Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Các cuộc tấn công 'đầu độc địa chỉ' Bitcoin đang gia tăng, cảnh báo CSO của Casa Jameson Lopp

Các cuộc tấn công 'đầu độc địa chỉ' Bitcoin đang gia tăng, cảnh báo CSO của Casa Jameson Lopp

The BlockThe Block2025/04/06 19:24
Hiển thị bản gốc
Theo:By Zack Abrams

Jameson Lopp đã cảnh báo rằng các cuộc tấn công "đầu độc địa chỉ", nơi kẻ tấn công cố gắng lừa người dùng gửi tiền điện tử đến địa chỉ ví sai, đã bắt đầu nhắm vào các ví Bitcoin. Mặc dù phân tích dữ liệu của Lopp chỉ tìm thấy một vụ trộm đáng kể trên Bitcoin, một cuộc tấn công tương tự trên Ethereum đã khiến một người dùng mất 71 triệu đô la vào tay hacker, mặc dù số tiền sau đó đã được thu hồi.

Các cuộc tấn công 'đầu độc địa chỉ' Bitcoin đang gia tăng, cảnh báo CSO của Casa Jameson Lopp image 0

Một chuyên gia bảo mật Bitcoin cảnh báo rằng các cuộc tấn công "đầu độc địa chỉ" đang gia tăng trên blockchain, khi phí giao dịch thấp cho phép các tác nhân đe dọa nhắm mục tiêu vào một số lượng lớn địa chỉ với chi phí tương đối thấp. 

Trong một cuộc tấn công đầu độc địa chỉ, kẻ tấn công gửi cho mục tiêu của mình một giao dịch từ một ví mới được tạo ra có ký tự đầu và cuối giống với ví mục tiêu, hoặc một ví mà mục tiêu đã tương tác gần đây. Lần tiếp theo khi mục tiêu muốn gửi tiền đến ví đó, họ có thể vô tình sao chép địa chỉ giống từ lịch sử giao dịch của mình và gửi tiền trực tiếp cho hacker thay vì người nhận dự định.

Jameson Lopp, đồng sáng lập và giám đốc bảo mật của công ty lưu trữ an toàn Bitcoin Casa, đã tiến hành phân tích các cuộc tấn công đầu độc địa chỉ trên Bitcoin, quét toàn bộ blockchain và xác định 48.000 cuộc tấn công nghi ngờ kể từ năm 2023. Lopp đã xác định các giao dịch với một đầu vào và một đầu ra bao gồm hai ví khác nhau có bốn ký tự đầu và bốn ký tự cuối giống nhau, một tín hiệu mạnh mẽ của một cuộc tấn công đầu độc địa chỉ. 

Lopp đã xác định ít nhất một cuộc tấn công có khả năng thành công, trong đó một nạn nhân đã gửi 0,1 BTC đến một địa chỉ độc hại, sau đó 12 giờ sau, gửi 0,1 BTC đến một địa chỉ có thể là mục tiêu dự định. "Một trò lừa thành công đó có thể dễ dàng dẫn đến ROI cao hơn nhiều vì địa chỉ từ đó tiền được chi tiêu giữ gần 8 BTC," Lopp lưu ý trong phân tích của mình. 

Mặc dù khả năng một cuộc tấn công thành công là tương đối thấp, phí giao dịch thấp cho phép hàng ngàn cuộc tấn công được thực hiện trong một khoảng thời gian tương đối ngắn. Phí giao dịch trung bình của Bitcoin đã tương đối thấp kể từ tháng 7 năm 2024, theo dữ liệu của The Block.

"[Các cuộc tấn công là] kết quả của việc chúng ta đang ở trong một môi trường phí rất thấp," Lopp nói khi trình bày phát hiện của mình tại MIT Bitcoin Expo. "Nếu chúng ta có phí [cao] đang diễn ra, tôi nghĩ điều đó sẽ làm giảm đáng kể động lực của mọi người thực hiện nhiều cuộc tấn công bụi này, trừ khi họ tìm ra cách khác để tăng tỷ lệ thành công của cuộc tấn công của họ." 

Các cuộc tấn công đầu độc địa chỉ được biết là nhắm mục tiêu vào các ví trên các blockchain khác; vào tháng 5 năm 2024, một người dùng Ethereum đã mất 71 triệu đô la trong một cuộc tấn công, mặc dù sau đó đã được phục hồi sau các cuộc đàm phán. Một chiến lược tương tự đã được xác định là một phần của vụ hack sàn giao dịch tiền điện tử Nhật Bản DMM Bitcoin. 

Lopp cho biết các nhà phát triển phần mềm ví có thể triển khai các cảnh báo cho người dùng có thể giảm thiểu rủi ro từ các cuộc tấn công đầu độc địa chỉ. "Tôi nghĩ rằng sẽ dễ dàng cho các ví nói 'Ồ, điều này đến từ một địa chỉ trông giống,' và đưa ra một cảnh báo lớn: không tương tác," Lopp nói.


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Stablecoin không thể cứu được quyền bá chủ của đồng USD

Stablecoin có lợi ngắn hạn cho vị thế của đồng USD, về dài hạn vẫn cần dựa vào sự ổn định của chính sách tài khóa và tiền tệ của Hoa Kỳ.

深潮2025/09/23 15:05
Stablecoin không thể cứu được quyền bá chủ của đồng USD

Chủ tịch SEC Atkins thúc đẩy 'miễn trừ đổi mới' để đẩy nhanh việc áp dụng các sản phẩm crypto trước cuối năm nay

Trong một cuộc phỏng vấn trên Fox Business vào thứ Ba, Chủ tịch SEC Paul Atkins cho biết ông hy vọng sẽ có một ngoại lệ đổi mới được áp dụng vào cuối năm 2025. Trước đó, Atkins đã chỉ đạo nhân viên xem xét một “ngoại lệ đổi mới” mà ông cho rằng sẽ nhanh chóng cho phép các công ty “đưa các sản phẩm và dịch vụ on-chain ra thị trường.”

The Block2025/09/23 14:35
Chủ tịch SEC Atkins thúc đẩy 'miễn trừ đổi mới' để đẩy nhanh việc áp dụng các sản phẩm crypto trước cuối năm nay

Fnality huy động được 136 triệu đô la trong vòng gọi vốn Series C để mở rộng hệ thống thanh toán cho các thị trường token hóa

Fnality đã huy động được 136 triệu đô la trong vòng gọi vốn Series C do các ngân hàng lớn và các nhà quản lý tài sản dẫn đầu để mở rộng mạng lưới thanh toán của mình. Nhà phát triển thanh toán blockchain tại Vương quốc Anh này đến nay đã huy động được hơn 280 triệu đô la để tài trợ cho hoạt động của mình kể từ năm 2019.

The Block2025/09/23 14:35
Fnality huy động được 136 triệu đô la trong vòng gọi vốn Series C để mở rộng hệ thống thanh toán cho các thị trường token hóa