Gần đây một vụ trộm 3 tỷ USD lại một lần nữa rung lên hồi chuông cảnh báo——đây không phải là bước đột phá công nghệ mới mẻ, mà là hacker nhắm chính xác vào điểm yếu của con người. Vũ khí của họ rất đơn giản: một lời mời Zoom từ người quen, một tệp vá lỗi, một cuộc họp giả mạo. Bộ combo này đã trở thành sổ tay tác chiến hàng ngày của một số tổ chức.
Tại sao lại như vậy? Vì thế giới mã hóa tồn tại một nghịch lý sâu sắc — tài sản của bạn vốn dĩ phi tập trung, nằm trên chuỗi, về lý thuyết không ai có thể lấy đi. Nhưng đáng tin cậy thì sao? Niềm tin vẫn rất tập trung. Nó cư trú trong các mối quan hệ xã hội của bạn với đối tác, trong các công cụ truyền thông như Zoom, Telegram, và trong khoảnh khắc bạn nhấn vào liên kết.
Khi mối đe dọa nâng cấp từ lập trình sang yếu tố con người, bất kỳ hàng phòng thủ kỹ thuật nào cũng sẽ trở nên yếu ớt. Mạng lưới an toàn của bạn biến thành một chiếc lưới sàng.
Vậy tiếp theo nên làm gì? Trong ngắn hạn, thị trường chắc chắn sẽ rơi vào trạng thái hoảng loạn, nhưng cơ hội thực sự có thể nằm ngay tại đây — những điểm yếu này sẽ thúc đẩy toàn ngành tăng tốc đổi mới, từ mô hình dựa vào niềm tin xã hội chuyển sang mô hình tự quản lý và tương tác không cần tin cậy, ngày càng trưởng thành hơn.
Với mỗi người chơi, danh sách hành động cần làm ngay hôm nay là như sau: phân chia rõ ràng các cuộc trò chuyện liên quan đến tiền và các hoạt động xã hội hàng ngày, xác minh thông tin qua nhiều kênh; chuyển ngay tài sản lớn vào ví phần cứng và lưu trữ lạnh; mọi tệp hoặc liên kết từ bất kỳ ai, đều phải hỏi kỹ một trăm lần trước khi nhấn. Cuối cùng, an toàn của tài sản của bạn vẫn dựa vào nhận thức và công cụ của chính bạn để bảo vệ.
Thật lòng nhất, sự thật phũ phàng nhất là: lỗ hổng lớn nhất của bạn về tài sản chưa bao giờ nằm trong mã của blockchain, mà chính trong khả năng đánh giá của bạn khi nhấn phím Enter.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
6
Đăng lại
Retweed
Bình luận
0/400
RektRecorder
· 12-15 19:59
Thật lòng mà nói, chiến thuật xã hội này đã trở nên phổ biến rồi, vấn đề vẫn là con người quá dễ bị lừa. Chính tôi còn suýt nữa đã nhấn vào một tài liệu "chính thức", may mà nghĩ lại hai giây. Ví cứng thực sự cứu mạng, đừng lười biếng.
---
3 tỷ USD, vẫn bị sập bẫy Zoom, nghĩ ra cách đơn giản và thô bạo này phải mất bao nhiêu công sức.
---
Đây chính là lý do tại sao tôi không bao giờ nhấn vào bất kỳ liên kết nào trong Telegram, dù người quen đến đâu cũng không được.
---
Bảo mật trên chuỗi đã ổn, nhưng tầng xã hội lại đầy lỗ hổng, thật là châm biếm.
---
Nói thật thì vẫn phải dựa vào chính mình, ai cũng không thể tin cậy được.
---
Ví lạnh để đó là xong, sao còn có người không thể xử lý nổi chuyện này.
---
Mỗi lần xem những trường hợp như thế này tôi đều sợ hãi, cảm giác mình cũng không xa rời việc bị lừa đảo qua mạng.
---
Tôi đồng ý với câu "xác thực đa kênh", nhưng trong thực tế có mấy người thực sự làm vậy chứ.
Xem bản gốcTrả lời0
PositionPhobia
· 12-15 07:50
Nói thật, chuyện 3 tỷ USD đó chính là phiên bản nâng cấp của kho xã hội, chẳng có gì bí ẩn
Mình ngày nào cũng nghĩ đến câu đó — chuỗi là an toàn, con người mới nguy hiểm
Link Zoom bây giờ mình cũng ngần ngại, thật sự không dám nhấn lung tung
Phân tách ví này đã từng làm rồi, bây giờ lại thấy phiền phức... nhưng lại không dám bỏ qua phiền phức
Đây mới là điểm trớ trêu nhất, công nghệ giỏi đến đâu cũng không chống nổi việc con người nóng vội
Xem bản gốcTrả lời0
BtcDailyResearcher
· 12-15 04:53
Nói thật lòng, 3 tỷ USD mất sạch như vậy, thật sự là thử thách lớn nhất của con người.
Ngày nay, chỉ cần nhấn một liên kết cũng phải suy nghĩ kỹ, ví phần cứng đã mua rồi nhưng vẫn dễ bị lơ là.
Thậm chí không thể tin được mời Zoom của người quen, tôi đã chán rồi.
Cảm giác tự quản lý tài sản còn mệt hơn bị hacker nhắm tới.
Căn bản vẫn là bản thân không đủ cẩn trọng, để nhiều liên kết trong ví lạnh cũng chẳng có tác dụng gì.
Ngành công nghiệp bây giờ vẫn bị chi phối bởi nhân tính, còn mã nguồn thì không phải là vấn đề nữa.
Phân chia mạng xã hội và tài chính phải được thực hiện triệt để, nếu không mọi chuyện đều vô nghĩa.
Xem bản gốcTrả lời0
alpha_leaker
· 12-15 04:53
Nói thật, trò lừa đảo Zoom này thực sự là đỉnh cao, đã có người trong số tôi bị dính rồi, quan trọng là phòng tránh không nổi
Thật sự là công nghệ vô địch nhưng lại bị lừa bởi một lời mời giả đúng không, cười chết mất, đây mới là sự châm biếm lớn nhất của web3
Ví lạnh thực sự là vua, nhưng có bao nhiêu người thực sự sẽ trung thực chuyển vào đó? Tôi cá 5 đô rằng đa số vẫn vì tiện lợi
Lúc nhấn Enter để phán đoán, câu này đã chạm vào, còn đau đớn hơn cả báo cáo kiểm toán
Mua ví phần cứng, đừng nghĩ đến phí giao dịch đó, mạng sống còn chưa giữ được thì còn tiết kiệm cái gì nữa
Xem bản gốcTrả lời0
AirdropHarvester
· 12-15 04:46
Nói một cách đơn giản, đó là hậu quả của lòng tham, nhấp vào liên kết tùy ý, tin tưởng người quen một cách tùy tiện, đáng đời bị cắt. Ví phần cứng không ngon sao
Xem bản gốcTrả lời0
BearMarketSurvivor
· 12-15 04:34
Nói thật, tôi đã cảm thấy mô hình này quá quen thuộc từ lâu, mỗi lần đều bắt đầu từ người quen, không thể phòng bị hết được.
Thật sự thì dù kỹ thuật có giỏi đến đâu cũng không thể ngăn nổi một cú nhấp chuột, cảm thấy có chút bất lực.
Việc sử dụng ví phần cứng thực sự cần phải chú ý, tôi hiện tại giữ các khoản lớn trong trạng thái lạnh, tôi gần như không còn tin Zoom nữa.
Chìa khóa vẫn là phải tự tỉnh táo hơn một chút, đừng mong đợi mọi thứ đều do nền tảng bảo vệ bạn.
Chương trình giáo dục về rủi ro này thực sự cần được phổ biến nhiều hơn, còn quá nhiều người vẫn đang "trần như nhộng".
Gần đây một vụ trộm 3 tỷ USD lại một lần nữa rung lên hồi chuông cảnh báo——đây không phải là bước đột phá công nghệ mới mẻ, mà là hacker nhắm chính xác vào điểm yếu của con người. Vũ khí của họ rất đơn giản: một lời mời Zoom từ người quen, một tệp vá lỗi, một cuộc họp giả mạo. Bộ combo này đã trở thành sổ tay tác chiến hàng ngày của một số tổ chức.
Tại sao lại như vậy? Vì thế giới mã hóa tồn tại một nghịch lý sâu sắc — tài sản của bạn vốn dĩ phi tập trung, nằm trên chuỗi, về lý thuyết không ai có thể lấy đi. Nhưng đáng tin cậy thì sao? Niềm tin vẫn rất tập trung. Nó cư trú trong các mối quan hệ xã hội của bạn với đối tác, trong các công cụ truyền thông như Zoom, Telegram, và trong khoảnh khắc bạn nhấn vào liên kết.
Khi mối đe dọa nâng cấp từ lập trình sang yếu tố con người, bất kỳ hàng phòng thủ kỹ thuật nào cũng sẽ trở nên yếu ớt. Mạng lưới an toàn của bạn biến thành một chiếc lưới sàng.
Vậy tiếp theo nên làm gì? Trong ngắn hạn, thị trường chắc chắn sẽ rơi vào trạng thái hoảng loạn, nhưng cơ hội thực sự có thể nằm ngay tại đây — những điểm yếu này sẽ thúc đẩy toàn ngành tăng tốc đổi mới, từ mô hình dựa vào niềm tin xã hội chuyển sang mô hình tự quản lý và tương tác không cần tin cậy, ngày càng trưởng thành hơn.
Với mỗi người chơi, danh sách hành động cần làm ngay hôm nay là như sau: phân chia rõ ràng các cuộc trò chuyện liên quan đến tiền và các hoạt động xã hội hàng ngày, xác minh thông tin qua nhiều kênh; chuyển ngay tài sản lớn vào ví phần cứng và lưu trữ lạnh; mọi tệp hoặc liên kết từ bất kỳ ai, đều phải hỏi kỹ một trăm lần trước khi nhấn. Cuối cùng, an toàn của tài sản của bạn vẫn dựa vào nhận thức và công cụ của chính bạn để bảo vệ.
Thật lòng nhất, sự thật phũ phàng nhất là: lỗ hổng lớn nhất của bạn về tài sản chưa bao giờ nằm trong mã của blockchain, mà chính trong khả năng đánh giá của bạn khi nhấn phím Enter.