Một mô hình đe dọa lặp đi lặp lại đã xuất hiện trong không gian tiền điện tử. Các cuộc điều tra blockchain gần đây phát hiện ra một âm mưu tinh vi trong đó Habi (Ghavard), một tội phạm mạng có trụ sở tại Canada, đã tổ chức hơn $2 triệu đô la chuyển khoản gian lận trong vòng một năm. Vũ khí chính: các chiến thuật xã hội truyền thống.
Cuộc điều tra tiết lộ cách các hacker lợi dụng lòng tin của con người thay vì các lỗ hổng kỹ thuật — một phương pháp vẫn còn hiệu quả đáng sợ. Người dùng bị thao túng để làm lộ tài khoản hoặc tiết lộ thông tin nhạy cảm, cho phép kẻ trộm rút tiền từ ví và chuyển các khoản tiền bị đánh cắp qua blockchain.
Trường hợp này làm nổi bật một thực tế quan trọng đối với các nhà tham gia crypto: trong khi công nghệ blockchain được bảo mật bằng mật mã, liên kết yếu nhất vẫn là phán đoán của con người. Các vi phạm an ninh thường bắt nguồn từ phishing, giả mạo hoặc thao túng tâm lý hơn là khai thác mã nguồn.
Điều cần ghi nhớ chính? Không có mức độ bảo mật kỹ thuật nào có thể thay thế sự cảnh giác. Xác minh danh tính người gửi, bật xác thực đa yếu tố, và luôn hoài nghi các yêu cầu không mong muốn — đặc biệt là những yêu cầu tạo ra sự cấp bách giả tạo.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
9 thích
Phần thưởng
9
3
Đăng lại
Retweed
Bình luận
0/400
ForkTrooper
· 12-30 19:52
Lại là trò lừa đảo của xã hội... Người anh em này chỉ trong tích tắc đã mất hai trăm triệu, thật sự không thể quá tin người được.
Xem bản gốcTrả lời0
ContractFreelancer
· 12-30 19:50
Con người mãi mãi là lỗ hổng lớn nhất, công nghệ dù mạnh đến đâu cũng không chống nổi bị lừa... 200万 đô la Mỹ cứ thế biến mất
---
Vẫn câu đó, dù ví của bạn có mạnh đến đâu cũng không thể chống lại một liên kết phishing chân thành
---
Vì vậy tôi luôn nói rằng ví đa chữ ký thực sự là điều bắt buộc, dù có bị social engineering cũng không đến mức một đêm trở lại thời kỳ khai hoang
---
Thằng này thật to gan, dám lừa 2 triệu trong một năm... Có vẻ như lừa đảo xã hội kiếm nhiều tiền hơn viết mã đấy
---
MFA, ví lạnh, xác thực địa chỉ... Những nguyên tắc cơ bản này còn không làm, muốn sống trong thị trường coin à? Mơ đi
---
Lại là Canada... cảm giác nhiều nhóm lừa đảo đều trốn ở đó, pháp luật thật sự lỏng lẻo
Xem bản gốcTrả lời0
VitaliksTwin
· 12-30 19:39
Nói trắng ra thì bản chất con người dễ bị tấn công nhất, dù công nghệ phòng thủ có tốt đến đâu cũng vô dụng, chủ yếu vẫn phải dựa vào trí óc của chính mình...
---
Lại là lừa đảo xã hội, trò này trong crypto thật sự không bao giờ lỗi mốt
---
Chỉ trong tích tắc đã mất 200 triệu, sao có thể bị lừa nhiều vậy... Có lẽ những người bị câu kéo giờ đã hối hận đến mức thắt ruột
---
Xác thực đa yếu tố thật sự cần phải bật, không phải tùy chọn
---
Con người > mật mã học, đó là sự thật... Vì vậy, ngay cả ví tiền siêu đỉnh cũng không cứu được tôi sơ ý
---
Thông báo gấp gáp yêu cầu xác nhận danh tính, về cơ bản là lừa đảo, nhớ kỹ điều này
---
Không phải do lỗi hệ thống thiết kế, hoàn toàn là người dùng quá dễ bị lừa haha
---
Ngày nào cũng nói mình hiểu về an toàn, kết quả vẫn bị một email lừa đảo đơn giản đánh bại, đó là đặc trưng của chúng ta
---
Blockchain dù có an toàn đến đâu cũng vô dụng, lỗ hổng luôn nằm trong hai tai của chúng ta
Một mô hình đe dọa lặp đi lặp lại đã xuất hiện trong không gian tiền điện tử. Các cuộc điều tra blockchain gần đây phát hiện ra một âm mưu tinh vi trong đó Habi (Ghavard), một tội phạm mạng có trụ sở tại Canada, đã tổ chức hơn $2 triệu đô la chuyển khoản gian lận trong vòng một năm. Vũ khí chính: các chiến thuật xã hội truyền thống.
Cuộc điều tra tiết lộ cách các hacker lợi dụng lòng tin của con người thay vì các lỗ hổng kỹ thuật — một phương pháp vẫn còn hiệu quả đáng sợ. Người dùng bị thao túng để làm lộ tài khoản hoặc tiết lộ thông tin nhạy cảm, cho phép kẻ trộm rút tiền từ ví và chuyển các khoản tiền bị đánh cắp qua blockchain.
Trường hợp này làm nổi bật một thực tế quan trọng đối với các nhà tham gia crypto: trong khi công nghệ blockchain được bảo mật bằng mật mã, liên kết yếu nhất vẫn là phán đoán của con người. Các vi phạm an ninh thường bắt nguồn từ phishing, giả mạo hoặc thao túng tâm lý hơn là khai thác mã nguồn.
Điều cần ghi nhớ chính? Không có mức độ bảo mật kỹ thuật nào có thể thay thế sự cảnh giác. Xác minh danh tính người gửi, bật xác thực đa yếu tố, và luôn hoài nghi các yêu cầu không mong muốn — đặc biệt là những yêu cầu tạo ra sự cấp bách giả tạo.