Hướng dẫn sử dụng ví cứng an toàn: Nhận biết trò lừa bịp cụm từ ghi nhớ

robot
Đang tạo bản tóm tắt

Hướng dẫn an toàn ví cứng: Nhận diện các cuộc tấn công phổ biến và biện pháp phòng ngừa

Trong thế giới tiền điện tử, an ninh luôn là yếu tố hàng đầu cần xem xét. Nhiều người chọn sử dụng ví cứng (còn được gọi là ví lạnh) để bảo vệ tài sản kỹ thuật số của họ. Đây là một thiết bị an toàn vật lý có khả năng tạo và lưu trữ khóa riêng ngoại tuyến.

Chức năng cốt lõi của ví cứng là lưu trữ khóa riêng của bạn kiểm soát token ngoại tuyến trong chip an toàn. Tất cả các xác nhận giao dịch và chữ ký đều được thực hiện bên trong thiết bị, khóa riêng sẽ không bao giờ tiếp xúc với thiết bị kết nối mạng. Điều này giảm thiểu đáng kể rủi ro bị tin tặc đánh cắp khóa riêng thông qua virus mạng hoặc trojan.

Tuy nhiên, điều kiện để có được sự an toàn này là: ví cứng trong tay bạn phải đáng tin cậy và chưa bị can thiệp. Nếu kẻ tấn công đã thực hiện sửa đổi độc hại trước khi bạn nhận được ví cứng, thì pháo đài an toàn đáng lẽ phải bảo vệ khóa riêng của bạn đã mất đi khả năng bảo vệ ngay từ đầu, mà ngược lại trở thành cái bẫy mà kẻ lừa đảo có thể thu hoạch bất cứ lúc nào.

Bài viết này sẽ giới thiệu hai loại lừa đảo tấn công ví cứng phổ biến và cung cấp một bộ hướng dẫn phòng ngừa an toàn toàn diện.

Các loại lừa đảo tấn công ví cứng

Hiện nay, các trò lừa đảo tấn công ví cứng chủ yếu được chia thành hai loại: tấn công kỹ thuật và trò lừa đảo từ khóa dự kiến.

tấn công kỹ thuật

Cốt lõi của loại tấn công này là việc sửa đổi cấu trúc vật lý của ví cứng.

Kẻ tấn công thông qua các phương pháp kỹ thuật, chẳng hạn như thay thế chip bên trong, cài đặt các chương trình độc hại có thể ghi lại hoặc gửi các cụm từ ghi nhớ một cách lén lút, v.v. Những thiết bị bị tấn công này có thể trông giống như hàng chính hãng, nhưng chức năng cốt lõi của chúng (tức là tạo ra khóa riêng offline, lưu trữ khóa riêng offline) đã bị phá hoại.

Lừa đảo xảy ra như thế nào?

Kẻ tấn công thường giả mạo thành các dự án nổi tiếng, thương hiệu ví cứng hoặc người có ảnh hưởng trên mạng xã hội, với lý do miễn phí thay thế, chia sẻ bốc thăm, gửi ví cứng đã bị tấn công như một "quà tặng" cho nạn nhân.

Năm 2021, có người dùng báo cáo nhận được một ví cứng "thay thế miễn phí" được gửi từ một thương hiệu tự xưng là chính thức. Khi anh ta sử dụng cụm từ phục hồi của mình để khôi phục ví trên thiết bị, các token trị giá 78.000 USD đã bị chuyển đi ngay lập tức. Phân tích sau đó cho thấy thiết bị này đã bị cài đặt một chương trình độc hại, có khả năng đánh cắp cụm từ phục hồi khi người dùng nhập vào.

Lời nhắc an toàn

Đảm bảo mua ví cứng thông qua các kênh chính thức và không bao giờ sử dụng "ví miễn phí" từ một nguồn không xác định.

Trước khi mua bất kỳ thương hiệu ví cứng nào, hãy chắc chắn tự mình kiểm tra xem địa chỉ trang web có đúng hay không, để tránh mua phải ví bị sửa đổi hoặc có cụm từ khôi phục được cài sẵn. Có thể xác định bằng các phương pháp sau:

Phương pháp ba bước để đánh giá kênh chính thức:

  1. Nhảy từ ứng dụng thương hiệu, đây là cách an toàn nhất;
  2. Sử dụng công cụ tìm kiếm, tránh các liên kết quảng cáo, kiểm tra kỹ chính tả tên miền có phải là trang web chính thức không;
  3. Xác thực chéo đa nền tảng: Kiểm tra liên kết gắn đầu trang của tài khoản chính thức của thương hiệu trên các nền tảng mạng xã hội lớn.

Cảnh giác với những nguồn liên kết rủi ro cao này:

  • Trang web tặng miễn phí hoặc giảm giá sâu
  • Liên kết mua sắm được đề xuất trên video ngắn hoặc mạng xã hội
  • Lỗi chính tả tên miền, viết tắt khả nghi, trang web không có khóa bảo mật

Lừa đảo từ cụm từ ghi nhớ được thiết lập sẵn

Đây là một trò lừa đảo phổ biến hơn hiện nay và cũng dễ khiến người khác mắc bẫy nhất. Nó không phụ thuộc vào công nghệ cao siêu, mà tận dụng sự khác biệt thông tin và tâm lý người dùng. Cốt lõi của nó là: kẻ lừa đảo đã "cài sẵn" cho bạn một bộ từ khóa trước khi bạn nhận được ví cứng, thông qua sách hướng dẫn giả mạo và lời lừa đảo, dẫn dụ người dùng sử dụng ví tiền đó ngay lập tức.

Cách lừa đảo xảy ra?

Kẻ lừa đảo thường bán ví cứng với giá thấp qua các kênh không chính thức (như mạng xã hội, nền tảng thương mại trực tiếp hoặc chợ đồ cũ). Người dùng một khi không xác thực kỹ lưỡng hoặc ham rẻ, sẽ dễ dàng bị lừa.

Kẻ lừa đảo sẽ mua sắm ví cứng chính hãng từ các kênh chính thức trước, sau đó thực hiện các thao tác độc hại sau khi mở hộp ví đã nhận được - kích hoạt thiết bị, tạo và ghi lại cụm từ khôi phục của ví, làm giả hướng dẫn và thẻ sản phẩm. Sau đó, họ sử dụng thiết bị và vật liệu đóng gói chuyên nghiệp để đóng gói lại, giả mạo thành ví cứng "mới chưa mở" để bán trên các nền tảng thương mại điện tử.

Hiện tại có hai phương pháp lừa đảo bằng cụm từ ghi nhớ mà chúng tôi đã quan sát được:

  • Cụm từ ghi nhớ được thiết lập sẵn: Trong bao bì sẽ trực tiếp cung cấp một thẻ ghi nhớ đã được in sẵn, và khuyến khích người dùng sử dụng cụm từ ghi nhớ đó để phục hồi Ví tiền.
  • Mã PIN được thiết lập trước: Cung cấp một thẻ cào, cho rằng việc cào lớp phủ sẽ thấy mã "PIN" hoặc "mã kích hoạt thiết bị" duy nhất, và nói dối rằng ví cứng không cần cụm từ khôi phục.

Một khi người dùng gặp phải "mưu mẹo từ cụm từ gợi nhớ đã được cài sẵn", bề ngoài người dùng sở hữu ví cứng, nhưng thực tế họ không thực sự nắm quyền kiểm soát ví, quyền kiểm soát ví (cụm từ gợi nhớ) vẫn nằm trong tay kẻ lừa đảo. Sau đó, hành động chuyển tất cả token vào ví đó của người dùng không khác gì việc gửi token trực tiếp vào túi của kẻ lừa đảo.

Nhắc nhở an toàn

Ví cứng "chính hãng" "không bao giờ" thiết lập thông tin nhạy cảm, bao gồm nhưng không giới hạn ở cụm từ ghi nhớ, mã PIN, mã liên kết, v.v. Nếu hướng dẫn sử dụng của ví có thiết lập thông tin nhạy cảm như vậy, thì có nguy cơ lừa đảo.

Người dùng phải tự "tạo và sao chép" cụm từ phục hồi trên ví cứng.

Trường hợp người dùng

Một người dùng đã mua một thiết bị ví cứng trên một nền tảng video ngắn.

Khi thiết bị đến tay, bao bì được niêm phong còn nguyên vẹn, nhãn chống giả cũng có vẻ không bị hư hại. Người dùng này đã mở bao bì và phát hiện hướng dẫn sử dụng yêu cầu anh ta sử dụng một mã PIN được thiết lập sẵn để mở khóa thiết bị. Anh cảm thấy hơi bối rối: "Tại sao không phải là tôi tự thiết lập mã PIN? Hơn nữa, toàn bộ quá trình không có thông báo nào để tôi sao lưu cụm từ khôi phục?"

Ông ấy ngay lập tức liên hệ với dịch vụ khách hàng của cửa hàng để hỏi. Dịch vụ khách hàng giải thích: "Đây là ví cứng thế hệ mới của chúng tôi, sử dụng công nghệ bảo mật mới nhất. Để thuận tiện cho người dùng, chúng tôi đã thiết lập mã PIN bảo mật duy nhất cho mỗi thiết bị, sau khi mở khóa có thể sử dụng, tiện lợi và an toàn hơn."

Lời nói này đã xua tan nghi ngờ của người dùng. Anh ấy đã theo hướng dẫn trong sách hướng dẫn, sử dụng mã PIN đã được thiết lập để hoàn thành việc ghép nối, và lần lượt chuyển tiền vào Ví tiền mới.

Những ngày đầu, việc nhận tiền/chuyển tiền mọi thứ đều bình thường. Tuy nhiên, gần như ngay khi anh ấy chuyển vào một khoản token lớn, tất cả các token trong ví tiền đều bị chuyển đến một địa chỉ lạ.

Người dùng cảm thấy khó hiểu, sau khi liên hệ với dịch vụ khách hàng chính thức của thương hiệu để xác minh, anh ta mới ngỡ ra: thiết bị mà anh ta đã mua thực sự là một thiết bị đã được kích hoạt trước và được cài đặt sẵn cụm từ khôi phục. Do đó, chiếc ví cứng này từ đầu đã không thuộc về anh ta, mà luôn bị kẻ lừa đảo kiểm soát. Cái gọi là "ví lạnh thế hệ mới không có cụm từ khôi phục" chỉ là lời nói dối mà kẻ lừa đảo dùng để che mắt mọi người.

Làm thế nào để bảo vệ ví cứng của bạn

Để phòng ngừa rủi ro từ nguồn gốc đến việc sử dụng, vui lòng tham khảo danh sách kiểm tra an toàn dưới đây.

Lấy quy trình kiểm tra an toàn khi mở hộp của một thương hiệu ví cứng làm ví dụ:

Bước 1: Mua hàng qua kênh chính thức và kiểm tra hàng

  • Kiên trì kênh chính thức: Nhất định phải mua qua các kênh chính thức được liệt kê trên trang web chính thức của thương hiệu.
  • Kiểm tra bao bì: Sau khi nhận thiết bị, kiểm tra bao bì bên ngoài, niêm phong và nội dung bên trong có đầy đủ và không bị hư hỏng.
  • Xác minh trạng thái kích hoạt thiết bị: Nhập mã SN (số sê-ri sản phẩm) trên trang web chính thức của thương hiệu để xác minh thời gian kích hoạt thiết bị, thiết bị mới nên hiển thị "Thiết bị chưa được kích hoạt".

Bước 2: Tạo và sao lưu cụm từ khôi phục độc lập

  • Tự hoàn thành toàn bộ quy trình: Khi sử dụng ví cứng lần đầu, bạn phải tự mình hoàn thành việc kích hoạt thiết bị, thiết lập và sao lưu mã PIN và mã liên kết, tạo và sao lưu cụm từ khôi phục.
  • Bảo quản thiết bị và cụm từ khôi phục: Nhất định phải sao lưu cụm từ khôi phục bằng cách vật lý (như viết tay trên giấy) hoặc hộp bảo mật cụm từ khôi phục, và lưu trữ chúng ở một nơi an toàn tách biệt với ví cứng. Tuyệt đối không chụp ảnh, chụp màn hình hoặc lưu trữ trên bất kỳ thiết bị điện tử nào.

Lưu ý: Khi lần đầu tiên kết nối ví cứng với ứng dụng, nếu ứng dụng hiển thị "thiết bị của bạn không phải lần sử dụng đầu tiên, đã ghép nối thiết bị, đã sao lưu cụm từ khôi phục ví cứng", hãy cẩn thận! Nếu không phải là thao tác của bản thân, điều này cho thấy thiết bị có rủi ro! Vui lòng ngay lập tức ngừng sử dụng và liên hệ với dịch vụ khách hàng của thương hiệu.

Bước 3: Kiểm tra token nhỏ

Trước khi gửi token lớn, nên thử nghiệm việc nhận và chuyển tiền hoàn chỉnh bằng một khoản token nhỏ.

Khi kết nối ví phần mềm để ký giao dịch chuyển tiền, hãy kiểm tra kỹ thông tin trên màn hình thiết bị phần cứng (như loại tiền, số lượng chuyển khoản, địa chỉ nhận tiền) để đảm bảo khớp với thông tin hiển thị trên ứng dụng. Sau khi xác nhận token đã được chuyển thành công, hãy tiến hành các thao tác lưu trữ số lượng lớn tiếp theo.

Nếu có bất kỳ vấn đề gì, xin vui lòng liên hệ với dịch vụ khách hàng chính thức của thương hiệu.

Kết luận

An ninh của ví cứng không chỉ phụ thuộc vào thiết kế công nghệ cốt lõi của nó, mà còn phụ thuộc vào kênh mua hàng an toàn và thói quen thao tác đúng đắn của người dùng. An ninh ở cấp độ vật lý là một phần không thể bỏ qua trong việc bảo vệ mã thông báo kỹ thuật số.

Trong thế giới tiền mã hóa đầy cơ hội và rủi ro, hãy nhất định xây dựng quan niệm an ninh "không tin tưởng" - tuyệt đối không tin tưởng vào bất kỳ kênh, nhân sự hay thiết bị nào chưa được xác thực chính thức. Hãy luôn cảnh giác với bất kỳ "bữa trưa miễn phí" nào, đây là hàng rào đầu tiên và cũng là quan trọng nhất để bảo vệ token của bạn.

PIN-7.98%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
CryptoPhoenixvip
· 19giờ trước
Chịu đựng mọi sóng gió, việc tái thiết tâm lý mới là điều quan trọng.
Xem bản gốcTrả lời0
SeeYouInFourYearsvip
· 19giờ trước
An toàn là trên hết, hãy thư giãn!
Xem bản gốcTrả lời0
GasWastervip
· 20giờ trước
Còn thẻ một cái usb, cười chết mất.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)