Công ty chuyên về an ninh blockchain SlowMist gần đây đã công bố kết quả nghiên cứu về các sự cố an ninh trong quý 1 năm 2025, tiết lộ một bức tranh đáng lo ngại cho người dùng tiền điện tử. Báo cáo nhấn mạnh hai mối đe dọa chính: sự gia tăng đáng kể của các phần mềm độc hại và kỹ thuật lừa đảo ngày càng tinh vi hơn, lợi dụng hành vi dự đoán của trình duyệt.
Phương pháp “đầu độc” lịch sử duyệt web: cách hacker xâm phạm chức năng tự động điền
Một trong những kỹ thuật tinh vi nhất được SlowMist phát hiện là “đầu độc lịch sử trình duyệt”. Cuộc tấn công này hoạt động một cách tinh vi: tội phạm sắp xếp trước các địa chỉ web giả mạo trong lịch sử duyệt web qua các kênh khác nhau như quảng cáo lừa đảo, chuyển hướng trên mạng xã hội hoặc banner gian lận.
Khi người dùng sau đó nhập thủ công tên miền hợp lệ của một nền tảng chính thức, chức năng gợi ý tự động của trình duyệt sẽ đề xuất tên miền đã bị đầu độc trước đó. Kết quả là? Người dùng bị chuyển hướng không chủ ý đến một trang giả mạo, được xây dựng với giao diện gần như giống hệt bản gốc. Không phải do lỗi của người dùng, mà là sự thao túng có chủ đích hệ thống tự động điền của trình duyệt.
Theo báo cáo, các nạn nhân đã xác nhận rằng họ đã nhập đúng địa chỉ web, nhưng trình duyệt vẫn tự động điền tên giả, đưa họ trực tiếp đến các trang lừa đảo tinh vi.
Sự gia tăng các mối đe dọa malware: khi tải xuống che giấu nguy hiểm
Song song đó, SlowMist đã ghi nhận sự gia tăng đáng kể các cuộc tấn công malware nhắm vào thiết bị cá nhân. Những kẻ tấn công phân phối mã độc chủ yếu qua ba kênh: liên kết lừa đảo được xây dựng kỹ lưỡng, tin nhắn riêng nhận qua mạng xã hội trông có vẻ đến từ các nguồn đáng tin cậy, và các tệp tin được ngụy trang thành “tài nguyên hữu ích” hoặc “công cụ giao dịch”.
Khi malware đã xâm nhập vào thiết bị, rủi ro đối với dữ liệu cá nhân và đặc biệt là ví tiền điện tử trở nên cực kỳ nghiêm trọng. Những kẻ tấn công có thể truy cập trực tiếp vào các khoá riêng hoặc đánh cắp thông tin đăng nhập vào các nền tảng giao dịch.
Chiến lược phòng thủ: làm thế nào để bảo vệ tài nguyên kỹ thuật số của bạn
SlowMist khuyên người dùng thực hiện một số hành vi thận trọng. Trước hết, không nên tin tưởng mù quáng vào các đề xuất tự động điền của trình duyệt, đặc biệt khi truy cập các nền tảng tài chính nhạy cảm. Một cách an toàn hơn nhiều là lưu các dấu trang của các nền tảng chính thức và luôn truy cập qua chúng, bỏ qua hệ thống dự đoán của trình duyệt.
Thứ hai, cần cực kỳ cẩn thận với các tệp và liên kết đến từ các nguồn không rõ hoặc chưa xác thực, dù chúng có vẻ hợp pháp. Trước khi tải xuống bất cứ thứ gì, nên xác minh danh tính của người gửi và uy tín của nguồn.
Thông điệp chính là an ninh trong thế giới tiền điện tử đòi hỏi sự nhận thức liên tục: mỗi hành động, mỗi nhấp chuột, mỗi tải xuống đều có thể là điểm vào của tội phạm. Sự cảnh giác vẫn là biện pháp phòng thủ hiệu quả nhất.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Làn sóng tấn công kỹ thuật số mới: làm thế nào để bảo vệ tài sản crypto của bạn khỏi các mối đe dọa mới nổi
Công ty chuyên về an ninh blockchain SlowMist gần đây đã công bố kết quả nghiên cứu về các sự cố an ninh trong quý 1 năm 2025, tiết lộ một bức tranh đáng lo ngại cho người dùng tiền điện tử. Báo cáo nhấn mạnh hai mối đe dọa chính: sự gia tăng đáng kể của các phần mềm độc hại và kỹ thuật lừa đảo ngày càng tinh vi hơn, lợi dụng hành vi dự đoán của trình duyệt.
Phương pháp “đầu độc” lịch sử duyệt web: cách hacker xâm phạm chức năng tự động điền
Một trong những kỹ thuật tinh vi nhất được SlowMist phát hiện là “đầu độc lịch sử trình duyệt”. Cuộc tấn công này hoạt động một cách tinh vi: tội phạm sắp xếp trước các địa chỉ web giả mạo trong lịch sử duyệt web qua các kênh khác nhau như quảng cáo lừa đảo, chuyển hướng trên mạng xã hội hoặc banner gian lận.
Khi người dùng sau đó nhập thủ công tên miền hợp lệ của một nền tảng chính thức, chức năng gợi ý tự động của trình duyệt sẽ đề xuất tên miền đã bị đầu độc trước đó. Kết quả là? Người dùng bị chuyển hướng không chủ ý đến một trang giả mạo, được xây dựng với giao diện gần như giống hệt bản gốc. Không phải do lỗi của người dùng, mà là sự thao túng có chủ đích hệ thống tự động điền của trình duyệt.
Theo báo cáo, các nạn nhân đã xác nhận rằng họ đã nhập đúng địa chỉ web, nhưng trình duyệt vẫn tự động điền tên giả, đưa họ trực tiếp đến các trang lừa đảo tinh vi.
Sự gia tăng các mối đe dọa malware: khi tải xuống che giấu nguy hiểm
Song song đó, SlowMist đã ghi nhận sự gia tăng đáng kể các cuộc tấn công malware nhắm vào thiết bị cá nhân. Những kẻ tấn công phân phối mã độc chủ yếu qua ba kênh: liên kết lừa đảo được xây dựng kỹ lưỡng, tin nhắn riêng nhận qua mạng xã hội trông có vẻ đến từ các nguồn đáng tin cậy, và các tệp tin được ngụy trang thành “tài nguyên hữu ích” hoặc “công cụ giao dịch”.
Khi malware đã xâm nhập vào thiết bị, rủi ro đối với dữ liệu cá nhân và đặc biệt là ví tiền điện tử trở nên cực kỳ nghiêm trọng. Những kẻ tấn công có thể truy cập trực tiếp vào các khoá riêng hoặc đánh cắp thông tin đăng nhập vào các nền tảng giao dịch.
Chiến lược phòng thủ: làm thế nào để bảo vệ tài nguyên kỹ thuật số của bạn
SlowMist khuyên người dùng thực hiện một số hành vi thận trọng. Trước hết, không nên tin tưởng mù quáng vào các đề xuất tự động điền của trình duyệt, đặc biệt khi truy cập các nền tảng tài chính nhạy cảm. Một cách an toàn hơn nhiều là lưu các dấu trang của các nền tảng chính thức và luôn truy cập qua chúng, bỏ qua hệ thống dự đoán của trình duyệt.
Thứ hai, cần cực kỳ cẩn thận với các tệp và liên kết đến từ các nguồn không rõ hoặc chưa xác thực, dù chúng có vẻ hợp pháp. Trước khi tải xuống bất cứ thứ gì, nên xác minh danh tính của người gửi và uy tín của nguồn.
Thông điệp chính là an ninh trong thế giới tiền điện tử đòi hỏi sự nhận thức liên tục: mỗi hành động, mỗi nhấp chuột, mỗi tải xuống đều có thể là điểm vào của tội phạm. Sự cảnh giác vẫn là biện pháp phòng thủ hiệu quả nhất.