Hiểm họa tiềm ẩn khi sử dụng paper wallets

0
76 views

Một người dùng Reddit đã trở thành ví dụ mới nhất về lý do tại sao người dùng tiền điện tử nên cẩn thận hơn khi sử dụng trình tạo ví sau khi người dùng này bị mất số Bitcoin trị giá vài nghìn đô la từ paper wallets (ví giấy) của họ.

Vào ngày 24 tháng 7, một Redditor có tên /jdmcnair đã đăng trên r/Bitcoin subreddit, với thắc mắc làm cách nào mà hacker có thể đánh cắp Bitcoin trị giá hơn 3.000 đô la từ ví giấy được cho là an toàn của anh ta, thậm chí được tạo ra trên một máy tính ngoại tuyến.

Địa chỉ ví Bitcoin của Redditor hiển thị giao dịch gửi đi là 0,12 BTC. Nguồn: Blockchain.com

Người dùng viết: “Tôi đang tự quản lý, tạo khóa của mình và in ra giấy trên máy tính ngoại tuyến, chuyển BTC của tôi sang ví ngoại tuyến này và cất giữ trong két an toàn mà chỉ tôi mới có khóa”.

“Tôi nghĩ tôi đang giữ nó theo một trong những cách an toàn nhất có thể.”

Redditor này tiết lộ anh ta đã sử dụng công cụ tạo ví walletgenerator.net để tạo khóa riêng (private key) cho ví, điều mà một số người dùng đã nhấn mạnh là có lỗ hổng nổi tiếng trong quá khứ.

Anh ấy cũng không hiểu tại sao kẻ khai thác lại đợi hơn 12 tháng mới thực hiện việc tấn công. Giải thích về điều này một người dùng khác cho biết “Các tin tặc đợi đủ lâu để họ tin tưởng và gửi số tiền đáng kể, sau đó, một ngày nào đó, quét sạch tất cả các khoản tiền, vì vậy không có thời gian để phản ứng.”

Hugh Brooks, giám đốc điều hành bảo mật của công ty bảo mật chuỗi khối CertiK cho biết người dùng nên suy nghĩ kỹ trước khi sử dụng trình tạo ví tiền điện tử. 

Brooks cho biết các trình tạo ví giấy đã được biết là có chứa các lỗ hổng nghiêm trọng kể từ năm 2019, đồng thời cho biết thêm rằng nếu bất kỳ ai đã tạo ví bằng walletgenerator.net thì có khả năng các khóa giống nhau đã được cấp cho những người dùng khác nhau.

Theo Brooks, giải pháp rất đơn giản. Người dùng muốn lưu trữ tiền điện tử an toàn nên sử dụng nhà cung cấp ví phần cứng đáng tin cậy như Ledger và Trezor.

Với sự gia tăng đột ngột của các ví Bitcoin không hoạt động trong thời gian dài thức dậy, nhiều ví có số tiền lên tới hàng triệu đô la. Một số chuyên gia cho rằng đó là do các trình tạo ví đã bị hack.

Theo CertiK, tin tặc đã lấy được hơn 300 triệu USD trong quý 2 năm 2023, giảm 58% so với cùng kỳ năm ngoái.

Đọc thêm:

GócTiềnẢo

Tham gia thảo luận cùng GTA team và săn kèo Gem, IDO, cập nhật tin tức thị trường nhanh nhất tại:
Channel News: https://t.me/goctienao
Channel Trading: https://t.me/gta_trading_channel