Dreiner trong Web3: làm thế nào để bảo vệ token của bạn khỏi bị đánh cắp chỉ với một cú nhấp chuột

Khi bạn sử dụng các ứng dụng phi tập trung (DApps) hoặc giao dịch token trực tiếp từ ví, mỗi lần nhấn nút “Phê duyệt” có thể thay đổi tất cả. Dreyner không chỉ là mã độc hại, mà còn là vấn đề phát sinh khi bạn ký giao dịch trên một trang web đã bị xem xét hoặc độc hại. Một sai lầm có thể dẫn đến mất tất cả tài sản của bạn trong vòng vài giây.

Nhiều người dùng tin tưởng vào hướng dẫn đầu tiên họ thấy. Họ không hiểu rằng dreyner không phải là một vụ trộm thông thường, mà là hệ thống sử dụng lòng tin của bạn vào thiết kế chất lượng và giao diện quen thuộc.

Dreyner là gì: hợp đồng thông minh ăn cắp token của bạn sau lưng

Dreyner là hợp đồng thông minh độc hại, được kích hoạt ngay khi bạn ký. Khác với phishing truyền thống, nó không yêu cầu bạn cung cấp seed phrase hoặc lấy dữ liệu trực tiếp. Thay vào đó, nó tận dụng những gì bạn đã cấp phép.

Khi bạn nhấn “Ký”, bạn đang cấp phép cho một hành động nhất định. Nhưng trong bối cảnh của dreyner, “hành động” này được ẩn trong mã hoặc ngụy trang thành một thao tác hợp lệ. Người dùng thấy yêu cầu xác nhận bình thường, như các giao dịch hàng ngày với sàn hoặc giao thức DeFi. Nhưng thực tế, quyền này rộng hơn nhiều so với vẻ ngoài.

Điều làm cho dreyner nguy hiểm chính là nó hoạt động trong bóng tối của hoạt động Web3 thông thường, hòa nhập cùng các thao tác hợp pháp đến mức phần lớn người dùng không nhận ra.

Cách dreyner lừa bạn: 4 phương pháp ăn cắp ngụy trang

Có nhiều phương pháp mà dreyner sử dụng để chộp lấy tài sản của bạn:

Phê duyệt không giới hạn — dreyner yêu cầu quyền truy cập đầy đủ vào ví của bạn. Thay vì giới hạn theo một số tiền nhất định, bạn cấp phép cho tất cả những gì bạn có. Sau đó, dreyner chuyển toàn bộ mà không cần xác nhận thêm.

Chuyển khoản ẩn — trang web yêu cầu “xác minh ví của bạn” vì lý do hợp lệ nào đó. Thực chất, đây là cuộc gọi hợp đồng thông minh chuyển token đến địa chỉ của dreyner. Người dùng thấy thông báo ký bình thường, không hiểu rằng một điều lớn đang xảy ra.

Phát hành NFT giả mạo — dreyner thuyết phục bạn “khai thác” hoặc “phát hành” NFT, mà giả vờ mang lại lợi ích đặc biệt hoặc truy cập nội dung độc quyền. Giao dịch trộm cắp này được ngụy trang như một quá trình sáng tạo.

Ngụy trang để kiểm tra an ninh — phương pháp này tinh vi nhất. Trang web thông báo rằng để “xác thực tính xác thực” hoặc “bảo vệ khỏi gian lận” cần ký một thông điệp đặc biệt. Thực chất, đây là quyền kiểm soát toàn diện.

Tất cả các phương pháp này đều có điểm chung: người dùng nghĩ rằng họ đang làm điều bình thường, nhưng thực ra đang cấp quyền truy cập vào tài sản của mình.

Cách phòng tránh dreyner: các bước bảo vệ ví của bạn

Bảo vệ khỏi dreyner đòi hỏi kết hợp giữa công nghệ và hành vi:

Hủy bỏ các quyền đã cấp — sử dụng Revoke.cash hoặc các dịch vụ tương tự để thu hồi quyền truy cập vào tài sản của bạn. Các công cụ này hiển thị tất cả các quyền bạn đã cấp và cho phép hủy bỏ chỉ trong một cú nhấp.

Cài đặt tiện ích mở rộng bảo vệ — Wallet Guard và các tiện ích mở rộng tương tự phân tích mã trang web theo thời gian thực và cảnh báo về các hoạt động đáng ngờ. Chúng cho phép bạn “xem trước” giao dịch trước khi thực hiện.

Sử dụng ví phần cứng — Ledger và Trezor cung cấp lớp bảo vệ bổ sung vì khóa riêng không lưu trữ trên máy tính. Ngay cả khi dreyner truy cập trình duyệt của bạn, chúng không thể lấy được khóa của bạn.

Phân chia ví theo chức năng — không lưu tất cả trong một nơi. Có một ví “làm việc” dành cho các hoạt động DeFi với số token hạn chế và một ví “nguội” an toàn cho dự trữ chính.

Luôn kiểm tra kỹ giao dịch trước khi ký — đây là bước quan trọng nhất. Nếu bạn không hiểu rõ về thao tác hoặc địa chỉ người nhận có vẻ đáng ngờ, đừng ký. Chờ đợi giải thích hoặc tìm kiếm thông tin chính thức về dự án.

Dreyner và lòng tin của bạn: tại sao điều này dễ xảy ra như vậy

Dreyner hoạt động vì chúng tận dụng ba yếu tố: thói quen nhấp chuột không suy nghĩ của người dùng, chất lượng thiết kế giả mạo các ứng dụng phổ biến và niềm tin rằng “nếu trang web trông chuyên nghiệp, nó an toàn”.

Chữ ký của bạn là đủ. Không thể hủy bỏ nếu bạn đã cấp phép chuyển token. Chính vì vậy, phòng ngừa là cách bảo vệ đáng tin cậy nhất.

Nhớ rằng: trong Web3, an toàn của bạn chỉ do sự cẩn trọng của chính bạn đảm bảo. Dreyner không phải là câu chuyện về một cú nhấp chuột nhỏ nhất, mà là mối đe dọa thực sự, vượt qua các phần mềm diệt virus thông thường và cả những người dùng có kinh nghiệm.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim