng của trình duyệt cũng có những rủi ro an toàn tương tự, những vấn đề này thực ra đều có thể được giải quyết. Chỉ cần đội ngũ phát triển sẵn sàng đặt an toàn lên hàng đầu, điều chỉnh một chút logic hiển thị và quy trình tương tác, người dùng sẽ có thể yên tâm hơn khi thực hiện chuyển khoản trên chuỗi.

Sự kiện lần này đã gióng lên hồi chuông cảnh báo cho toàn bộ hệ sinh thái - chi tiết quyết định sự an toàn, không có chuyện nhỏ.

ETH0.57%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
0/400
OnchainSnipervip
· 12-24 11:07
5.000.000.000 mất sạch chỉ vì không xem hết địa chỉ? Thiết kế UI này thật sự quá tuyệt vời… sao chép dán cũng phải cẩn thận từng chút một, web3 như vậy sao?
Xem bản gốcTrả lời0
AlwaysAnonvip
· 12-22 18:25
Trời ạ, 50 triệu đã biến mất như vậy sao? Thiết kế này thật tuyệt vời, dấu ba chấm thật sự là một cái hố!
Xem bản gốcTrả lời0
GmGmNoGnvip
· 12-21 13:23
Giờ thì hiểu rồi, cái bẫy của dấu ba chấm chính là đưa dao cho kẻ lừa đảo.
Xem bản gốcTrả lời0
DeFiDoctorvip
· 12-21 13:23
Hồ sơ khám bệnh cho thấy, triệu chứng lâm sàng của vụ lừa đảo lần này chính là biến chứng của thiết kế UI... Quyết định thiết kế dấu ba chấm này, nói trắng ra, chỉ là làm áo cưới cho kẻ lừa đảo. Việc hiển thị địa chỉ đầy đủ mặc dù giao diện không "thanh lịch" lắm, nhưng đây không phải là vấn đề thẩm mỹ, mà là giám sát dấu hiệu sinh tồn cơ bản. Khuyến nghị các ví tiền nên định kỳ xem xét lại quyết định an ninh của mình. --- 50 triệu đã mất mà vẫn bàn về "tính gọn gàng"? Điều này giống như bác sĩ vì muốn hồ sơ bệnh án nhìn dễ chịu mà che giấu triệu chứng quan trọng... Cắt ngắn địa chỉ chính là tín hiệu của sự thất bại hệ thống. --- Khó chịu, dấu ba chấm lại có thể trở thành chiêu bài. Người dùng bên này cần thực hiện giáo dục cảnh báo rủi ro, các ví bên kia cần ngừng mô hình thiết kế tự lừa dối này. --- Xét từ triệu chứng dòng vốn DeFi chảy ra, sự việc này phơi bày lỗ hổng mã giao thức của toàn bộ hệ sinh thái... không chỉ là vấn đề hiển thị, mà là sự thiếu hụt tiêu chuẩn an toàn tương tác của người dùng. --- Sao đến giờ vẫn còn người nghĩ rằng "trông không có vấn đề gì" là đủ nhỉ? Việc hiển thị địa chỉ đầy đủ không phải là quá mức, mà là tiêu chuẩn cơ bản. --- Giá phải trả 50 triệu để đổi lấy sự nâng cao nhận thức này, nói thật là hơi đắt... nhưng ít nhất đã chứng minh rằng dấu ba chấm trong bối cảnh tài chính chính là một cái bẫy.
Xem bản gốcTrả lời0
SatoshiNotNakamotovip
· 12-21 13:17
Lại là kiểu lừa đảo thấp kém này... dấu ba chấm thực sự là đồng phạm, phải nhanh chóng sửa đổi.
Xem bản gốcTrả lời0
LongTermDreamervip
· 12-21 13:13
Ôi trời, năm mươi triệu đã biến mất chỉ như vậy? Ba năm trước chúng ta đã nên học cách ghi lại địa chỉ đầy đủ rồi, giờ mới hiểu rằng những thứ đơn giản như vậy lại có thể gây nguy hiểm...
Xem bản gốcTrả lời0
SignatureCollectorvip
· 12-21 12:59
Ôi trời, thật sự quá tuyệt vời, chỉ vì dấu ba chấm mà bị lừa 50 triệu? Thiết kế này thật sự quá tồi tệ.
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.5KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.49KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.51KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:2
    0.00%
  • Ghim