Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Bắt đầu với Hợp đồng
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Nguy cơ nghiêm trọng: làm thế nào các hacker đánh cắp hàng chục triệu qua các địa chỉ ví giả mạo
Thế giới tiền điện tử liên tục đối mặt với làn sóng lừa đảo mới liên quan đến việc làm giả địa chỉ ví. Gần đây, một người dùng đã trở thành nạn nhân của một vụ lừa đảo nghiêm trọng, mất khoảng $50 triệu đô la do sao chép sai địa chỉ khi thực hiện giao dịch tiền điện tử. Trường hợp này đã tiết lộ một điểm yếu nghiêm trọng trong các thực hành hàng ngày của người dùng trong ngành công nghiệp crypto.
Cách hoạt động của loại tấn công này vào địa chỉ ví
Công nghệ mà kẻ xấu sử dụng khá tinh vi. Nó dựa trên thực tế là hầu hết các giao diện ví hiển thị địa chỉ dưới dạng rút gọn, chỉ cho thấy ký tự đầu và cuối cùng. Chính điều này mà các kẻ lừa đảo lợi dụng.
Trong trường hợp này, nạn nhân ban đầu đã gửi một khoản thử nghiệm $50 đến địa chỉ ví thật của chính mình. Giao dịch thử này đã cung cấp cho kẻ xấu một thông tin quan trọng - hắn ngay lập tức đã làm giả một địa chỉ mới, hoàn toàn trùng khớp với địa chỉ gốc về phần đầu và cuối cùng của chuỗi ký tự. Khi người dùng sau đó sao chép cùng một địa chỉ để thực hiện giao dịch chính với số tiền là $49,999,950, hắn không nhận ra sự thay đổi và chuyển tiền trực tiếp đến địa chỉ do kẻ xấu kiểm soát.
Mô hình này gọi là “poison attack” - tấn công bằng “độc tố” trong chuỗi địa chỉ, trông có vẻ hợp lệ. Vì các giao dịch trên blockchain là không thể đảo ngược, số tiền không thể lấy lại.
Tại sao việc sao chép dán địa chỉ lại nguy hiểm
Các chuyên gia trong ngành crypto đã cảnh báo từ lâu về rủi ro của việc sao chép địa chỉ một cách máy móc từ các nguồn khác nhau. Ngay cả khi địa chỉ trông quen thuộc, kẻ xấu có thể làm giả để nó trông không thể phân biệt bằng mắt thường.
Khuyến nghị đơn giản là: trước khi gửi một khoản lớn bằng tiền điện tử, hãy đảm bảo bạn đã kiểm tra đầy đủ chuỗi địa chỉ, chứ không chỉ phần hiển thị. Một số người dùng sử dụng các công cụ xác minh địa chỉ chuyên dụng, và cách an toàn nhất là lấy địa chỉ trực tiếp từ người nhận qua kênh liên lạc an toàn.
Có các biện pháp bảo vệ chống lại các cuộc tấn công kiểu này không?
Cộng đồng người dùng tiền điện tử đang tích cực thảo luận về các giải pháp khả thi. Đề xuất bao gồm việc triển khai hợp đồng thông minh với danh sách trắng các địa chỉ đã được xác minh, các chiến dịch thông tin chi tiết hơn và các giao diện ví nâng cao hiển thị đầy đủ địa chỉ mà không rút gọn.
Một số nền tảng hàng đầu trong ngành crypto đã bắt đầu hợp tác với các cơ quan thực thi pháp luật để phát hiện và chấm dứt các mô hình lừa đảo quy mô lớn. Những nỗ lực chung này cho thấy vấn đề đã được nhận thức rõ và cần một cách tiếp cận toàn diện.
Các lời khuyên thực tế để bảo vệ tài sản của bạn
Người dùng được khuyến nghị tuân thủ các quy tắc đơn giản nhưng hiệu quả khi làm việc với các khoản lớn trong tiền điện tử:
Trường hợp mất $50 triệu đô la này không chỉ là một sai lầm của một người dùng, mà còn là một ví dụ rõ ràng về vấn đề lừa đảo quy mô lớn trong ngành công nghiệp crypto. Mỗi thành viên trong thị trường tiền điện tử cần hiểu rằng an toàn của địa chỉ ví là trách nhiệm cá nhân của chính họ, và không nền tảng nào có thể bảo vệ hoàn toàn khỏi sự bất cẩn của con người.