Một cuộc điều tra gần đây của nhà phân tích on-chain ZachXBT đã làm sáng tỏ một sự cố bảo mật quan trọng: một người dùng tiền điện tử đã mất 282 triệu đô la tài sản kỹ thuật số trong một cuộc tấn công kỹ thuật xã hội được dàn dựng tốt. Trường hợp này một lần nữa như một lời nhắc nhở cho toàn bộ cộng đồng rằng ngay cả khi sử dụng các chương trình “kho lạnh” như ví cứng cũng không hoàn toàn an toàn – các lỗ hổng nghiêm trọng thường đến từ yếu tố con người.
Cách kẻ tấn công có thể phá vỡ hệ thống phòng thủ của ví phần cứng
Theo theo dõi trên chuỗi của ZachXBT, những kẻ tấn công đã sử dụng các chiến thuật kỹ thuật xã hội chính xác để khiến nạn nhân xâm phạm thành công các khóa riêng tư hoặc cụm từ khôi phục của họ. Điều này cho thấy rằng lợi thế cách ly vật lý của ví cứng có thể thất bại khi đối mặt với các chiến thuật lừa đảo tiên tiến. Sau khi BTC và LTC của nạn nhân chảy ra, những kẻ tấn công ngay lập tức chuyển đổi một số tiền thành XMR (Monero), cố gắng phá vỡ việc theo dõi tiền thông qua các tính năng bảo mật của nó. Điều này đã dẫn đến những biến động đáng kể về giá XMR.
Phương tiện kỹ thuật chuyển chuỗi chéo các dấu vết ẩn
Đáng chú ý hơn, những kẻ tấn công đã sử dụng các giao thức giao dịch chuỗi chéo như THORChain để làm xáo trộn dòng tiền. ZachXBT phát hiện ra rằng những kẻ tấn công đã chuyển thành công 818 BTC thông qua nền tảng, sau đó được trao đổi lấy các tài sản khác nhau như ETH, XRP và LTC. Chiến lược phi tập trung đa chuỗi này khiến việc theo dõi trở nên cực kỳ khó khăn và phản ánh rủi ro của cơ sở hạ tầng chuỗi chéo khi sử dụng sai mục đích.
Cách bảo vệ khóa riêng tư và tài sản của bạn
Sự cố này là một hồi chuông cảnh tỉnh cho tất cả người dùng tiền điện tử. Bất kể bạn sử dụng sơ đồ ví nào, tuyến phòng thủ cốt lõi luôn là cụm từ khôi phục của bạn (cụm từ hạt giống). Không bao giờ chia sẻ 12 hoặc 24 từ đó với bất kỳ ai trong bất kỳ trường hợp nào - đây là cách duy nhất để kẻ tấn công có quyền truy cập vào tài sản của bạn. Ngoài ra, hãy thận trọng với những lời dụ dỗ và yêu cầu từ người lạ, đồng thời cảnh giác khi sử dụng ví cứng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
ZachXBT tiết lộ: Tài sản 282 triệu đô la đã bị tấn công bởi các nhân viên xã hội và ví phần cứng rất khó bảo vệ
Một cuộc điều tra gần đây của nhà phân tích on-chain ZachXBT đã làm sáng tỏ một sự cố bảo mật quan trọng: một người dùng tiền điện tử đã mất 282 triệu đô la tài sản kỹ thuật số trong một cuộc tấn công kỹ thuật xã hội được dàn dựng tốt. Trường hợp này một lần nữa như một lời nhắc nhở cho toàn bộ cộng đồng rằng ngay cả khi sử dụng các chương trình “kho lạnh” như ví cứng cũng không hoàn toàn an toàn – các lỗ hổng nghiêm trọng thường đến từ yếu tố con người.
Cách kẻ tấn công có thể phá vỡ hệ thống phòng thủ của ví phần cứng
Theo theo dõi trên chuỗi của ZachXBT, những kẻ tấn công đã sử dụng các chiến thuật kỹ thuật xã hội chính xác để khiến nạn nhân xâm phạm thành công các khóa riêng tư hoặc cụm từ khôi phục của họ. Điều này cho thấy rằng lợi thế cách ly vật lý của ví cứng có thể thất bại khi đối mặt với các chiến thuật lừa đảo tiên tiến. Sau khi BTC và LTC của nạn nhân chảy ra, những kẻ tấn công ngay lập tức chuyển đổi một số tiền thành XMR (Monero), cố gắng phá vỡ việc theo dõi tiền thông qua các tính năng bảo mật của nó. Điều này đã dẫn đến những biến động đáng kể về giá XMR.
Phương tiện kỹ thuật chuyển chuỗi chéo các dấu vết ẩn
Đáng chú ý hơn, những kẻ tấn công đã sử dụng các giao thức giao dịch chuỗi chéo như THORChain để làm xáo trộn dòng tiền. ZachXBT phát hiện ra rằng những kẻ tấn công đã chuyển thành công 818 BTC thông qua nền tảng, sau đó được trao đổi lấy các tài sản khác nhau như ETH, XRP và LTC. Chiến lược phi tập trung đa chuỗi này khiến việc theo dõi trở nên cực kỳ khó khăn và phản ánh rủi ro của cơ sở hạ tầng chuỗi chéo khi sử dụng sai mục đích.
Cách bảo vệ khóa riêng tư và tài sản của bạn
Sự cố này là một hồi chuông cảnh tỉnh cho tất cả người dùng tiền điện tử. Bất kể bạn sử dụng sơ đồ ví nào, tuyến phòng thủ cốt lõi luôn là cụm từ khôi phục của bạn (cụm từ hạt giống). Không bao giờ chia sẻ 12 hoặc 24 từ đó với bất kỳ ai trong bất kỳ trường hợp nào - đây là cách duy nhất để kẻ tấn công có quyền truy cập vào tài sản của bạn. Ngoài ra, hãy thận trọng với những lời dụ dỗ và yêu cầu từ người lạ, đồng thời cảnh giác khi sử dụng ví cứng.