Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Tại sao việc ngừng cắt ngắn địa chỉ lại quan trọng: Cảnh báo $50 triệu USDT
Việc rút ngắn địa chỉ blockchain bằng dấu chấm hoặc dấu lửng thể hiện một lỗ hổng bảo mật nguy hiểm một cách giả vờ, và Quỹ cộng đồng Ethereum đã chính thức cảnh báo về vấn đề này. Một vụ lừa đảo qua mạng gần đây liên quan đến $50 triệu USDT đã phơi bày rõ ràng cách các phương pháp rút ngắn tạo ra các lỗ hổng mà kẻ lừa đảo lợi dụng một cách tích cực. Đây không chỉ là một phàn nàn kỹ thuật—đây là một lời cảnh tỉnh về cách những lựa chọn nhỏ trong thiết kế giao diện người dùng có thể gây ra thiệt hại tài chính lớn.
Hiểu rõ tại sao việc rút ngắn địa chỉ cho phép các cuộc tấn công
Vấn đề cốt lõi rất đơn giản: khi các giao diện ví, trình duyệt khối và các công cụ khác viết tắt địa chỉ (hiển thị như 0xbaf4b1aF…B6495F8b5), người dùng mất khả năng nhìn thấy phần giữa của địa chỉ. Điều này tạo ra một điểm mù quan trọng. Kẻ tấn công hiểu rõ điểm yếu này và cố ý tạo ra các địa chỉ gian lận mà ba ký tự đầu và ba ký tự cuối khớp với các địa chỉ hợp lệ. Đối với người xem bình thường—đặc biệt là ai đó vội vàng xác minh trước khi gửi tiền—việc hiển thị rút ngắn trông giống hệt địa chỉ thật. Nạn nhân không bao giờ nhận ra những khác biệt tinh vi ẩn trong phần trung tâm bị rút ngắn cho đến khi quá muộn.
Trường hợp $50 Triệu USDT: Cách việc rút ngắn thất bại người dùng
Cuộc tấn công lừa đảo khiến Quỹ cộng đồng Ethereum phải đưa ra tuyên bố liên quan đến một người dùng sao chép địa chỉ, kiểm tra sơ sài dựa trên phần hiển thị rút ngắn, rồi chuyển $50 triệu USDT đến địa chỉ do kẻ tấn công kiểm soát. Tính năng rút ngắn khiến các chi tiết phân biệt quan trọng hoàn toàn không thể nhìn thấy. Đây không phải là một vụ hack tinh vi—đây là một lỗi trong thiết kế giao diện người dùng khiến việc lừa đảo trở nên gần như dễ dàng cho kẻ tấn công. Nạn nhân dựa vào những gì họ có thể thấy, và những gì họ thấy không đủ để phân biệt.
Khuyến nghị chính thức của Quỹ cộng đồng Ethereum
Quan điểm của quỹ là rõ ràng: địa chỉ phải được hiển thị đầy đủ, không rút ngắn. Họ đã xác định rằng cả các ứng dụng ví và nền tảng trình duyệt khối đều duy trì các tùy chọn UI có những lỗ hổng này, và quan trọng là, những vấn đề này hoàn toàn có thể giải quyết được. Giải pháp không phức tạp về công nghệ—nó yêu cầu các nhà phát triển và nền tảng chỉ cần ngừng rút ngắn các thông tin bảo mật quan trọng. Hiển thị đầy đủ địa chỉ loại bỏ sự lừa dối về mặt hình ảnh mà kẻ lừa đảo dựa vào, buộc kẻ tấn công phải dựa vào các chiến thuật xã hội ít hiệu quả hơn.
Điều này có ý nghĩa gì trong tương lai
Cộng đồng ngày càng nhận thức rõ rằng thông tin quan trọng về bảo mật không nên bị viết tắt để tiện lợi trong giao diện người dùng. Người dùng nên yêu cầu hiển thị đầy đủ địa chỉ từ các công cụ của họ, và các nhà phát triển nên xem việc rút ngắn là một thực hành đã lỗi thời. Cho đến khi việc rút ngắn không còn là mặc định, người dùng phải thủ công mở rộng và xác minh toàn bộ địa chỉ trước mỗi giao dịch—một cách xử lý tạm thời mà đáng lẽ không cần thiết nếu việc hiển thị địa chỉ tuân theo các nguyên tắc bảo mật đúng đắn.