Vụ Trộm Tài Sản Lại Tấn Công: Làm thế nào để Điều Hướng trên Gate.io trong Rừng Tối?

11/19/2024, 4:02:29 AM
Người mới bắt đầu
Phân tích dự án
Nhà sáng lập DEXX Roy cho biết rằng thiệt hại của người dùng sẽ được bồi thường, và một số người dùng cho biết tài sản của họ đã bị cô lập để đảm bảo an toàn. Tuy nhiên, trong những vụ việc tương tự trong quá khứ, các trường hợp tài sản được khôi phục thành công và người dùng được bồi thường đầy đủ là hiếm.

Vào ngày 16 tháng 11, tài sản người dùng trên terminal giao dịch on-chain DEXX đã bị đánh cắp, dẫn đến sự sụt giảm đáng kể trong ngắn hạn của nhiều đồng tiền meme và làm giảm sự nhiệt huyết của thị trường meme. Theo ước lượng chưa hoàn chỉnh từ cộng đồng, sự cố DEXX đã ảnh hưởng đến hơn 500 nạn nhân độc lập, với tổn thất ước lượng khoảng 13 triệu đô la.
Nhà sáng lập DEXX Roy cho biết rằng các khoản thiệt hại của người dùng sẽ được bồi thường, và một số người dùng cho biết tài sản của họ đã được cô lập vào các địa chỉ an toàn. Tuy nhiên, trong các vụ việc tương tự trong quá khứ, các trường hợp mà quỹ được khôi phục thành công và người dùng được bồi thường đầy đủ đã hiếm.

Lỗ hổng bảo mật—Khóa riêng tư

Sau vụ trộm DEXX, cộng đồng đã bắt đầu xem xét lại nền tảng giao dịch đặc biệt cho meme này.
Bản kiểm toán của DEXX đã được thực hiện bởi Certik, điểm số của DEXX là 59,31, một điểm số thấp mà nhấn mạnh 9 rủi ro. Rủi ro chính, “tính trung tâm,” vẫn chưa được giải quyết; hai trong số bốn rủi ro cấp độ trung bình, bao gồm “mã nguồn dễ bị tấn công,” vẫn chưa được giải quyết; và trong số bốn rủi ro cấp độ thấp, chỉ có một rủi ro đã được giải quyết.

Trước đây, DEXX tuyên bố sử dụng ví không giữ cố định cho việc lưu trữ khóa riêng tư. Tuy nhiên, quan sát của cộng đồng đã cho thấy rằng DEXX thực sự quản lý các khóa riêng tư của người dùng thông qua các phương pháp tập trung.
Người sáng lập SlowMist Yu Jian lưu ý: "Người dùng bị ảnh hưởng là những người tham gia giao dịch meme coin trên DEXX. Các khóa riêng tư được quản lý tập trung bởi DEXX và chắc chắn đã bị rò rỉ, tuy nhiên phương pháp rò rỉ vẫn đang được điều tra."
Ngoài ra, cộng đồng phát hiện ra rằng trong quá trình xuất khóa riêng thông qua các công cụ dành cho nhà phát triển, các khóa riêng của DEXX được hiển thị dưới dạng văn bản rõ ràng, có nghĩa là chúng thực sự được lưu trữ trên các máy chủ chính thức. Nếu giao tiếp không được mã hóa, kẻ tấn công có thể chặn khóa riêng của người dùng trong quá trình truyền. Ngay cả khi truyền HTTPS, việc chuyển khóa riêng tư trực tiếp có thể dẫn đến vi phạm dữ liệu do lỗ hổng trình duyệt hoặc các vấn đề bảo mật khác.
Dù sự cố cuối cùng được coi là cuộc tấn công của hacker hay hành vi sai trái bên trong, rõ ràng DEXX hoạt động dưới tư duy rằng 'người dùng không hiểu, dễ bị lừa và không quan tâm liệu các khóa riêng tư thực sự không được giữ.' Mặc dù chúng ta không thể kiểm soát thái độ hoặc hành động của các nhóm dự án, chúng ta có thể áp dụng nguyên tắc để giảm thiểu thiệt hại của chúng ta trong các sự cố tương tự. Mà không có quản lý rủi ro nghiêm ngặt cho tài sản của mình, không có bảo đảm về việc an toàn của các quỹ.

Cách Bảo Vệ Bản Thân

Ví lưu trữ so với Ví không lưu trữ

Việc lựa chọn một cách an toàn để lưu trữ tài sản bắt đầu bằng việc chọn một ví đáng tin cậy dựa trên nhu cầu của bạn. Các loại ví tiền điện tử phổ biến có thể được phân loại thành ví trữ thế chủ và ví không trữ thế chủ dựa vào nơi lưu trữ các khóa riêng tư.

Ví lưu trữ

Ví tiền điện tử quản lý lưu trữ tài sản thay mặt cho người dùng. Điều này có nghĩa là một bên thứ ba giữ và quản lý các khóa riêng tư. Do đó, người dùng không thể hoàn toàn kiểm soát quyền kiểm soát quyền và ký giao dịch. Khi chọn một nhà cung cấp dịch vụ bảo quản, xem xét các yếu tố như tình trạng quy định, loại dịch vụ, phương pháp lưu trữ khóa riêng tư và việc có bảo hiểm hay không.

Ví Không Giao Th custodial

Ví tiền điện tử không theo dõi cho người dùng hoàn toàn quyền kiểm soát các khóa riêng tư của họ. Loại ví này phù hợp với những người muốn hoàn toàn kiểm soát quyền sở hữu tài sản của mình. Mà không có sự can thiệp của bên trung gian, người dùng có thể giao dịch tiền điện tử trực tiếp từ ví của họ. Tuy nhiên, điều này cũng có nghĩa là người dùng hoàn toàn chịu trách nhiệm về các khóa của họ, đối mặt với các rủi ro như mất mát và tấn công.

Phân tách tài sản

Chính như việc bạn không nên đặt tất cả trứng vào một rổ, việc phân chia tài sản một cách hiệu quả là quan trọng. Dưới đây là cách tiếp cận tiêu chuẩn cho việc lưu trữ tài sản:

  1. Ví Nóng: Được sử dụng cho các tương tác thường xuyên, ví này không nên lưu trữ số lượng lớn tài sản—chỉ đủ để chi phí gas. Ví này phù hợp để tham gia cơ hội nhưng nên thiết lập để kiểm soát các mất mát do cuộc tấn công lừa đảo tiềm ẩn.
  2. Ví Nóng: Một ví cách ly cho tài sản có tương tác ít hơn, chẳng hạn như những ví được sử dụng cho việc stake. Nó cho phép giao dịch nhưng tần suất thấp hơn so với ví nóng, giảm nguy cơ rò rỉ khóa.
  3. Ví Lạnh: Tài sản lớn nên được lưu trữ trong một ví cứng (lưu trữ lạnh) không tương tác trực tuyến.

Khuyến nghị về an ninh

  1. Hãy hoài nghi với những đề xuất không được yêu cầu; luôn tự tìm hiểu (DYOR - Do Your Own Research) về cơ chế sản phẩm. Sử dụng bot giao dịch không lưu trữ khóa riêng tư trên máy chủ.
  2. Chọn các bot giao dịch với hoạt động lâu dài và đội ngũ chuyên nghiệp.
  3. Tránh nhấp vào các liên kết không rõ nguồn gốc hoặc phản hồi tin nhắn trong các nhóm Telegram.
  4. Chuyển khoản số tiền lớn vào ví lạnh sau giao dịch, bất kể công cụ nào được sử dụng.

Nhắc nhở: Đã có báo cáo về các vụ lừa đảo mục tiêu DEXX, như “các nhóm hỗ trợ nạn nhân,” “đăng ký mất trội DEXX,” hoặc các ưu đãi “bồi thường DEXX.” Người dùng nên cẩn thận, tránh tải lên các khóa riêng tư hoặc cụm từ khóa, và không kết nối ví để xác nhận để ngăn ngừa thiệt hại tiếp theo.

* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử

Cập nhật dự án
Etherex sẽ ra mắt Token REX vào ngày 6 tháng 8.
REX
22.27%
2025-08-06
Ngày Phát Triển và Quản Trị Hiếm ở Las Vegas
Cardano sẽ tổ chức Ngày Phát triển & Quản trị Rare tại Las Vegas, từ ngày 6 đến 7 tháng 8, với các buổi hội thảo, hackathon và thảo luận bàn tròn tập trung vào các chủ đề phát triển kỹ thuật và quản trị.
ADA
-3.44%
2025-08-06
Blockchain.Rio ở Rio De Janeiro
Stellar sẽ tham gia hội nghị Blockchain.Rio, dự kiến diễn ra tại Rio de Janeiro, từ ngày 5 đến 7 tháng 8. Chương trình sẽ bao gồm các bài phát biểu chính và các cuộc thảo luận nhóm có sự tham gia của đại diện hệ sinh thái Stellar phối hợp với các đối tác Cheesecake Labs và NearX.
XLM
-3.18%
2025-08-06
Hội thảo web
Circle đã công bố một hội thảo trực tuyến Executive Insights có tiêu đề "Kỷ Nguyên GENIUS Act Bắt Đầu", dự kiến diễn ra vào ngày 7 tháng 8 năm 2025, lúc 14:00 UTC. Phiên họp sẽ khám phá những tác động của GENIUS Act vừa được thông qua - khung quy định liên bang đầu tiên cho các stablecoin thanh toán tại Hoa Kỳ. Dante Disparte và Corey Then của Circle sẽ lãnh đạo cuộc thảo luận về cách mà luật pháp ảnh hưởng đến đổi mới tài sản kỹ thuật số, sự rõ ràng về quy định, và vị thế lãnh đạo của Hoa Kỳ trong cơ sở hạ tầng tài chính toàn cầu.
USDC
-0.03%
2025-08-06
AMA trên X
Ankr sẽ tổ chức một AMA trên X vào ngày 7 tháng 8 lúc 16:00 UTC, tập trung vào công việc của DogeOS trong việc xây dựng lớp ứng dụng cho DOGE.
ANKR
-3.23%
2025-08-06

Bài viết liên quan

Báo cáo nghiên cứu về Immutable X (IMX)
Trung cấp

Báo cáo nghiên cứu về Immutable X (IMX)

Immutable X là một mạng lưới Layer 2 không tương thích với EVM triển khai trên Ethereum, dựa trên công nghệ StarEx của Starkware.
7/1/2024, 8:35:37 AM
Báo cáo nghiên cứu Kaspa (KAS)
Trung cấp

Báo cáo nghiên cứu Kaspa (KAS)

Kaspa là một mạng Layer1 phi tập trung và có thể mở rộng, sử dụng kiến trúc BlockDAG để giải quyết các vấn đề về khả năng mở rộng liên quan đến các hoạt động blockchain truyền thống.
6/25/2024, 2:47:39 AM
Báo cáo nghiên cứu về Render Network (RNDR)
Trung cấp

Báo cáo nghiên cứu về Render Network (RNDR)

Render Network là một nền tảng render phi tập trung cung cấp các giải pháp render 3D thông qua một mạng lưới GPU phi tập trung.
6/27/2024, 2:59:46 AM
Báo cáo nghiên cứu Uniswap (UNI)
Trung cấp

Báo cáo nghiên cứu Uniswap (UNI)

Uniswap, công ty tiên phong trong các sàn giao dịch phi tập trung, sử dụng AMM làm cơ chế cốt lõi để tự động thực hiện các giao dịch thông qua các nhóm thanh khoản.
6/6/2024, 3:43:21 AM
Satoshi Nakamoto là ai?
Người mới bắt đầu

Satoshi Nakamoto là ai?

Trong thế giới tiền điện tử ngày nay, bí ẩn lớn nhất không phải là cách hoạt động của Bitcoin, mà là người sáng tạo của nó là ai.
7/19/2024, 3:37:20 AM
Báo cáo nghiên cứu Pendle (PENDLE)
Trung cấp

Báo cáo nghiên cứu Pendle (PENDLE)

Pendle là một công cụ phái sinh lãi suất giao thức đề xuất trên nhiều chuỗi, cho phép người dùng khóa lợi tức trong tương lai của tài sản tiền điện tử của họ và nhận lợi nhuận trước.
6/18/2024, 2:59:31 AM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500