Quỹ Ethereum cảnh báo về việc rút ngắn hiển thị địa chỉ trong cảnh báo bảo mật mới nhất

robot
Đang tạo bản tóm tắt

Công ty Quỹ Cộng đồng Ethereum đã phát hành một cảnh báo an ninh quan trọng về một cuộc tấn công lừa đảo tinh vi dẫn đến mất 50 triệu USDT. Thông báo nhấn mạnh rằng việc rút ngắn địa chỉ bằng dấu chấm lửng (0xbaf4b1aF…B6495F8b5) cần phải dừng ngay lập tức, vì quy ước này tạo ra các lỗ hổng bảo mật đáng kể trong hệ sinh thái tài sản kỹ thuật số.

Những Rủi Ro của Việc Rút Ngắn Địa Chỉ và Cách Phishing Tận Dụng Chúng

Việc rút ngắn địa chỉ—thực hành thay thế ký tự ở giữa bằng dấu chấm—đặt ra một điểm mù bảo mật quan trọng. Khi giao diện ví và trình duyệt blockchain che đi phần trung tâm của địa chỉ, người dùng không thể thực hiện xác minh đầy đủ trước khi thực hiện chuyển khoản. Kẻ tấn công lợi dụng điểm yếu này bằng cách tạo ra các địa chỉ phù hợp với phần đầu và cuối của địa chỉ hiển thị, khiến các địa chỉ độc hại gần như không thể phân biệt với các địa chỉ hợp lệ chỉ trong nháy mắt. Sự lừa dối về mặt hình ảnh này loại bỏ một lớp xác minh quan trọng của người dùng giữa ý định và hành động.

Ảnh Hưởng Thực Tế: Vụ Việc 50 Triệu USDT Được Giải Thích

Chiến dịch lừa đảo gần đây cho thấy hậu quả thực tế của các cơ chế hiển thị địa chỉ không đầy đủ. Một kẻ đe dọa đã tạo ra một địa chỉ có 3 chữ số đầu và cuối giống hệt với người nhận mục tiêu dự kiến. Người bị hại, dựa vào chế độ xem địa chỉ rút ngắn phổ biến trên nhiều nền tảng, đã không phát hiện ra sự khác biệt và chuyển 50 triệu USDT trực tiếp vào ví của kẻ tấn công. Sự cố này cho thấy cách rút ngắn thông tin địa chỉ biến một mất mát có thể phòng ngừa thành một thảm họa không thể đảo ngược.

Các Lỗ Hổng của Nền Tảng và Giải Pháp Đề Xuất

Quỹ Cộng đồng Ethereum nhận thấy rằng nhiều dịch vụ ví và trình duyệt blockchain hiện đang thực hiện các tính năng UI có những điểm yếu bảo mật cố hữu. Quỹ đề xuất tất cả các nền tảng nên áp dụng hiển thị đầy đủ địa chỉ theo mặc định, cho phép người dùng xem toàn bộ chuỗi địa chỉ trước khi xác nhận. Các chuyên gia bảo mật lập luận rằng việc hiển thị đầy đủ địa chỉ không chỉ là một thực hành tốt—đó là một yêu cầu không thể thương lượng để bảo vệ tài sản của người dùng khỏi các chiến dịch lừa đảo tinh vi.

Cảnh báo nhấn mạnh rằng việc rút ngắn địa chỉ ưu tiên tính thẩm mỹ hình ảnh hơn là bảo vệ người dùng, một sự đánh đổi mà ngành công nghiệp cần phải đảo ngược ngay lập tức.

ETH-1,99%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim