# Bài viết Liên quan Bẫy Mật

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Bẫy Mật", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Làm thế nào để phát hiện một trò lừa đảo tiền điện tử hoặc một vụ 'rug pull'?

Hãy tưởng tượng phát hiện một đồng token mới hứa hẹn, nhưng sau đó, tính thanh khoản đột ngột biến mất. Đó là một vụ "rug pull" điển hình. Các nhà phát triển thường tạo dựng niềm tin thông qua tính thanh khoản bị khóa và hợp đồng từ bỏ quyền sở hữu, đồng thời tạo sự phấn khích trên mạng xã hội. Quá trình này thường diễn ra chỉ trong 48-72 giờ. Các dấu hiệu cảnh báo thường xuất hiện cùng nhau: sự tập trung token cao vào một số ví nhà phát triển (trên 30% tổng cung), hợp đồng thông minh có mã nguồn không được xác minh, chức năng phát hành token ẩn hoặc có thể nâng cấp. Hành vi thị trường như giá tăng nhanh nhờ quảng bá của người có ảnh hưởng, khối lượng giao dịch hữu cơ thấp cũng là tín hiệu đáng ngờ. Các hình thức lừa đảo phổ biến bao gồm "bẫy mật ong" (cho phép mua nhưng ngăn cản bán), chức năng phát hành token ẩn làm loãng giá trị, và tuyên bố từ bỏ quyền sở hữu giả mạo. Để tự bảo vệ, nhà đầu tư cần kiểm tra kỹ lưỡng hợp đồng thông minh, cơ cấu phân phối token và ưu tiên các dự án minh bạch, đã được kiểm toán. Cuối cùng, mức độ phi tập trung thực sự phụ thuộc vào việc các nhà phát triển từ bỏ quyền kiểm soát bao nhiêu.

ambcrypto07/21 00:04

Làm thế nào để phát hiện một trò lừa đảo tiền điện tử hoặc một vụ 'rug pull'?

ambcrypto07/21 00:04

Thiệt hại hơn 7,5 triệu USD: Phân tích cuộc tấn công bằng 'bẫy mật ong' nhắm vào MEV Bot và theo dõi dòng tiền bị đánh cắp

Ngày 21 tháng 6, MEV Bot Jaredfromsubway.eth hoạt động tích cực nhất trên Ethereum đã trở thành mục tiêu của một cuộc tấn công "honeypot" (bẫy mật) được thiết kế tinh vi, tổn thất hơn 7,5 triệu USD tài sản mã hóa. Kẻ tấn công đã triển khai một hệ thống hợp đồng phức tạp (hợp đồng điều phối, kích hoạt, hợp đồng con, token giả...) để tạo ra các cơ hội arbitrage ảo. Mấu chốt nằm ở việc lừa MEV Bot cấp quyền ủy quyền (approval) lớn cho các hợp đồng độc hại. Chúng thực hiện nhiều giao dịch mồi: giao dịch nhỏ diễn ra bình thường để tiêu hao quyền ủy quyền và giảm sự nghi ngờ, trong khi các giao dịch lớn lại giữ nguyên quyền ủy quyền mà không sử dụng. MEV Bot thấy lợi nhuận thực từ các giao dịch nhỏ và tin rằng đường đi arbitrage là hợp lệ, từ đó tiếp tục cấp các quyền ủy quyền lớn cho USDC, USDT, WETH. Sau khi thu thập đủ quyền ủy quyền, kẻ tấn công đã kích hoạt hợp đồng điều phối để rút toàn bộ số tài sản đã được ủy quyền từ ví của MEV Bot. Tổng cộng, 2,87 triệu USDC, 2,04 triệu USDT và 1.474 WETH đã bị đánh cắp, sau đó phần lớn được chuyển đổi thành ETH và phân tán. Cuộc tấn công này cho thấy một phương thức tinh vi nhắm vào logic hoạt động của MEV Bot. Nó cảnh báo rằng các bot không nên chỉ dựa vào mô phỏng lợi nhuận để đánh giá rủi ro, cần thận trọng với các hợp đồng lạ, token giả trong đường arbitrage và nên kiểm tra kỹ sự thay đổi quyền ủy quyền (allowance) sau giao dịch.

marsbit06/22 08:32

Thiệt hại hơn 7,5 triệu USD: Phân tích cuộc tấn công bằng 'bẫy mật ong' nhắm vào MEV Bot và theo dõi dòng tiền bị đánh cắp

marsbit06/22 08:32

Thợ săn bị vây bắt, MEV Bot kiếm tiền giỏi nhất bị hack

Bài viết gốc từ Odaily Planet Daily, tác giả Azuma, báo cáo về vụ tấn công lớn nhắm vào MEV Bot nổi tiếng Jaredfromsubway.eth trên mạng Ethereum. Địa chỉ này đã bị thiệt hại hơn 7,5 triệu USD do một cuộc tấn công "bẫy ngược MEV" được thiết kế đặc biệt. Thay vì khai thác lỗ hổng thông thường, kẻ tấn công đã triển khai một chiến dịch kéo dài hàng tuần, tạo ra 66 hợp đồng token và nhóm thanh khoản giả mạo để bắt chước các tài sản chính như WETH, USDC, USDT. Chúng tạo ra tín hiệu chênh lệch giá có vẻ có lợi nhuận để dụ bot MEV tự động nhận diện và thực hiện giao dịch. Trong quá trình này, bot đã cấp quyền cho một hợp đồng phụ trợ do kẻ tấn công kiểm soát. Việc ủy quyền không bị thu hồi kịp thời đã tạo ra lỗ hổng, cho phép kẻ tấn công trong một giao dịch duy nhất đã chuyển đi toàn bộ ETH, USDC, USDT của bot. Jaredfromsubway.eth là một trong những MEV Bot hoạt động mạnh nhất và gây tranh cãi nhất trên Ethereum, chuyên thực hiện các chiến lược như "tấn công kẹp" (sandwich attack) để kiếm lợi nhuận từ việc sắp xếp giao dịch. Ước tính nó đã kiếm được hàng chục triệu USD. Ngay cả một người sáng lập Ethereum là Vitalik Buterin cũng từng bị bot này "chèn" giao dịch. Sự kiện này gióng lên hồi chuông cảnh báo về sự gia tăng của các mối đe dọa bảo mật trong crypto. Ngay cả những "kẻ săn mồi" hàng đầu như MEV Bot cũng có thể trở thành mục tiêu của các cuộc tấn công tinh vi được thiết kế dựa trên chính logic hoạt động của chúng. Sau vụ việc, một tài khoản X giả mạo đã đổi tên thành Jaredfromsubway.eth và tuyên bố treo thưởng 1 triệu USD để lấy lại tiền, nhưng các nhà phát triển cảnh báo đây là tài khoản lừa đảo, không phải chính chủ, và người dùng cần hết sức cảnh giác.

Odaily星球日报06/21 09:16

Thợ săn bị vây bắt, MEV Bot kiếm tiền giỏi nhất bị hack

Odaily星球日报06/21 09:16

Mối Đe Dọa Tính Toán Lượng Tử Đối Với Bitcoin

Bài viết cảnh báo về mối đe dọa hiện hữu của máy tính lượng tử đối với Bitcoin, đặc biệt nhấn mạnh vào các địa chỉ cũ sử dụng mã hóa lỗi thời. Khoảng 1,1 triệu BTC (trị giá ~100 tỷ USD) trong ví của Satoshi và 25% tổng nguồn cung đang phơi nhiễm trước nguy cơ bị tấn công lượng tử. Máy tính lượng tử có khả năng phá vỡ thuật toán chữ ký số ECDSA - nền tảng bảo mật của Bitcoin - trong vài phút thay vì hàng triệu năm như máy tính truyền thống. Các địa chỉ P2PK (bao gồm ví Satoshi) có khóa công khai hiển thị trực tiếp trên sổ cái là dễ bị tổn thương nhất. Các địa chỉ P2PKH an toàn hơn nhưng vẫn có cửa sổ rủi ro ngắn khi giao dịch. Dòng thời gian cho mối đe dọa này không chắc chắn, nhưng cộng đồng cần hành động chủ động để chuyển đổi sang thuật toán mã hóa hậu lượng tử (PQC). Việc chậm trễ có thể dẫn đến tổn thất hàng nghìn tỷ USD và khủng hoảng niềm tin. Một đề xuất gây tranh cãi là "đốt" các Bitcoin không kịp di chuyển, nhưng điều này mâu thuẫn với triết lý tự chủ tài sản của Bitcoin. Là mục tiêu tấn công hấp dẫn nhất do tính thanh khoản cao, Bitcoin cần sự phối hợp toàn mạng lưới từ thợ đào, sàn giao dịch và người dùng để kịp thời chuyển đổi trước khi máy tính lượng tử đủ mạnh xuất hiện.

marsbit02/02 12:15

Mối Đe Dọa Tính Toán Lượng Tử Đối Với Bitcoin

marsbit02/02 12:15

活动图片