Hướng Dẫn Phòng Chống Airdrop Lừa Đảo

Người mới bắt đầu10/24/2024, 2:33:05 PM
Bài viết này đi sâu vào các airdrop Web3, các loại phổ biến và các trò gian lận tiềm ẩn mà chúng có thể liên quan. Nó cũng thảo luận về cách những kẻ lừa đảo lợi dụng sự phấn khích xung quanh airdrop để bẫy người dùng. Bằng cách phân tích trường hợp airdrop Jupiter, chúng tôi phơi bày cách thức hoạt động của các trò gian lận tiền điện tử và mức độ nguy hiểm của chúng. Bài viết cung cấp các mẹo hữu ích để giúp người dùng xác định rủi ro, bảo vệ tài sản của họ và tham gia airdrop một cách an toàn.

Giới thiệu

Airdrops là một chiến lược tiếp thị phổ biến trong các dự án Web3. Thông thường, token được phân phối miễn phí đến các địa chỉ ví cụ thể, khuyến khích sự tham gia và tương tác của người dùng, và giúp các dự án mới phát triển cơ sở người dùng và tăng cường khả năng nhìn thấy. Tuy nhiên, tính công khai của airdrops làm cho chúng trở thành mục tiêu chính của các hacker thiết lập các chiếc bẫy. Nhiều người dùng đã mất số lượng tài sản đáng kể khi rơi vào các cuộc lừa đảo.

Trong những năm gần đây, sự phát triển nhanh chóng của thị trường tiền điện tử đã thu hút nhiều nhà đầu tư. Giá trị thị trường của Bitcoin đã đạt hàng trăm tỷ đô la, và các dự án altcoin trị giá tỷ đô la trở nên phổ biến hơn. Nhiều người dùng hâm mộ muốn tham gia airdrop, sợ bỏ lỡ bất kỳ cơ hội đầu tư nào, đặc biệt là trong giai đoạn biến động thị trường, khi lời hứa về lợi nhuận cao trở nên hấp dẫn hơn. Kẻ lừa đảo và hacker nhanh chóng lợi dụng sự nhiệt tình này, và các vụ lừa đảo airdrop đã trở nên phổ biến.

Bài viết này sẽ khám phá những dạng lừa đảo phổ biến trong airdrop và cung cấp những lời khuyên thực tế về cách tránh chúng. Bằng cách phân tích các dạng lừa đảo khác nhau và đưa ra những lời khuyên phòng ngừa, người dùng có thể tỉnh táo hơn và bảo vệ tài sản tốt hơn khi tham gia airdrop.

Airdrop là gì?

Định nghĩa về Airdrop

Một airdrop là một chiến lược tiếp thị Web3, trong đó một dự án phân phối token miễn phí cho các địa chỉ ví cụ thể để thu hút người dùng và tăng cường sự tiếp cận thị trường.

Phương pháp này giúp mở rộng cơ sở người dùng của dự án và khuyến khích sự tham gia của người dùng vào hệ sinh thái của dự án, nâng cao tương tác và hoạt động. Airdrop thường được kết hợp với các chiến dịch quảng cáo để thu hút sự chú ý đến các dự án mới, là một công cụ quan trọng để tăng cường nhận thức về thương hiệu.

Các loại Airdrop

Có nhiều cách mà người dùng có thể nhận được airdrop, và chúng thường thuộc vào một số danh mục khác nhau:

Airdrop dựa trên nhiệm vụ: Người dùng phải hoàn thành các nhiệm vụ cụ thể, như chia sẻ nội dung, thích bài viết trên mạng xã hội, hoặc điền vào các cuộc khảo sát. Loại airdrop này tăng cường độ tương tác của người dùng và tạo ra các lợi ích quảng cáo bổ sung cho dự án.

Airdrop dựa trên tương tác: Người dùng có thể đòi hỏi các token bằng cách thực hiện token swap, gửi hoặc nhận token, hoặc thực hiện các hoạt động cross-chain. Những airdrop này nhằm mục đích làm sâu sắc hơn sự tương tác của người dùng với dự án và giúp họ hiểu rõ hơn về các tính năng và dịch vụ của dự án.

Airdrop dựa trên việc giữ: Một số dự án thưởng cho người dùng giữ các token cụ thể bằng cách tặng họ thêm token. Điều này khuyến khích việc giữ token lâu dài của dự án và tăng cầu trên thị trường.

Airdrop dựa trên staking: Người dùng nhận được token thông qua việc staking hoặc cung cấp thanh khoản. Các airdrop này khuyến khích sự tham gia trong hệ sinh thái dự án, cải thiện thanh khoản của token và cung cấp cho người dùng khả năng kiếm lợi nhuận.

Nhìn chung, Airdrop là một chiến lược marketing linh hoạt và đa dạng. Chúng tăng khả năng nhìn thấy của một dự án nhanh chóng và phục vụ cho các sở thích đa dạng của người dùng, khiến cho họ có khả năng tham gia vào hệ sinh thái Web3. Tuy nhiên, người dùng nên cẩn trọng và nhận thức về những lừa đảo tiềm tàng có thể đe dọa tài sản của họ.

Airdrop Scam là gì?

Một loại lừa đảo airdrop là một kế hoạch gian lận mà những kẻ lừa đảo giả danh các sự kiện tặng token hoặc coin để lừa dối người dùng tương tác với họ. Họ lôi kéo người dùng bằng cách cung cấp cơ hội airdrop giả mạo, sử dụng sự hấp dẫn của token miễn phí để lừa những người không nghi ngờ kết nối ví của họ với các trang web độc hại. Một khi đã kết nối, kẻ lừa đảo có thể đánh cắp tài sản hoặc thông tin nhạy cảm, dẫn đến việc xâm nhập dữ liệu hoặc tổn thất tài chính.

Một ví dụ thực tế

Vào tháng 1 năm 2024, Jupiter, một trình tự giao dịch trong hệ sinh thái Solana, thông báo một airdrop trị giá 700 triệu đô la để thưởng cho người dùng sớm. Tuy nhiên, trước sự kiện, một token dựa trên Ethereum có tên JUP đã cho thấy sự biến động giá bất thường trên thị trường, ngụ ý đến hoạt động gian lận.

Ngày 30 tháng 1, ngày trước khi airdrop bắt đầu, giá JUP đã tăng vọt từ 0,005 đô la lên 0,026 đô la, tăng hơn 430%, thu hút sự chú ý của thị trường. Ngay sau đó, giá đã giảm xuống 0,007 đô la. Vì điều này xảy ra ngay trước airdrop Jupiter, những kẻ lừa đảo đã tận dụng tình hình này, thu hút người dùng bằng cách thuyết phục họ kết nối ví của họ để đổi lấy những token giả mạo.


Nguồn:CoinmarketCap

Sau đó, các kẻ lừa đảo đã sử dụng sự phổ biến của Jupiter để giả mạo các kênh chính thức, chia sẻ các liên kết và thông tin airdrop giả mạo. Họ lừa người dùng vào việc truy cập các trang web lừa đảo và kết nối ví tiền điện tử của họ. Khi người dùng kết nối, các giao dịch tự động được thực hiện, rút hết số tiền từ ví của họ, và để lại nạn nhân không hề hay biết cho đến khi đã quá muộn.

Bất chấp hiệu suất ấn tượng của mạng Solana trong quá trình airdrop - xử lý 2,5 triệu giao dịch không bỏ phiếu chỉ trong hai tiếng rưỡi đầu tiên - nhiều người dùng đã gặp sự cố khi sử dụng các ứng dụng của bên thứ ba như Phantom Wallet và Solflare. Theo Austin Federa, người đứng đầu chiến lược tại Solana Foundation, các vấn đề là do các nút cuộc gọi thủ tục từ xa (RPC) gây ra, dẫn đến khiếu nại của người dùng rộng rãi và làm tổn hại niềm tin vào các airdrop trong tương lai.

Mặc dù Airdrop Jupiter cuối cùng đã thành công, nhưng vụ lừa đảo đã che khuất sự kiện. Trường hợp này làm nổi bật cách mà các vụ lừa đảo ẩn và có hại có thể xảy ra trên thị trường tiền điện tử, nhắc nhở người dùng phải cẩn trọng khi tham gia các hoạt động liên quan đến tiền điện tử.


Nguồn: Jupiter/ X

Các Chiêu Lừa Đảo Phổ Biến Airdrop

Khi airdrop trở nên phổ biến hơn, các hình thức lừa đảo cũng tăng lên. Hacker và kẻ lừa đảo lợi dụng lòng tin của người dùng và sự háo hức của họ để lừa đặt bẫy. Dưới đây là một số hình thức lừa đảo thông qua airdrop phổ biến, kèm theo các giải thích chi tiết:

Tài khoản mạng xã hội giả mạo

Đây là một trong những hình thức lừa đảo phổ biến nhất, đặc biệt khi kẻ xâm nhập chiếm quyền kiểm soát tài khoản mạng xã hội chính thức của dự án (như Twitter). Họ thường kiểm soát những tài khoản này hoặc tạo ra những tài khoản dự án giả mạo, giống phong cách truyền thông xã hội của những dự án nổi tiếng hoặc những nhân vật chủ chốt (KOL), và đăng thông tin airdrop giả mạo.

Sự thành công của vụ lừa đảo này nằm ở khả năng lợi dụng lòng tin của người dùng vào các kênh chính thức và sự hào hứng của họ với các token miễn phí, khiến họ giảm bớt cảnh giác. Ví dụ, khi một dự án nổi tiếng thông báo về một airdrop, hacker có thể ngay lập tức tạo một tài khoản giả mạo gần như giống hệt tài khoản chính thức và đăng thông tin có vẻ như là “chính thức airdrop”. Điều này đưa người dùng đến các trang web lừa đảo được giả mạo thành trang web thực sự. Một khi người dùng nhập thông tin cá nhân hoặc tải xuống các tệp từ các trang web này, họ có thể kích hoạ malware, dẫn đến việc tài sản trong ví của họ bị đánh cắp.


Nguồn:academy.binance.com

Những lừa đảo này lợi dụng lòng tin của người dùng vào các thương hiệu và nhân vật nổi tiếng, đặc biệt là trong các chiến dịch airdrop, khi người dùng háo hức nhặt những token miễn phí và lơ là những rủi ro tiềm tàng. Điều này nhắc nhở rằng khi đối mặt với thông tin airdrop được cho là được phát hành bởi các nhân vật nổi tiếng hoặc kênh chính thức, người dùng không nên mù quáng tin tưởng vào KOLs. Người dùng luôn nên xác minh thông tin qua các kênh chính thức của dự án để đảm bảo tài sản ảo của họ an toàn.

Các token giả mạo

Trong trò lừa đảo này, tin tặc có thể gửi mã thông báo vô giá trị vào ví của người dùng để cám dỗ họ tương tác với họ. Người dùng thường được chuyển hướng đến một trang web lừa đảo đánh cắp thông tin hoặc tài sản nhạy cảm của họ khi họ cố gắng kiểm tra hoặc chuyển các mã thông báo này. Ví dụ: tin tặc có thể gửi cho người dùng "thông báo airdrop giả mạo", tuyên bố họ phải truy cập trang web lừa đảo để "mở khóa" mã thông báo, lừa người dùng tin rằng đó là một quy trình hợp pháp. Nếu không biết, người dùng có thể nhập khóa riêng hoặc cụm từ hạt giống của họ, dẫn đến tài sản của họ bị đánh cắp.

Nguy cơ của lừa đảo này là người dùng có thể không nhận ra ngay lập tức ví của họ đã bị xâm phạm cho đến khi họ thử thực hiện giao dịch, chỉ để phát hiện ra tài sản của họ đã biến mất. Loại lừa đảo này tận dụng sự tò mò của người dùng về token mới và mong muốn sở hữu tài sản miễn phí, thường làm giảm cảnh giác của họ trong khi theo đuổi lợi nhuận tiềm năng, điều này tăng cơ hội trở thành nạn nhân của lừa đảo. Để tránh các rủi ro như vậy, người dùng luôn nên tỉnh táo, đặc biệt khi nhận thông báo airdrop, và không bao giờ nhấp vào liên kết hoặc tải tệp đính kèm một cách mù quáng. Cũng được khuyến nghị rằng người dùng nên kiểm tra định kỳ lịch sử giao dịch của ví của họ để phát hiện sớm bất kỳ hoạt động đáng ngờ nào và thực hiện các biện pháp cần thiết để bảo vệ tài sản của họ.


Nguồn:medium.com

Hợp đồng độc hại

Khác với các chiến thuật lừa đảo khác, tấn công hợp đồng độc hại tập trung vào việc thao tác phí Gas khi người dùng tương tác với các hợp đồng. Kẻ tấn công thiết kế các hợp đồng bình thường nhưng lừa người dùng phê duyệt phí Gas quá cao mà không hay biết.

Các cuộc tấn công này khó phát hiện, với phần lớn người dùng chỉ nhận ra sau khi gặp phải các khoản phí giao dịch không đáng kể. Ví dụ, một số hợp đồng độc hại có thể tăng giới hạn Gas động dựa trên số dư của người dùng, làm cho người dùng phải trả phí Gas cao hơn mong đợi trong các giao dịch thường xuyên. Điều này dẫn đến mất mát tài chính và đôi khi thậm chí là các giao dịch thất bại trong khi các hacker giữ lại các khoản phí Gas thừa.

Để giảm thiểu rủi ro khi tương tác với hợp đồng độc hại, người dùng nên cẩn thận với bất kỳ hợp đồng nào tuyên bố tự động hóa hành động hoặc tăng lợi nhuận, đặc biệt là những hợp đồng hứa hẹn "mua hàng không tốn phí" hoặc "tương tác tự động."

Backdoor Theft

“Backdoor” là thuật ngữ chỉ bất kỳ phương pháp nào cho phép người dùng vượt qua các quy trình xác thực tiêu chuẩn trên thiết bị hoặc mạng, tạo ra một điểm nhập khác cho hacker truy cập từ xa vào tài nguyên như cơ sở dữ liệu hoặc máy chủ tệp.

Trong lĩnh vực tiền điện tử, một số airdrop có thể yêu cầu người dùng tải xuống các plugin cụ thể để hoàn thành nhiệm vụ, như xem độ hiếm token hoặc nhiệm vụ dịch thuật. Tuy nhiên, các plugin này có thể chưa được kiểm tra bảo mật kỹ lưỡng và có thể chứa các “chương trình cửa sau.” Một khi đã cài đặt, hacker có thể từ xa đánh cắp các khóa riêng tư của người dùng, cụm từ gốc seed, hoặc thậm chí chiếm quyền điều khiển hoàn toàn ví của họ.

Trong một tình huống khác, một số người dùng sử dụng các kịch bản tự động để nhận airdrop theo số lượng lớn, nhằm tiết kiệm thời gian. Mặc dù những kịch bản này có vẻ tiện lợi, nhưng chúng đi kèm với những rủi ro bảo mật đáng kể. Nhiều kịch bản này được phân phối qua các kênh không chính thức và chứa mã chưa được xác minh, cho phép hacker ẩn các chương trình độc hại. Những chương trình này có thể ghi lại hành động của người dùng và tải dữ liệu lên máy chủ từ xa, cuối cùng đánh cắp thông tin nhạy cảm.


Nguồn:X

Ví dụ, vào ngày 24 tháng 12 năm 2022, một nhóm hacker có tên là Monkey Drainer đã thực hiện các cuộc tấn công tương tự bằng cách ngụy trang các plugin airdrop, lừa dối người dùng tải xuống plugin hoặc nhập thông tin nhạy cảm. Khi người dùng hoàn tất giao dịch hoặc tải xuống một script, plugin sẽ ngay lập tức gửi các khóa riêng tư hoặc quyền ủy quyền ví điện tử của người dùng, cho phép hacker tiến hành kiểm soát đầy đủ tài sản tiền điện tử của họ và cuối cùng làm mất hàng triệu đô la tiền điện tử.

Để tránh những rủi ro như vậy, người dùng chỉ nên tải các plugin từ các nguồn chính thức và tránh các kịch bản bên thứ ba chưa được xác minh. Họ cũng nên cập nhật phần mềm ví tiền và sử dụng phần mềm diệt virus đáng tin cậy để quét bất kỳ tệp đã tải xuống trước khi cài đặt để giảm rủi ro thêm nữa.

Cảnh báo

Những lời hứa không thực tế
Nếu một dự án airdrop hứa hẹn lợi nhuận cao mà không cần bất kỳ nỗ lực hoặc đầu tư nào, thường là một tín hiệu đỏ. Kẻ lừa đảo thường lợi dụng mong muốn của người dùng về lợi nhuận nhanh chóng bằng cách quảng cáo những cơ hội hấp dẫn (như các kế hoạch đầu tư hoặc quà tặng). Tuy nhiên, mục tiêu thực sự của họ là lừa dối người dùng tham gia và cuối cùng làm mất tài sản của họ. Người dùng nên giữ sự hoài nghi với những lời hứa có vẻ quá tốt để làm đúng.

Yêu cầu đáng ngờ
Mọi airdrop yêu cầu người dùng kết nối ví của họ với một trang web không quen thuộc hoặc cung cấp thông tin nhạy cảm nên được xử lý một cách cẩn trọng. Những airdrop hợp pháp không bao giờ yêu cầu người dùng tiết lộ khóa riêng tư, cụm từ phục hồi hoặc chi tiết cá nhân khác. Kẻ lừa đảo thường sử dụng yêu cầu giả mạo để đánh cắp thông tin nhạy cảm, dẫn đến mất mát tài sản, vì vậy việc nhận yêu cầu đáng ngờ là một tín hiệu đỏ đáng kể.

Thiếu minh bạch
Trước khi tham gia một airdrop, luôn kiểm tra xem dự án có tài liệu rõ ràng, báo cáo trắng và các thành viên đáng tin cậy hay không. Nếu một dự án thiếu minh bạch hoặc thông tin của nó khó xác minh, nó có thể là một lừa đảo.

Các chiến thuật lừa đảo
Người dùng phải cẩn trọng đối phó với các chiến thuật lừa đảo, bao gồm các trang web giả mạo, email và tài khoản truyền thông xã hội giả mạo dự án hoặc người ảnh hưởng chính thức. Kẻ lừa đảo lợi dụng tốc độ của truyền thông xã hội và niềm tin của người dùng để nhanh chóng lan truyền thông tin giả mạo, thu hút người dùng nhấp vào các liên kết độc hại và lấy cắp thông tin cá nhân, sau đó khai thác cho lợi ích bất hợp pháp.

Biện pháp phòng ngừa

Cho Người dùng

Xác minh Nguồn Thông tin
Xác minh nguồn thông tin là rất quan trọng để tránh lừa đảo trước khi tham gia một airdrop. Người dùng nên cẩn trọng với các liên kết được chia sẻ ngẫu nhiên trên mạng xã hội và thay vào đó nhận thông tin về airdrop thông qua các kênh chính thức. Khi truy cập vào các trang web airdrop, hãy kiểm tra URL cẩn thận để đảm bảo nó phù hợp với trang web chính thức của dự án. Ngoài ra, người dùng có thể xác nhận tính hợp pháp của airdrop bằng cách kiểm tra thông báo chính thức hoặc các nguồn tin đáng tin cậy.

Sử dụng Ví Riêng
Để giảm thiểu các rủi ro tiềm năng, người dùng nên xem xét tạo một ví riêng dành riêng cho các hoạt động airdrop trong khi giữ tài sản chính của họ trong một ví khác.
Ví riêng này chỉ nên được sử dụng cho các hoạt động có rủi ro cao, như tham gia vào các airdrop tương tác hoặc kiểm tra các dự án mới. Trong khi giữ các tài sản chính được lưu trữ an toàn trong một ví lạnh, phương pháp này giúp giảm thiểu rủi ro mất tài sản quý giá cho các hacker trong quá trình tương tác airdrop.

Kiểm tra phí Gas
Mức hạn mức Gas bất thường cao thường là dấu hiệu của việc một số tham số trong giao dịch đã bị điều chỉnh một cách độc hại để tăng phí và lợi nhuận một cách bất hợp pháp. Điều này đặc biệt phổ biến trong quá trình tương tác sau airdrop, khi một số hợp đồng tận dụng sự thiếu cảnh giác của người dùng đối với phí Gas, dẫn họ phải trả phí cao đáng kể hơn dự kiến. Nếu phí Gas dường như cao bất thường, người dùng nên cẩn trọng, vì có thể có sự tham gia của một hợp đồng độc hại.

Tránh tương tác với các token không xác định
Những kẻ hack thường airdrop token không giá trị vào ví của người dùng, lừa họ tương tác với những token này. Mặc dù những token có vẻ hợp lệ, sự hiện diện của chúng tạo ra ảo ảnh của một “phần thưởng miễn phí,” khiến người dùng cám dỗ phê duyệt chuyển token hoặc tiết lộ thông tin khóa riêng tư.
Nếu người dùng nhận thấy có token trong ví của họ mà họ chưa bao giờ yêu cầu, hành động an toàn nhất là bỏ qua những token không rõ này và tránh tương tác với chúng. Không bao giờ phê duyệt bất kỳ giao dịch nào hoặc cố gắng chuyển nhượng các token như vậy, vì điều này có thể kích hoạt các hợp đồng độc hại.

Sử dụng Phần mềm diệt virus
Người dùng nên cài đặt và kích hoạt phần mềm diệt virus đáng tin cậy, đảm bảo thiết bị của họ luôn được bảo vệ theo thời gian thực, đặc biệt khi tải xuống các plugin hoặc script liên quan đến airdrop. Điều này giúp ngăn chặn các cuộc tấn công malware bằng cách chặn chúng sớm.
Ngoài ra, nên sử dụng các công cụ phát hiện rủi ro lừa đảo như Scam Sniffer. Các công cụ này có thể tự động xác định các trang web lừa đảo đã biết hoặc các địa chỉ độc hại và cảnh báo người dùng, mang lại sự bảo vệ tốt hơn chống lại các mối đe dọa trực tuyến.

Đối với Dự án

Để ngăn chặn các trò lừa đảo airdrop, các nhóm dự án cũng nên áp dụng biện pháp bảo mật toàn diện, bao gồm:

Kiểm định an ninh
Các nhóm dự án nên thường xuyên tiến hành kiểm tra an ninh toàn diện, đặc biệt là tại các điểm tương tác quan trọng của người dùng. Bằng cách đánh giá hệ thống mã và quy trình một cách có hệ thống, họ có thể xác định và khắc phục ngay lập tức những lỗ hổng tiềm năng, nâng cao lòng tin của người dùng.
Các cuộc kiểm toán định kỳ cũng giúp các nhóm dự án duy trì sự phù hợp với các tiêu chuẩn bảo mật mới nhất, đảm bảo an toàn cho dữ liệu người dùng và quỹ tiền trong hệ sinh thái tiền điện tử đang ngày càng phát triển.

Cảnh báo rủi ro hiệu quả
Ví tiền nên nhắc nhở người dùng nổi bật để kiểm tra địa chỉ mục tiêu trước khi thực hiện giao dịch để tránh lừa đảo nơi địa chỉ có kết thúc tương tự. Ngoài ra, các nhóm dự án có thể triển khai tính năng danh sách trắng, cho phép người dùng thêm địa chỉ thường xuyên sử dụng vào danh sách trắng để giảm thiểu nguy cơ bị tấn công như vậy.
Các dự án cũng có thể thu thập và chia sẻ thông tin về các trang web lừa đảo đã biết trong cộng đồng, đảm bảo người dùng nhận được cảnh báo khi tương tác với những trang này, nhằm nâng cao nhận thức về bảo mật và cung cấp sự bảo vệ tốt hơn.

Nhận dạng Chữ ký và Cảnh báo
Ví tiền nên có tính năng nhận biết các yêu cầu chữ ký có nguy cơ và cảnh báo người dùng, đặc biệt là với việc ký mù. Điều này có thể giúp người dùng hiểu rõ hơn về những hành động họ sắp thực hiện, khiến họ cẩn thận hơn khi xác nhận giao dịch.

Nâng cao tính minh bạch giao dịch
Trước khi người dùng thực hiện giao dịch, các nhóm dự án nên tiết lộ các hợp đồng liên quan và cung cấp thông tin chi tiết rõ ràng, như cấu trúc giao dịch DApp. Sự minh bạch này giúp người dùng đưa ra quyết định thông minh và giảm rủi ro của các vấn đề bảo mật không đáng có.
Bằng cách cung cấp thông tin này, các dự án có thể xây dựng niềm tin của người dùng, cải thiện độ tin cậy của nền tảng và giúp người dùng hiểu rõ hơn về hệ sinh thái để tránh mất tài sản do các hoạt động không chính xác.

Cơ chế tiền thực hiện trước
Một cơ chế tiền thực hiện mô phỏng kết quả của giao dịch trước khi thực hiện có thể cho phép người dùng xem trước kết quả có thể. Điều này giúp họ đánh giá xem giao dịch có hợp lý và an toàn không. Dựa trên phản hồi trước thực hiện, người dùng có thể quyết định xem giao dịch có đáp ứng mong đợi của họ không, làm cho họ cẩn trọng hơn và giảm thiểu rủi ro của các quyết định bốc đồng.

Cảnh báo tuân thủ AML
Trước khi chuyển tiền, các nhóm dự án nên giám sát địa chỉ của người nhận thông qua các cơ chế chống rửa tiền (AML), đảm bảo các kiểm tra tuân thủ được hoàn thành trước khi giao dịch. Người dùng nên được cảnh báo nếu địa chỉ kích hoạt các quy tắc AML, giúp bảo vệ quỹ của họ khỏi các tài khoản đáng ngờ hoặc các thực thể bị trừng phạt và giảm thiểu các rủi ro pháp lý và tài chính tiềm ẩn.

Kết luận

Khi hệ sinh thái Web3 phát triển, airdrop vẫn là một chiến lược tiếp thị rất linh hoạt với tiềm năng lớn cho dự án và người dùng. Tuy nhiên, nguy cơ lừa đảo không được bỏ qua. Bài viết này đã phân tích các định nghĩa airdrop, các loại thường gặp và các chiến thuật gian lận, nhấn mạnh nhu cầu của người dùng để duy trì cảnh giác khi tham gia các hoạt động airdrop. Đồng thời, nó nhấn mạnh trách nhiệm của nhóm dự án để cải thiện niềm tin và bảo mật của người dùng.

Với sự tiến triển vượt bậc của công nghệ trong tương lai và cải tiến hệ sinh thái, các hoạt động airdrop có thể sẽ tích hợp với các biện pháp bảo mật tiên tiến hơn, tạo ra một thị trường minh bạch và đáng tin cậy hơn. Thông qua các cơ chế bảo vệ đổi mới và việc giáo dục người dùng, các dự án và người dùng có thể cùng nhau tận hưởng những lợi ích từ airdrops trong khi hiệu quả hóa việc giảm thiểu rủi ro và thúc đẩy sự phát triển lành mạnh và thịnh vượng của hệ sinh thái Web3.

Tác giả: Smarci
Thông dịch viên: Panie
(Những) người đánh giá: KOWEI、Edward、Elisa
Đánh giá bản dịch: Ashely、Joyce
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.io.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate.io. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Hướng Dẫn Phòng Chống Airdrop Lừa Đảo

Người mới bắt đầu10/24/2024, 2:33:05 PM
Bài viết này đi sâu vào các airdrop Web3, các loại phổ biến và các trò gian lận tiềm ẩn mà chúng có thể liên quan. Nó cũng thảo luận về cách những kẻ lừa đảo lợi dụng sự phấn khích xung quanh airdrop để bẫy người dùng. Bằng cách phân tích trường hợp airdrop Jupiter, chúng tôi phơi bày cách thức hoạt động của các trò gian lận tiền điện tử và mức độ nguy hiểm của chúng. Bài viết cung cấp các mẹo hữu ích để giúp người dùng xác định rủi ro, bảo vệ tài sản của họ và tham gia airdrop một cách an toàn.

Giới thiệu

Airdrops là một chiến lược tiếp thị phổ biến trong các dự án Web3. Thông thường, token được phân phối miễn phí đến các địa chỉ ví cụ thể, khuyến khích sự tham gia và tương tác của người dùng, và giúp các dự án mới phát triển cơ sở người dùng và tăng cường khả năng nhìn thấy. Tuy nhiên, tính công khai của airdrops làm cho chúng trở thành mục tiêu chính của các hacker thiết lập các chiếc bẫy. Nhiều người dùng đã mất số lượng tài sản đáng kể khi rơi vào các cuộc lừa đảo.

Trong những năm gần đây, sự phát triển nhanh chóng của thị trường tiền điện tử đã thu hút nhiều nhà đầu tư. Giá trị thị trường của Bitcoin đã đạt hàng trăm tỷ đô la, và các dự án altcoin trị giá tỷ đô la trở nên phổ biến hơn. Nhiều người dùng hâm mộ muốn tham gia airdrop, sợ bỏ lỡ bất kỳ cơ hội đầu tư nào, đặc biệt là trong giai đoạn biến động thị trường, khi lời hứa về lợi nhuận cao trở nên hấp dẫn hơn. Kẻ lừa đảo và hacker nhanh chóng lợi dụng sự nhiệt tình này, và các vụ lừa đảo airdrop đã trở nên phổ biến.

Bài viết này sẽ khám phá những dạng lừa đảo phổ biến trong airdrop và cung cấp những lời khuyên thực tế về cách tránh chúng. Bằng cách phân tích các dạng lừa đảo khác nhau và đưa ra những lời khuyên phòng ngừa, người dùng có thể tỉnh táo hơn và bảo vệ tài sản tốt hơn khi tham gia airdrop.

Airdrop là gì?

Định nghĩa về Airdrop

Một airdrop là một chiến lược tiếp thị Web3, trong đó một dự án phân phối token miễn phí cho các địa chỉ ví cụ thể để thu hút người dùng và tăng cường sự tiếp cận thị trường.

Phương pháp này giúp mở rộng cơ sở người dùng của dự án và khuyến khích sự tham gia của người dùng vào hệ sinh thái của dự án, nâng cao tương tác và hoạt động. Airdrop thường được kết hợp với các chiến dịch quảng cáo để thu hút sự chú ý đến các dự án mới, là một công cụ quan trọng để tăng cường nhận thức về thương hiệu.

Các loại Airdrop

Có nhiều cách mà người dùng có thể nhận được airdrop, và chúng thường thuộc vào một số danh mục khác nhau:

Airdrop dựa trên nhiệm vụ: Người dùng phải hoàn thành các nhiệm vụ cụ thể, như chia sẻ nội dung, thích bài viết trên mạng xã hội, hoặc điền vào các cuộc khảo sát. Loại airdrop này tăng cường độ tương tác của người dùng và tạo ra các lợi ích quảng cáo bổ sung cho dự án.

Airdrop dựa trên tương tác: Người dùng có thể đòi hỏi các token bằng cách thực hiện token swap, gửi hoặc nhận token, hoặc thực hiện các hoạt động cross-chain. Những airdrop này nhằm mục đích làm sâu sắc hơn sự tương tác của người dùng với dự án và giúp họ hiểu rõ hơn về các tính năng và dịch vụ của dự án.

Airdrop dựa trên việc giữ: Một số dự án thưởng cho người dùng giữ các token cụ thể bằng cách tặng họ thêm token. Điều này khuyến khích việc giữ token lâu dài của dự án và tăng cầu trên thị trường.

Airdrop dựa trên staking: Người dùng nhận được token thông qua việc staking hoặc cung cấp thanh khoản. Các airdrop này khuyến khích sự tham gia trong hệ sinh thái dự án, cải thiện thanh khoản của token và cung cấp cho người dùng khả năng kiếm lợi nhuận.

Nhìn chung, Airdrop là một chiến lược marketing linh hoạt và đa dạng. Chúng tăng khả năng nhìn thấy của một dự án nhanh chóng và phục vụ cho các sở thích đa dạng của người dùng, khiến cho họ có khả năng tham gia vào hệ sinh thái Web3. Tuy nhiên, người dùng nên cẩn trọng và nhận thức về những lừa đảo tiềm tàng có thể đe dọa tài sản của họ.

Airdrop Scam là gì?

Một loại lừa đảo airdrop là một kế hoạch gian lận mà những kẻ lừa đảo giả danh các sự kiện tặng token hoặc coin để lừa dối người dùng tương tác với họ. Họ lôi kéo người dùng bằng cách cung cấp cơ hội airdrop giả mạo, sử dụng sự hấp dẫn của token miễn phí để lừa những người không nghi ngờ kết nối ví của họ với các trang web độc hại. Một khi đã kết nối, kẻ lừa đảo có thể đánh cắp tài sản hoặc thông tin nhạy cảm, dẫn đến việc xâm nhập dữ liệu hoặc tổn thất tài chính.

Một ví dụ thực tế

Vào tháng 1 năm 2024, Jupiter, một trình tự giao dịch trong hệ sinh thái Solana, thông báo một airdrop trị giá 700 triệu đô la để thưởng cho người dùng sớm. Tuy nhiên, trước sự kiện, một token dựa trên Ethereum có tên JUP đã cho thấy sự biến động giá bất thường trên thị trường, ngụ ý đến hoạt động gian lận.

Ngày 30 tháng 1, ngày trước khi airdrop bắt đầu, giá JUP đã tăng vọt từ 0,005 đô la lên 0,026 đô la, tăng hơn 430%, thu hút sự chú ý của thị trường. Ngay sau đó, giá đã giảm xuống 0,007 đô la. Vì điều này xảy ra ngay trước airdrop Jupiter, những kẻ lừa đảo đã tận dụng tình hình này, thu hút người dùng bằng cách thuyết phục họ kết nối ví của họ để đổi lấy những token giả mạo.


Nguồn:CoinmarketCap

Sau đó, các kẻ lừa đảo đã sử dụng sự phổ biến của Jupiter để giả mạo các kênh chính thức, chia sẻ các liên kết và thông tin airdrop giả mạo. Họ lừa người dùng vào việc truy cập các trang web lừa đảo và kết nối ví tiền điện tử của họ. Khi người dùng kết nối, các giao dịch tự động được thực hiện, rút hết số tiền từ ví của họ, và để lại nạn nhân không hề hay biết cho đến khi đã quá muộn.

Bất chấp hiệu suất ấn tượng của mạng Solana trong quá trình airdrop - xử lý 2,5 triệu giao dịch không bỏ phiếu chỉ trong hai tiếng rưỡi đầu tiên - nhiều người dùng đã gặp sự cố khi sử dụng các ứng dụng của bên thứ ba như Phantom Wallet và Solflare. Theo Austin Federa, người đứng đầu chiến lược tại Solana Foundation, các vấn đề là do các nút cuộc gọi thủ tục từ xa (RPC) gây ra, dẫn đến khiếu nại của người dùng rộng rãi và làm tổn hại niềm tin vào các airdrop trong tương lai.

Mặc dù Airdrop Jupiter cuối cùng đã thành công, nhưng vụ lừa đảo đã che khuất sự kiện. Trường hợp này làm nổi bật cách mà các vụ lừa đảo ẩn và có hại có thể xảy ra trên thị trường tiền điện tử, nhắc nhở người dùng phải cẩn trọng khi tham gia các hoạt động liên quan đến tiền điện tử.


Nguồn: Jupiter/ X

Các Chiêu Lừa Đảo Phổ Biến Airdrop

Khi airdrop trở nên phổ biến hơn, các hình thức lừa đảo cũng tăng lên. Hacker và kẻ lừa đảo lợi dụng lòng tin của người dùng và sự háo hức của họ để lừa đặt bẫy. Dưới đây là một số hình thức lừa đảo thông qua airdrop phổ biến, kèm theo các giải thích chi tiết:

Tài khoản mạng xã hội giả mạo

Đây là một trong những hình thức lừa đảo phổ biến nhất, đặc biệt khi kẻ xâm nhập chiếm quyền kiểm soát tài khoản mạng xã hội chính thức của dự án (như Twitter). Họ thường kiểm soát những tài khoản này hoặc tạo ra những tài khoản dự án giả mạo, giống phong cách truyền thông xã hội của những dự án nổi tiếng hoặc những nhân vật chủ chốt (KOL), và đăng thông tin airdrop giả mạo.

Sự thành công của vụ lừa đảo này nằm ở khả năng lợi dụng lòng tin của người dùng vào các kênh chính thức và sự hào hứng của họ với các token miễn phí, khiến họ giảm bớt cảnh giác. Ví dụ, khi một dự án nổi tiếng thông báo về một airdrop, hacker có thể ngay lập tức tạo một tài khoản giả mạo gần như giống hệt tài khoản chính thức và đăng thông tin có vẻ như là “chính thức airdrop”. Điều này đưa người dùng đến các trang web lừa đảo được giả mạo thành trang web thực sự. Một khi người dùng nhập thông tin cá nhân hoặc tải xuống các tệp từ các trang web này, họ có thể kích hoạ malware, dẫn đến việc tài sản trong ví của họ bị đánh cắp.


Nguồn:academy.binance.com

Những lừa đảo này lợi dụng lòng tin của người dùng vào các thương hiệu và nhân vật nổi tiếng, đặc biệt là trong các chiến dịch airdrop, khi người dùng háo hức nhặt những token miễn phí và lơ là những rủi ro tiềm tàng. Điều này nhắc nhở rằng khi đối mặt với thông tin airdrop được cho là được phát hành bởi các nhân vật nổi tiếng hoặc kênh chính thức, người dùng không nên mù quáng tin tưởng vào KOLs. Người dùng luôn nên xác minh thông tin qua các kênh chính thức của dự án để đảm bảo tài sản ảo của họ an toàn.

Các token giả mạo

Trong trò lừa đảo này, tin tặc có thể gửi mã thông báo vô giá trị vào ví của người dùng để cám dỗ họ tương tác với họ. Người dùng thường được chuyển hướng đến một trang web lừa đảo đánh cắp thông tin hoặc tài sản nhạy cảm của họ khi họ cố gắng kiểm tra hoặc chuyển các mã thông báo này. Ví dụ: tin tặc có thể gửi cho người dùng "thông báo airdrop giả mạo", tuyên bố họ phải truy cập trang web lừa đảo để "mở khóa" mã thông báo, lừa người dùng tin rằng đó là một quy trình hợp pháp. Nếu không biết, người dùng có thể nhập khóa riêng hoặc cụm từ hạt giống của họ, dẫn đến tài sản của họ bị đánh cắp.

Nguy cơ của lừa đảo này là người dùng có thể không nhận ra ngay lập tức ví của họ đã bị xâm phạm cho đến khi họ thử thực hiện giao dịch, chỉ để phát hiện ra tài sản của họ đã biến mất. Loại lừa đảo này tận dụng sự tò mò của người dùng về token mới và mong muốn sở hữu tài sản miễn phí, thường làm giảm cảnh giác của họ trong khi theo đuổi lợi nhuận tiềm năng, điều này tăng cơ hội trở thành nạn nhân của lừa đảo. Để tránh các rủi ro như vậy, người dùng luôn nên tỉnh táo, đặc biệt khi nhận thông báo airdrop, và không bao giờ nhấp vào liên kết hoặc tải tệp đính kèm một cách mù quáng. Cũng được khuyến nghị rằng người dùng nên kiểm tra định kỳ lịch sử giao dịch của ví của họ để phát hiện sớm bất kỳ hoạt động đáng ngờ nào và thực hiện các biện pháp cần thiết để bảo vệ tài sản của họ.


Nguồn:medium.com

Hợp đồng độc hại

Khác với các chiến thuật lừa đảo khác, tấn công hợp đồng độc hại tập trung vào việc thao tác phí Gas khi người dùng tương tác với các hợp đồng. Kẻ tấn công thiết kế các hợp đồng bình thường nhưng lừa người dùng phê duyệt phí Gas quá cao mà không hay biết.

Các cuộc tấn công này khó phát hiện, với phần lớn người dùng chỉ nhận ra sau khi gặp phải các khoản phí giao dịch không đáng kể. Ví dụ, một số hợp đồng độc hại có thể tăng giới hạn Gas động dựa trên số dư của người dùng, làm cho người dùng phải trả phí Gas cao hơn mong đợi trong các giao dịch thường xuyên. Điều này dẫn đến mất mát tài chính và đôi khi thậm chí là các giao dịch thất bại trong khi các hacker giữ lại các khoản phí Gas thừa.

Để giảm thiểu rủi ro khi tương tác với hợp đồng độc hại, người dùng nên cẩn thận với bất kỳ hợp đồng nào tuyên bố tự động hóa hành động hoặc tăng lợi nhuận, đặc biệt là những hợp đồng hứa hẹn "mua hàng không tốn phí" hoặc "tương tác tự động."

Backdoor Theft

“Backdoor” là thuật ngữ chỉ bất kỳ phương pháp nào cho phép người dùng vượt qua các quy trình xác thực tiêu chuẩn trên thiết bị hoặc mạng, tạo ra một điểm nhập khác cho hacker truy cập từ xa vào tài nguyên như cơ sở dữ liệu hoặc máy chủ tệp.

Trong lĩnh vực tiền điện tử, một số airdrop có thể yêu cầu người dùng tải xuống các plugin cụ thể để hoàn thành nhiệm vụ, như xem độ hiếm token hoặc nhiệm vụ dịch thuật. Tuy nhiên, các plugin này có thể chưa được kiểm tra bảo mật kỹ lưỡng và có thể chứa các “chương trình cửa sau.” Một khi đã cài đặt, hacker có thể từ xa đánh cắp các khóa riêng tư của người dùng, cụm từ gốc seed, hoặc thậm chí chiếm quyền điều khiển hoàn toàn ví của họ.

Trong một tình huống khác, một số người dùng sử dụng các kịch bản tự động để nhận airdrop theo số lượng lớn, nhằm tiết kiệm thời gian. Mặc dù những kịch bản này có vẻ tiện lợi, nhưng chúng đi kèm với những rủi ro bảo mật đáng kể. Nhiều kịch bản này được phân phối qua các kênh không chính thức và chứa mã chưa được xác minh, cho phép hacker ẩn các chương trình độc hại. Những chương trình này có thể ghi lại hành động của người dùng và tải dữ liệu lên máy chủ từ xa, cuối cùng đánh cắp thông tin nhạy cảm.


Nguồn:X

Ví dụ, vào ngày 24 tháng 12 năm 2022, một nhóm hacker có tên là Monkey Drainer đã thực hiện các cuộc tấn công tương tự bằng cách ngụy trang các plugin airdrop, lừa dối người dùng tải xuống plugin hoặc nhập thông tin nhạy cảm. Khi người dùng hoàn tất giao dịch hoặc tải xuống một script, plugin sẽ ngay lập tức gửi các khóa riêng tư hoặc quyền ủy quyền ví điện tử của người dùng, cho phép hacker tiến hành kiểm soát đầy đủ tài sản tiền điện tử của họ và cuối cùng làm mất hàng triệu đô la tiền điện tử.

Để tránh những rủi ro như vậy, người dùng chỉ nên tải các plugin từ các nguồn chính thức và tránh các kịch bản bên thứ ba chưa được xác minh. Họ cũng nên cập nhật phần mềm ví tiền và sử dụng phần mềm diệt virus đáng tin cậy để quét bất kỳ tệp đã tải xuống trước khi cài đặt để giảm rủi ro thêm nữa.

Cảnh báo

Những lời hứa không thực tế
Nếu một dự án airdrop hứa hẹn lợi nhuận cao mà không cần bất kỳ nỗ lực hoặc đầu tư nào, thường là một tín hiệu đỏ. Kẻ lừa đảo thường lợi dụng mong muốn của người dùng về lợi nhuận nhanh chóng bằng cách quảng cáo những cơ hội hấp dẫn (như các kế hoạch đầu tư hoặc quà tặng). Tuy nhiên, mục tiêu thực sự của họ là lừa dối người dùng tham gia và cuối cùng làm mất tài sản của họ. Người dùng nên giữ sự hoài nghi với những lời hứa có vẻ quá tốt để làm đúng.

Yêu cầu đáng ngờ
Mọi airdrop yêu cầu người dùng kết nối ví của họ với một trang web không quen thuộc hoặc cung cấp thông tin nhạy cảm nên được xử lý một cách cẩn trọng. Những airdrop hợp pháp không bao giờ yêu cầu người dùng tiết lộ khóa riêng tư, cụm từ phục hồi hoặc chi tiết cá nhân khác. Kẻ lừa đảo thường sử dụng yêu cầu giả mạo để đánh cắp thông tin nhạy cảm, dẫn đến mất mát tài sản, vì vậy việc nhận yêu cầu đáng ngờ là một tín hiệu đỏ đáng kể.

Thiếu minh bạch
Trước khi tham gia một airdrop, luôn kiểm tra xem dự án có tài liệu rõ ràng, báo cáo trắng và các thành viên đáng tin cậy hay không. Nếu một dự án thiếu minh bạch hoặc thông tin của nó khó xác minh, nó có thể là một lừa đảo.

Các chiến thuật lừa đảo
Người dùng phải cẩn trọng đối phó với các chiến thuật lừa đảo, bao gồm các trang web giả mạo, email và tài khoản truyền thông xã hội giả mạo dự án hoặc người ảnh hưởng chính thức. Kẻ lừa đảo lợi dụng tốc độ của truyền thông xã hội và niềm tin của người dùng để nhanh chóng lan truyền thông tin giả mạo, thu hút người dùng nhấp vào các liên kết độc hại và lấy cắp thông tin cá nhân, sau đó khai thác cho lợi ích bất hợp pháp.

Biện pháp phòng ngừa

Cho Người dùng

Xác minh Nguồn Thông tin
Xác minh nguồn thông tin là rất quan trọng để tránh lừa đảo trước khi tham gia một airdrop. Người dùng nên cẩn trọng với các liên kết được chia sẻ ngẫu nhiên trên mạng xã hội và thay vào đó nhận thông tin về airdrop thông qua các kênh chính thức. Khi truy cập vào các trang web airdrop, hãy kiểm tra URL cẩn thận để đảm bảo nó phù hợp với trang web chính thức của dự án. Ngoài ra, người dùng có thể xác nhận tính hợp pháp của airdrop bằng cách kiểm tra thông báo chính thức hoặc các nguồn tin đáng tin cậy.

Sử dụng Ví Riêng
Để giảm thiểu các rủi ro tiềm năng, người dùng nên xem xét tạo một ví riêng dành riêng cho các hoạt động airdrop trong khi giữ tài sản chính của họ trong một ví khác.
Ví riêng này chỉ nên được sử dụng cho các hoạt động có rủi ro cao, như tham gia vào các airdrop tương tác hoặc kiểm tra các dự án mới. Trong khi giữ các tài sản chính được lưu trữ an toàn trong một ví lạnh, phương pháp này giúp giảm thiểu rủi ro mất tài sản quý giá cho các hacker trong quá trình tương tác airdrop.

Kiểm tra phí Gas
Mức hạn mức Gas bất thường cao thường là dấu hiệu của việc một số tham số trong giao dịch đã bị điều chỉnh một cách độc hại để tăng phí và lợi nhuận một cách bất hợp pháp. Điều này đặc biệt phổ biến trong quá trình tương tác sau airdrop, khi một số hợp đồng tận dụng sự thiếu cảnh giác của người dùng đối với phí Gas, dẫn họ phải trả phí cao đáng kể hơn dự kiến. Nếu phí Gas dường như cao bất thường, người dùng nên cẩn trọng, vì có thể có sự tham gia của một hợp đồng độc hại.

Tránh tương tác với các token không xác định
Những kẻ hack thường airdrop token không giá trị vào ví của người dùng, lừa họ tương tác với những token này. Mặc dù những token có vẻ hợp lệ, sự hiện diện của chúng tạo ra ảo ảnh của một “phần thưởng miễn phí,” khiến người dùng cám dỗ phê duyệt chuyển token hoặc tiết lộ thông tin khóa riêng tư.
Nếu người dùng nhận thấy có token trong ví của họ mà họ chưa bao giờ yêu cầu, hành động an toàn nhất là bỏ qua những token không rõ này và tránh tương tác với chúng. Không bao giờ phê duyệt bất kỳ giao dịch nào hoặc cố gắng chuyển nhượng các token như vậy, vì điều này có thể kích hoạt các hợp đồng độc hại.

Sử dụng Phần mềm diệt virus
Người dùng nên cài đặt và kích hoạt phần mềm diệt virus đáng tin cậy, đảm bảo thiết bị của họ luôn được bảo vệ theo thời gian thực, đặc biệt khi tải xuống các plugin hoặc script liên quan đến airdrop. Điều này giúp ngăn chặn các cuộc tấn công malware bằng cách chặn chúng sớm.
Ngoài ra, nên sử dụng các công cụ phát hiện rủi ro lừa đảo như Scam Sniffer. Các công cụ này có thể tự động xác định các trang web lừa đảo đã biết hoặc các địa chỉ độc hại và cảnh báo người dùng, mang lại sự bảo vệ tốt hơn chống lại các mối đe dọa trực tuyến.

Đối với Dự án

Để ngăn chặn các trò lừa đảo airdrop, các nhóm dự án cũng nên áp dụng biện pháp bảo mật toàn diện, bao gồm:

Kiểm định an ninh
Các nhóm dự án nên thường xuyên tiến hành kiểm tra an ninh toàn diện, đặc biệt là tại các điểm tương tác quan trọng của người dùng. Bằng cách đánh giá hệ thống mã và quy trình một cách có hệ thống, họ có thể xác định và khắc phục ngay lập tức những lỗ hổng tiềm năng, nâng cao lòng tin của người dùng.
Các cuộc kiểm toán định kỳ cũng giúp các nhóm dự án duy trì sự phù hợp với các tiêu chuẩn bảo mật mới nhất, đảm bảo an toàn cho dữ liệu người dùng và quỹ tiền trong hệ sinh thái tiền điện tử đang ngày càng phát triển.

Cảnh báo rủi ro hiệu quả
Ví tiền nên nhắc nhở người dùng nổi bật để kiểm tra địa chỉ mục tiêu trước khi thực hiện giao dịch để tránh lừa đảo nơi địa chỉ có kết thúc tương tự. Ngoài ra, các nhóm dự án có thể triển khai tính năng danh sách trắng, cho phép người dùng thêm địa chỉ thường xuyên sử dụng vào danh sách trắng để giảm thiểu nguy cơ bị tấn công như vậy.
Các dự án cũng có thể thu thập và chia sẻ thông tin về các trang web lừa đảo đã biết trong cộng đồng, đảm bảo người dùng nhận được cảnh báo khi tương tác với những trang này, nhằm nâng cao nhận thức về bảo mật và cung cấp sự bảo vệ tốt hơn.

Nhận dạng Chữ ký và Cảnh báo
Ví tiền nên có tính năng nhận biết các yêu cầu chữ ký có nguy cơ và cảnh báo người dùng, đặc biệt là với việc ký mù. Điều này có thể giúp người dùng hiểu rõ hơn về những hành động họ sắp thực hiện, khiến họ cẩn thận hơn khi xác nhận giao dịch.

Nâng cao tính minh bạch giao dịch
Trước khi người dùng thực hiện giao dịch, các nhóm dự án nên tiết lộ các hợp đồng liên quan và cung cấp thông tin chi tiết rõ ràng, như cấu trúc giao dịch DApp. Sự minh bạch này giúp người dùng đưa ra quyết định thông minh và giảm rủi ro của các vấn đề bảo mật không đáng có.
Bằng cách cung cấp thông tin này, các dự án có thể xây dựng niềm tin của người dùng, cải thiện độ tin cậy của nền tảng và giúp người dùng hiểu rõ hơn về hệ sinh thái để tránh mất tài sản do các hoạt động không chính xác.

Cơ chế tiền thực hiện trước
Một cơ chế tiền thực hiện mô phỏng kết quả của giao dịch trước khi thực hiện có thể cho phép người dùng xem trước kết quả có thể. Điều này giúp họ đánh giá xem giao dịch có hợp lý và an toàn không. Dựa trên phản hồi trước thực hiện, người dùng có thể quyết định xem giao dịch có đáp ứng mong đợi của họ không, làm cho họ cẩn trọng hơn và giảm thiểu rủi ro của các quyết định bốc đồng.

Cảnh báo tuân thủ AML
Trước khi chuyển tiền, các nhóm dự án nên giám sát địa chỉ của người nhận thông qua các cơ chế chống rửa tiền (AML), đảm bảo các kiểm tra tuân thủ được hoàn thành trước khi giao dịch. Người dùng nên được cảnh báo nếu địa chỉ kích hoạt các quy tắc AML, giúp bảo vệ quỹ của họ khỏi các tài khoản đáng ngờ hoặc các thực thể bị trừng phạt và giảm thiểu các rủi ro pháp lý và tài chính tiềm ẩn.

Kết luận

Khi hệ sinh thái Web3 phát triển, airdrop vẫn là một chiến lược tiếp thị rất linh hoạt với tiềm năng lớn cho dự án và người dùng. Tuy nhiên, nguy cơ lừa đảo không được bỏ qua. Bài viết này đã phân tích các định nghĩa airdrop, các loại thường gặp và các chiến thuật gian lận, nhấn mạnh nhu cầu của người dùng để duy trì cảnh giác khi tham gia các hoạt động airdrop. Đồng thời, nó nhấn mạnh trách nhiệm của nhóm dự án để cải thiện niềm tin và bảo mật của người dùng.

Với sự tiến triển vượt bậc của công nghệ trong tương lai và cải tiến hệ sinh thái, các hoạt động airdrop có thể sẽ tích hợp với các biện pháp bảo mật tiên tiến hơn, tạo ra một thị trường minh bạch và đáng tin cậy hơn. Thông qua các cơ chế bảo vệ đổi mới và việc giáo dục người dùng, các dự án và người dùng có thể cùng nhau tận hưởng những lợi ích từ airdrops trong khi hiệu quả hóa việc giảm thiểu rủi ro và thúc đẩy sự phát triển lành mạnh và thịnh vượng của hệ sinh thái Web3.

Tác giả: Smarci
Thông dịch viên: Panie
(Những) người đánh giá: KOWEI、Edward、Elisa
Đánh giá bản dịch: Ashely、Joyce
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.io.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate.io. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500