Làm thế nào để tôi bảo vệ ví Web3 của mình khỏi kẻ gian lận?
Ví Web3 đóng vai trò là cầu nối cho sự tham gia của chúng ta vào thế giới phi tập trung. Tuy nhiên, những kẻ lừa đảo thường sử dụng đào, airdrop và các hoạt động lợi nhuận cao để dụ người dùng nhấp vào các liên kết không quen thuộc.
Điều này có thể dẫn đến việc truy cập trái phép vào ví, hoặc người dùng có thể bị lừa cung cấp cụm từ ghi nhớ hoặc khóa riêng tư, dẫn đến mất tài sản. Do đó, tiền bị đánh cắp thường rất khó để thu hồi do tính ẩn danh và phi tập trung của tài sản số.
Tôi nên làm gì để bảo vệ bản thân khỏi các hành vi lừa đảo?
Chúng tôi khuyến nghị bạn luôn cảnh giác và theo dõi những hành động chính này để tránh trở thành nạn nhân của các vụ lừa đảo:
Tránh nhấp vào các liên kết không quen thuộc
Không cấp quyền cho các dự án không quen thuộc
Xác minh địa chỉ để đảm bảo chính xác
Bảo vệ khóa riêng tư/cụm từ ghi nhớ
Tôi có thể làm gì thêm để ngăn ngừa hoặc phòng tránh các rủi ro tiềm ẩn?
Hiểu rõ về bối cảnh dự án: đảm bảo bạn có hiểu biết rõ ràng về bối cảnh dự án và liên hệ với bộ phận hỗ trợ khách hàng chính thức để xác nhận nếu gặp phải các hoạt động không quen thuộc.
Áp dụng các thực hành Web3 an toàn hơn: tránh các liên kết không quen thuộc và không cấp quyền cho ví Web3 với các ứng dụng bên thứ ba không rõ nguồn gốc.
Thực hiện các biện pháp thận trọng: hãy cẩn thận với các liên kết hoặc airdrop không quen thuộc trong ví Web3 của bạn. Thường xuyên kiểm tra và nhanh chóng thu hồi quyền cho các trang web không quen thuộc. Bạn có thể thu hồi phê duyệt token bằng cách nhấn Phê duyệt trên trang chủ ứng dụng Ví Web3 OKX.
Bảo vệ khóa riêng tư của bạn: hạn chế sử dụng thiết bị kết nối internet để lưu trữ/gửi khóa riêng tư trên phần cứng. Tránh chụp ảnh màn hình hoặc chụp hình khóa riêng tư/cụm từ ghi nhớ.
Cẩn thận với các nguồn không rõ: tránh nhập khóa riêng tư vào các trang web không rõ nguồn gốc hoặc sử dụng ví từ các nguồn không quen thuộc. Nhanh chóng kiểm tra phần mềm độc hại hoặc virus nếu phát hiện bất thường.
Lưu trữ dữ liệu của bạn ngoại tuyến: giữ thông tin nhạy cảm như khóa riêng tư, mật khẩu và cụm từ ghi nhớ ở trạng thái bảo mật. Sử dụng phương tiện vật lý làm bản sao lưu, chẳng hạn như viết trên giấy và lưu trữ ngoại tuyến.
Xác minh các địa chỉ trên chuỗi: tránh sao chép mù quáng các địa chỉ trên chuỗi không rõ nguồn gốc; hãy kiểm tra kỹ lưỡng tính chính xác của chúng từ đầu đến cuối trước khi tiến hành bất kỳ thao tác nào. Ngay lập tức dừng giao dịch nếu phát hiện bất thường.
Chỉ sử dụng các dịch vụ hợp pháp: tránh nhấp vào các liên kết quảng cáo sai sự thật về thẻ quà tặng, thẻ nhiên liệu, thẻ nạp tiền, v.v., đặc biệt là những liên kết cung cấp dịch vụ chuyển hướng. Đối với các dịch vụ nạp tiền hợp pháp, vui lòng sử dụng địa chỉ do người nhận cung cấp để tránh mất mát tài chính.
Tôi nên làm gì nếu ví của tôi bị xâm phạm?
Chuyển tiền các tài sản còn lại đến một địa chỉ an toàn càng sớm càng tốt
Xóa ví bị xâm phạm và tạo ví mới nếu cần thiết
Để xóa một ví, hãy vào Trang chính của Web3 Wallet > Quản lý ví > Chỉnh sửa ví > Xóa.
Sao lưu an toàn cụm từ ghi nhớ và khóa riêng tư của ví bạn. Tránh chụp ảnh màn hình vì các thiết bị kết nối internet có thể gây rủi ro rò rỉ dữ liệu
Chúng tôi khuyến nghị bạn nên ghi chép lại cụm từ ghi nhớ một cách thủ công và lưu trữ ở nơi an toàn. Tránh cấp quyền cho phần mềm dự án bên thứ ba không rõ nguồn gốc để ngăn ngừa rò rỉ thông tin và nguy cơ mất tài sản.
Nghiên cứu trường hợp gian lận
Nghiên cứu trường hợp gian lận 1: Hướng dẫn người dùng nhấp vào các liên kết không quen thuộc để ủy quyền ví
Đánh giá các chiêu trò gian lận:
Chiến thuật 1: Thu hút người dùng bằng các hoạt động lợi suất cao để mở các liên kết không quen thuộc và cấp quyền cho ví của họ.
Chiến thuật 2: Giả danh các tổ chức chính thức và hướng dẫn người dùng cấp quyền cho ví.
Chiến thuật 3: Đẩy các liên kết/hoạt động không quen thuộc đến địa chỉ ví, hướng người dùng cấp quyền cho ví Web3.
Kẻ lừa đảo đã thuyết phục người dùng rằng họ có thể kiếm lợi nhuận từ trang web nếu người dùng kết nối ví của họ
Nghiên cứu trường hợp gian lận 2: Thay đổi quyền truy cập độc hại
Chiêu thức lừa đảo này thường xảy ra trong quá trình nạp tiền trên chuỗi TRC. Kẻ gian khai thác tâm lý "tham rẻ" và dụ dỗ người dùng mua nhiên liệu hoặc thẻ quà tặng với giá thấp. Họ cũng có thể sử dụng các nền tảng captcha để nạp tiền. Khi người dùng nhấp vào liên kết được cung cấp, kẻ gian có thể kích hoạt mã để thay đổi quyền truy cập một cách độc hại, lấy chữ ký mật khẩu của người dùng và từ đó kiểm soát địa chỉ ví.
Đánh giá các chiêu trò gian lận:
Bước 1: Kẻ gian sử dụng các phương thức dụ dỗ để khiến người dùng nhấp vào các liên kết bên thứ ba, chuyển hướng từ mục nạp tiền sang ví, và sử dụng mã độc để điền địa chỉ hợp đồng cho token.
Bước 2: Trong quá trình chuyển tiền, sẽ có cảnh báo về ảnh hưởng và rủi ro khi thay đổi quyền hạn. Nếu người dùng tiếp tục, điều này dẫn đến việc thay đổi quyền hạn một cách độc hại. Các lần chuyển tiền tiếp theo sẽ hiển thị thông báo lỗi không chính xác, cho thấy thực tế đã mất quyền kiểm soát đối với địa chỉ.
Nghiên cứu trường hợp gian lận 3: Lợi dụng các địa chỉ tương tự
Đánh giá các chiêu trò gian lận:
Sử dụng trình tạo địa chỉ để tạo các địa chỉ giống với địa chỉ của người dùng và đánh lừa người dùng sao chép địa chỉ sai, dẫn đến mất tài sản.
Nghiên cứu trường hợp gian lận 4: Tiết lộ Mnemonic/PrivateKey
Đánh giá các chiêu trò gian lận:
Kẻ lừa đảo hướng dẫn người dùng chia sẻ màn hình với lý do hỗ trợ đầu tư, giao dịch chi phí thấp hoặc giao dịch tài sản mã hóa riêng tư.
Họ hướng dẫn người dùng tạo ví, dẫn đến việc lộ cụm từ ghi nhớ/khóa riêng tư, mất ví và mất tài sản.
Nghiên cứu trường hợp lừa đảo 5: Lừa đảo ví blockchain đa chữ ký
Cơ chế đa chữ ký là một biện pháp bảo mật đang được nhiều người dùng quan tâm và sử dụng. Trong hệ thống này, một ví như TRON có thể được kiểm soát bởi nhiều người dùng, yêu cầu nhiều chữ ký để hoàn thành một giao dịch. Điều này có thể được ví như một két sắt cần nhiều chìa khóa để mở—chỉ khi tất cả những người giữ chìa khóa hợp tác thì mới có thể truy cập được.
Đánh giá các Chiêu trò Gian lận:
Chiến thuật 1: Kẻ gian chia sẻ khóa riêng tư hoặc cụm từ hạt giống của ví có tài sản, tuyên bố rằng họ không có đủ TRX để trả phí giao dịch và cần được giúp đỡ. Người dùng gửi TRX làm phí giao dịch vào ví nhưng phát hiện không thể chuyển tài sản trong ví.
Chiến thuật 2: Kẻ gian chiếm đoạt khóa riêng tư hoặc cụm từ hạt giống của người dùng và thay đổi cơ chế ký mà không được sự đồng ý. Khi người dùng cố gắng chuyển tiền, họ phát hiện ví yêu cầu nhiều chữ ký, và kẻ gian có thể chuyển tài sản.
Tìm hiểu thêm về các vụ lừa đảo đa chữ ký ví TRON tại đây.