Gần đây tôi đã đào sâu vào an ninh Web3, và tôi liên tục gặp phải trò lừa đảo hoang đường này nhắm vào người dùng sử dụng ví phi tập trung. Nó đủ tinh vi đến mức ngay cả những người dùng có kinh nghiệm cũng có thể nghi ngờ chính mình, nên tôi nghĩ sẽ phân tích rõ cách nó hoạt động và tại sao nhiều người lại dễ bị sập bẫy.



Vì vậy, đây là điều về "rừng tối" trong crypto - và tôi không chỉ nói chơi qua loa. Chúng ta đang hoạt động trong một không gian nơi đổi mới diễn ra nhanh chóng, nhưng cũng có những kẻ xấu hoạt động không kém phần nhanh nhẹn. Chiêu trò mới nhất mà tôi đang theo dõi đặc biệt khai thác một thứ có vẻ vô hại ở bề mặt: chế độ quan sát trong SafePal và các ví tương tự.

Để tôi giải thích xem chế độ ví theo dõi thực sự là gì trước, vì hiểu rõ điều này chính là lớp phòng thủ duy nhất chống lại trò lừa đảo này. Bạn biết blockchain minh bạch như thế nào không? Như, hoàn toàn minh bạch? Bất kỳ địa chỉ ví nào, số dư nào, lịch sử giao dịch nào - đều có thể xem được bởi bất kỳ ai biết nơi để tìm. Đó chính là mục đích của decentralization. Vì vậy, các ứng dụng ví đã xây dựng tính năng này để bạn có thể nhập bất kỳ địa chỉ ví công khai nào và chỉ... theo dõi nó. Xem số dư, theo dõi các giao dịch, thấy mọi thứ diễn ra trên chuỗi. Rất hữu ích nếu bạn đang theo dõi các hoạt động của cá mập hoặc truy tìm quỹ bị đánh cắp hay gì đó.

Chế độ quan sát của Safepal hoạt động chính xác như vậy - bạn nhập địa chỉ ví, và bùm, bạn có thể thấy tất cả hoạt động. Nhưng đây là phần quan trọng mà các scammer lợi dụng: chế độ ví quan sát chỉ cho phép bạn xem. Đó là tất cả. Không chuyển tiền, không hoán đổi, không di chuyển gì cả. Bạn thực sự không thể truy cập hoặc kiểm soát số tiền trong ví đó chỉ bằng cách xem nó. Bạn cần private key hoặc seed phrase để làm điều đó. Đây là kiến thức cơ bản, đúng không? Nhưng rõ ràng là chưa đủ cơ bản, vì người ta đang mất tiền thật vào trò này.

Đây là cách trò lừa đảo thực sự diễn ra. Các kẻ lừa đảo sẽ nhắn tin trực tiếp của bạn giả danh hỗ trợ ví hoặc thành viên cộng đồng hữu ích. Họ tìm bạn trên Twitter, Telegram, Discord - bất cứ đâu thật sự. Họ bắt đầu với câu "Chào, tôi có thể giúp bạn" hoặc "Tôi có cơ hội đầu tư" hoặc điều gì đó nghe có vẻ hợp pháp. Một số còn đăng các chủ đề giúp đỡ giả mạo như "Tôi không rút được tiền, ai giúp tôi với? Tôi sẽ trả công hậu hĩnh."

Sau đó họ nói ví của bạn cần "xác minh" hoặc "nâng cấp" để truy cập vào quỹ của bạn. Nghe có vẻ chính thức, đúng không? Họ hướng dẫn bạn tải ứng dụng ví - thường là từ cửa hàng ứng dụng chính thống để trông hợp lệ - rồi yêu cầu bạn nhập địa chỉ ví bằng chế độ quan sát trong SafePal hoặc ví nào đó bạn đang dùng.

Đây là phần mánh khoé. Họ cung cấp cho bạn một địa chỉ ví thực sự có tiền thật trong đó - đôi khi là số lượng lớn. Khi bạn nhập nó vào chế độ quan sát, bạn thấy số dư khổng lồ nằm đó. Não bạn ngay lập tức nghĩ: "Chờ đã, đây có phải là tiền của tôi không? Tôi có thể truy cập vào đây không?" Và đó chính xác là điều chúng muốn bạn nghĩ.

Tiếp theo, họ sẽ nói "Bạn cần trả phí gas để mở khóa quỹ này" hoặc "Gửi tiền vào địa chỉ này để kích hoạt quyền truy cập của bạn." Và vì bạn có thể thấy rõ ràng số dư lớn trên màn hình, não bạn nghĩ... ừ, có vẻ hợp lý? Nên bạn gửi tiền cho họ. Và rồi... chẳng có gì xảy ra. Kẻ lừa đảo biến mất. Hoặc đôi khi họ quay lại yêu cầu gửi thêm tiền dưới lý do khác.

Lý do trò này thành công khá đơn giản. Hầu hết mọi người không hoàn toàn hiểu rằng xem một địa chỉ ví và sở hữu một địa chỉ ví là hai chuyện hoàn toàn khác nhau. Sự minh bạch của blockchain có nghĩa là ai cũng có thể xem mọi thứ, nhưng điều đó không có nghĩa là họ có thể chạm vào nó. Các scammer cược rằng người dùng chưa có nhiều kinh nghiệm sẽ nhầm lẫn giữa "Tôi có thể xem số dư này" và "Tôi có thể truy cập số dư này." Họ cũng dựa vào việc kích thích lòng tham hoặc cảm giác nghĩa vụ của bạn (đặc biệt qua các bài đăng giúp đỡ giả mạo).

Vậy làm thế nào để không bị sập bẫy? Đơn giản hơn bạn nghĩ nhiều.

Thứ nhất, nhớ rằng các đội phát triển ví chính thống sẽ không bao giờ nhắn tin trực tiếp đề nghị giúp đỡ hoặc mời gọi đầu tư. Không bao giờ. Đó là quy tắc số một của an ninh crypto. Nếu một người lạ chủ động đề nghị giúp bạn kiếm tiền hoặc hỏi về thông tin cá nhân, hãy coi đó là trò lừa đảo.

Thứ hai, thực sự hiểu chế độ quan sát hoạt động như thế nào. Dù là SafePal hay bất kỳ ví nào khác, chế độ quan sát chỉ để xem. Chấm hết. Bạn không thể di chuyển tiền từ ví chỉ đang theo dõi. Nếu ai đó bảo bạn "mở khóa" hoặc "truy cập" quỹ qua chế độ ví quan sát, đó là tín hiệu rõ ràng rằng họ đang lừa đảo. Điều đó hoàn toàn không thể xảy ra.

Thứ ba, đừng bao giờ gửi tiền vào các địa chỉ ngẫu nhiên để "mở khóa" crypto của bạn. Điều này rõ ràng rồi, nhưng rõ ràng là chưa đủ rõ. Ví chính thống không hoạt động theo cách này. SafePal cũng vậy. Không ai uy tín nào làm như vậy. Nếu ai đó yêu cầu bạn gửi tiền để mở khóa tiền, họ đang ăn cắp của bạn.

Thứ tư, chỉ tải ứng dụng ví từ các nguồn chính thức - Google Play, App Store của Apple, website chính thức. Đừng tải từ các liên kết ngẫu nhiên hoặc website chưa xác minh. Những ứng dụng đó có thể là phần mềm độc hại hoặc ứng dụng lừa đảo nhằm rút sạch ví của bạn.

Và nếu bạn thấy điều gì đó đáng ngờ? Báo cáo ngay lập tức với các kênh chính thức của ví. Giúp bảo vệ cộng đồng.

Nhưng sự thật tàn nhẫn là: "Không phải chìa khóa của bạn, không phải coin của bạn." Đó là cốt lõi của Web3, vừa đẹp vừa đáng sợ. Khi bạn thực sự sở hữu tài sản của mình - khi chúng không nằm trên sàn giao dịch nào đó - bạn cũng hoàn toàn chịu trách nhiệm bảo vệ chúng. Không có dịch vụ khách hàng để gọi, không có quyền hoàn tiền, không có lưới an toàn. Bạn phải đi qua rừng tối một mình.

Nhưng điều đó không có nghĩa là bạn bất lực. Hiểu cách hoạt động của ví phi tập trung, biết rõ chế độ quan sát trong SafePal và các ví khác có thể và không thể làm gì, và cảnh giác với các mô hình lừa đảo phổ biến - đó chính là bộ dụng cụ sinh tồn của bạn. Càng hiểu rõ về blockchain và cơ chế ví, bạn càng khó bị lừa hơn.

Không gian crypto vẫn đang phát triển, và đúng vậy, các trò lừa ngày càng tinh vi hơn. Nhưng kiến thức chung của chúng ta cũng vậy. Hãy cảnh giác, tiếp tục học hỏi, và bạn sẽ vượt qua rừng tối trên chuỗi một cách an toàn.
SFP3,86%
MODE1,77%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim