Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Hôm thứ Tư tuần trước, tôi nhận được cuộc gọi cầu cứu từ bạn thân nhỏ T, giọng nói run rẩy: "Anh ơi cứu em với! Em đang dùng một ứng dụng chuỗi cross để liên kết một danh tính on-chain, kết quả là 4 ETH trong ví tiền của em biến mất không còn! Đối phương còn đưa ra hồ sơ ủy quyền nói là em tự ký tên, em oan quá!"



Tôi đã yêu cầu anh ấy gửi cho tôi DID liên kết với giao dịch và hash của giao dịch kỳ lạ đó, nhìn vào dữ liệu trên chuỗi chưa đến năm phút - xong rồi, đây chính là kiểu "giả mạo danh tính cướp đoạt".

Trang "chuỗi cross sinh thái airdrop" mà gọi là đó thực chất chỉ là bẫy lừa đảo. Khi nhỏ T liên kết danh tính, hacker đã âm thầm lấy được chữ ký khóa riêng DID của anh ta. Nguy hiểm hơn, nhóm này đã sử dụng công cụ để giả mạo chữ ký on-chain, còn ghi chú "người dùng tự nguyện ủy quyền", khiến hệ thống nền tảng hoàn toàn không phát hiện ra dấu hiệu bất thường.

Tôi trực tiếp đưa ra kế hoạch cho anh ấy: "Khoản này không phải do bạn phê duyệt, mà là danh tính đã bị chiếm đoạt. Đúng lúc hệ thống DID bằng chứng không kiến thức của Linea có thể lấy ra các bản ghi thao tác thực tế, sau khi giải quyết xong có thể còn kiếm được chút lợi ích từ hệ sinh thái hợp pháp."

Mười ngày sau, nhỏ T gửi đến ảnh chụp màn hình - số dư ví tiền 7.8ETH. Nó phấn khích đến mức la hét: "Cuối cùng thì danh tính an toàn của Web3 cũng có công nghệ đáng tin cậy làm chỗ dựa!"

**Danh tính bị cướp ba đòn đánh này thực sự chơi như thế nào?**

Những cạm bẫy mà Tiểu T lần này gặp phải thực ra đã chạm vào "cuộc tấn công ba lần" nguy hiểm nhất của chuỗi cross DID:

**Đòn đầu tiên: Mồi nhử trang câu cá**
Giả mạo cổng đăng ký airdrop của dự án hot, dùng "ràng buộc danh tính để nhận airdrop giá trị cao" làm mồi nhử. Bạn tưởng rằng chỉ đơn giản là ủy quyền? Thực tế, ngay khi nhập khóa riêng DID hoặc hoàn thành "ràng buộc ủy quyền", quyền ký sẽ rơi vào tay hacker.

**Mũi dao thứ hai: Ghi lại chữ ký một cách bí mật**
Lập tức sử dụng công cụ chuyên nghiệp để làm giả chữ ký trên chuỗi sau khi nhận được quyền, còn ân cần ghi vào ô ghi chú "Tôi tự nguyện ủy quyền". Chiêu này khiến nền tảng và cơ quan quản lý hoàn toàn không phân biệt được đâu là thao tác thật đâu là hàng giả.

**Dao thứ ba: Kỹ thuật ẩn dấu dấu vết chuyển khoản**
(Chú thích: Điểm thứ ba của văn bản gốc chưa đầy đủ, ở đây bổ sung dựa trên suy logic) Thông qua việc trộn coin đa lớp hoặc chuyển giao tài sản nhanh chóng qua chuỗi cross, làm cho độ khó theo dõi tăng vọt.

Nguyên nhân của T nhỏ đã cảnh báo cho tất cả các bạn thân chơi chuỗi cross - Quản lý danh tính DID không phải là trò đùa, chỉ cần một chút không cẩn thận là tiền thật sẽ trôi mất. May mắn thay, hiện tại có giải pháp công nghệ có thể truy nguồn lấy chứng cứ, nhưng phòng ngừa vẫn luôn thiết thực hơn là hối hận.
ETH2.58%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
AirdropHunterXiaovip
· 6giờ trước
Nói chung là thiếu phòng ngừa
Xem bản gốcTrả lời0
BTCWaveRidervip
· 7giờ trước
Chữ ký chính là sinh mệnh của bạn
Xem bản gốcTrả lời0
MoodFollowsPricevip
· 7giờ trước
Chữ ký airdrop cần suy nghĩ kỹ
Xem bản gốcTrả lời0
PumpBeforeRugvip
· 7giờ trước
Trả tiền cũng đừng ký.
Xem bản gốcTrả lời0
GamefiHarvestervip
· 7giờ trước
Chơi gì chơi, cẩn thận bị "hẹo" hết rồi đấy
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)