Sau ba ngày sử dụng Wi-Fi khách sạn, ví tiền điện tử của tôi đã bị rút sạch
Nguyên văn tác giả:The Smart Ape
Nguyên văn biên dịch: 深潮 TechFlow
Vài ngày trước, tôi cùng gia đình đã đến một khách sạn rất tuyệt để tận hưởng kỳ nghỉ cuối năm. Sau khi rời khỏi khách sạn một ngày, ví của tôi đã bị rút sạch hoàn toàn. Tôi không thể hiểu nổi, vì tôi không hề nhấp vào bất kỳ liên kết lừa đảo nào, cũng như không ký vào bất kỳ giao dịch độc hại nào.
Sau nhiều giờ điều tra và nhờ đến sự giúp đỡ của các chuyên gia, cuối cùng tôi cũng hiểu được sự thật. Tất cả đều bắt nguồn từ mạng Wi-Fi của khách sạn, một cuộc gọi ngắn, và một chuỗi những sai lầm ngớ ngẩn.

Giống như hầu hết những người yêu thích tiền điện tử, tôi mang theo laptop bên mình, nghĩ rằng có thể tranh thủ làm việc trong khi đi nghỉ cùng gia đình. Vợ tôi đã nhiều lần nhắc nhở tôi không nên làm việc trong ba ngày này, tôi thật sự nên nghe lời cô ấy.
Cũng như những khách khác, tôi đã kết nối với mạng Wi-Fi của khách sạn. Mạng này không cần mật khẩu, chỉ cần đăng nhập qua một trang xác thực (captive portal).

Tôi đã làm việc trong khách sạn như thường lệ, không thực hiện bất kỳ thao tác mạo hiểm nào: không tạo ví mới, không nhấp vào liên kết lạ, và không truy cập vào các ứng dụng phi tập trung (dApps) nghi ngờ. Tôi chỉ kiểm tra X (Twitter), số dư của mình, Discord và Telegram.
Vào một thời điểm, tôi nhận được cuộc gọi từ một người bạn trong giới tiền điện tử, chúng tôi đã nói về tình hình thị trường, Bitcoin và các chủ đề liên quan đến tiền điện tử. Nhưng tôi không biết rằng có người đang nghe lén cuộc trò chuyện của chúng tôi và nhận ra tôi đang tham gia vào các hoạt động liên quan đến tiền điện tử. Đây là sai lầm đầu tiên của tôi. Người đó đã biết được tôi đang sử dụng ví Phantom và tôi là một người dùng có số lượng nắm giữ không nhỏ.
Điều này đã khiến anh ta nhắm đến tôi.
Trong mạng Wi-Fi công cộng, tất cả các thiết bị chia sẻ cùng một mạng, thực tế là khả năng nhìn thấy giữa các thiết bị còn cao hơn bạn tưởng tượng. Giữa người dùng gần như không có biện pháp bảo vệ thực sự nào, điều này tạo cơ hội cho "tấn công trung gian" (Man-in-the-Middle Attack). Kẻ tấn công giống như một người trung gian, lén lút chèn vào giữa bạn và internet, giống như có ai đó đọc lén và chỉnh sửa nội dung trong thư của bạn trước khi nó được gửi đi.

Khi tôi duyệt web trên Wi-Fi của khách sạn, có một trang web trông có vẻ tải bình thường, nhưng thực tế là trang đó đã bị chèn mã độc. Lúc đó tôi không nhận thấy bất kỳ điều gì bất thường. Nếu tôi đã cài đặt một số công cụ bảo mật, tôi có thể phát hiện ra những vấn đề này, nhưng tiếc là tôi đã không làm vậy.
Thông thường, các trang web có thể yêu cầu ví của bạn ký một số thao tác. Ví Phantom sẽ hiển thị một cửa sổ, bạn có thể chọn chấp thuận hoặc từ chối. Nói chung, bạn sẽ yên tâm ký vì tin tưởng vào trang web và trình duyệt này. Tuy nhiên, hôm đó tôi không nên làm như vậy.
Khi tôi thực hiện giao dịch đổi token trên nền tảng @JupiterExchange, mã độc đã kích hoạt một yêu cầu ví, thay thế cho thao tác đổi bình thường của tôi. Tôi có thể đã phát hiện ra đây là một yêu cầu độc hại bằng cách kiểm tra chi tiết giao dịch, nhưng vì tôi đã thực hiện giao dịch trên nền tảng Jupiter, nên tôi hoàn toàn không nghi ngờ gì cả.

Hôm đó tôi không ký bất kỳ giao dịch chuyển tiền nào, mà chỉ ký một giấy phép ủy quyền. Đây chính là lý do tài sản bị đánh cắp vài ngày sau đó.
Mã độc không yêu cầu tôi gửi SOL (Solana) trực tiếp, vì như vậy sẽ quá rõ ràng. Thay vào đó, nó yêu cầu tôi "ủy quyền truy cập", "phê duyệt tài khoản" hoặc "xác nhận phiên". Nói một cách đơn giản, tôi thực sự đã cấp quyền cho một địa chỉ khác để thực hiện thao tác thay cho tôi.
Tôi đã chấp thuận vì tôi nhầm tưởng rằng điều này liên quan đến giao dịch của tôi trên Jupiter. Thông báo mà ví Phantom hiển thị trông rất kỹ thuật, không hiển thị bất kỳ số tiền nào và cũng không có thông báo chuyển tiền ngay lập tức.
Và đó chính xác là những gì kẻ tấn công cần. Hắn kiên nhẫn chờ đợi cho đến khi tôi rời khỏi khách sạn, rồi mới bắt đầu hành động. Hắn đã chuyển SOL của tôi đi, rút token của tôi và chuyển NFT của tôi đến một địa chỉ khác.

Tôi chưa bao giờ nghĩ rằng điều này sẽ xảy ra với mình. May mắn thay, đây không phải là ví chính của tôi, mà là một ví nóng được sử dụng cho các giao dịch cụ thể, không phải để nắm giữ tài sản lâu dài. Nhưng dù vậy, tôi vẫn đã mắc nhiều sai lầm, và tôi cho rằng mình phải chịu trách nhiệm chính về điều này.
Đầu tiên, tôi tuyệt đối không nên kết nối với Wi-Fi công cộng của khách sạn. Tôi nên sử dụng điểm phát sóng di động của điện thoại để truy cập internet.

Sai lầm thứ hai của tôi là nói về tiền điện tử ở khu vực công cộng của khách sạn, khiến nhiều người có thể nghe thấy cuộc trò chuyện của chúng tôi. Cha tôi từng cảnh báo tôi rằng, đừng bao giờ để người khác biết bạn đang tham gia vào các hoạt động liên quan đến tiền điện tử. Lần này còn may mắn, có những người thậm chí đã bị bắt cóc hoặc gặp phải những điều tồi tệ hơn vì tài sản tiền điện tử.

Một sai lầm khác là tôi đã chấp thuận yêu cầu ví mà không hoàn toàn chú ý. Vì tôi tin rằng yêu cầu này đến từ Jupiter, tôi đã không phân tích kỹ lưỡng nó. Thực tế, mỗi yêu cầu ví đều nên được xem xét cẩn thận, ngay cả khi trên ứng dụng mà bạn tin tưởng. Yêu cầu có thể bị chặn, thực tế không phải đến từ ứng dụng mà bạn nghĩ.
Cuối cùng, tôi đã mất khoảng 5000 đô la từ một ví phụ. Mặc dù đây không phải là tình huống nghiêm trọng nhất, nhưng vẫn khiến tôi cảm thấy rất thất vọng.
Bài viết nổi bật













