Đăng nhập/ Đăng ký
SlowMist Yu Xian: Sử dụng cơ chế danh sách trắng ví và kết hợp ví phần cứng để xác minh kép có thể chống lại "các cuộc tấn công làm ô nhiễm hồ sơ giao dịch"
2025-03-18 11:22:23
Bộ sưu tập

Theo tin tức từ BitouchNews, SlowMist Yu Xian tiết lộ rằng các chiến thuật lừa đảo sử dụng địa chỉ email bị nhiễm độc có số đầu và số cuối giống nhau vẫn còn phổ biến, ảnh hưởng nghiêm trọng đến cơ sở hạ tầng bảo mật của ngành công nghiệp blockchain.

Yu Xian chỉ ra rằng có nhiều kỹ thuật để đầu độc lịch sử giao dịch ví theo kiểu này, bao gồm gửi nhật ký sự kiện giả mạo với mã hợp đồng mã thông báo giả để đánh lừa trình duyệt khối và ví, và sử dụng nhật ký sự kiện chuyển tiền bằng không để điền địa chỉ vào các trường từ/đến theo ý muốn. Những kỹ thuật này có thể khiến người dùng lầm tưởng rằng các giao dịch đến từ hoạt động của chính họ. Các kỹ thuật phổ biến khác bao gồm gửi một lượng tiền nhỏ từ địa chỉ nguồn có cùng ký tự đầu và cuối, kết hợp các kỹ thuật chiếm đoạt bảng tạm và mạo danh các sàn giao dịch phi tập trung nổi tiếng để đưa ra nhật ký sự kiện giả mạo.

Yu Xian khuyến cáo người dùng nên tận dụng cơ chế danh sách trắng của ví, kiểm tra cẩn thận địa chỉ đầy đủ và sử dụng ví phần cứng uy tín để xác minh kép và các biện pháp phòng thủ khác.

Tin tức trước đó, trong 14 giờ qua, hai địa chỉ đã bị tấn công bởi "ô nhiễm lịch sử giao dịch", với tổng thiệt hại hơn 140.000 đô la Mỹ.