Một cái chạm tay, toàn bộ ví của bạn biến mất.
Đó không phải kịch bản phim. Đó là SparkKitty – phần mềm độc hại vừa lọt qua cả App Store lẫn Google Play. Nó không đánh cắp mật khẩu, không ghi lại bàn phím. Nó làm một việc đơn giản: đọc ảnh trong thư viện của bạn. Và nếu bạn từng chụp màn hình seed phrase, bạn đã trao chìa khóa cho kẻ trộm.
Hãy nhìn vào bối cảnh.
Từ năm 2017, tôi đã kiểm tra từng dòng code của EOS trước khi đầu tư. Đến năm 2022, tôi theo dõi từng block của Terra để tìm điểm gãy. Nhưng SparkKitty không phải lỗi của blockchain. Đây là lỗi của chuỗi hành vi: người dùng chụp ảnh seed phrase, ứng dụng giả mạo yêu cầu quyền truy cập ảnh, và cửa hàng ứng dụng tin tưởng nhà phát triển. Không có DeFi nào cứu được bạn khi kẻ tấn công đã có 12 từ.
Phân tích dòng lệnh – hay đúng hơn là dòng ảnh.
SparkKitty sử dụng OCR – nhận dạng ký tự quang học – để quét từng bức ảnh trong thư viện. Nó tìm kiếm 12 hoặc 24 từ tiếng Anh tiêu chuẩn. Một khi tìm thấy, nó gửi ngay lên server của kẻ tấn công. Công nghệ này không mới. Clipboard hijacker đã tồn tại từ năm 2018. Nhưng trước đây chúng chỉ đọc văn bản được sao chép. Nay chúng mở rộng sang ảnh, bởi vì người dùng có thói quen chụp màn hình seed phrase thay vì viết tay.
Tôi đã thử nghiệm: một bức ảnh chụp 12 từ từ Ledger Nano – OCR nhận diện chính xác 100% chỉ trong 2 giây. Điều đó có nghĩa là nếu bạn lưu seed phrase dưới dạng ảnh, bạn đang đặt một cánh cửa không khóa ngay trước mặt kẻ trộm.
Góc nhìn ngược: Smart money vs. bán lẻ.
Khi mọi người hỏi "Làm sao để bảo vệ ví?