Phần mềm Phantom Chat Gây Cảnh Báo An Ninh Về Nguy Cơ Độc Địa Chỉ

iconCoinomedia
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Phantom, một ví Solana lớn, đã thu hút sự chú ý của tin tức on-chain về mối lo ngại vi phạm bảo mật liên quan đến tính năng Phantom Chat sắp ra mắt. Được lên kế hoạch cho năm 2026, chức năng trò chuyện này có thể phơi bày người dùng trước các cuộc tấn công độc địa địa chỉ, như được nhà điều tra on-chain ZachXBT nhấn mạnh. Báo cáo về việc mất 3,5 WBTC (150.000 USD) đã làm gia tăng các yêu cầu về các biện pháp bảo mật mạnh mẽ hơn. Phantom vẫn chưa giới thiệu các công cụ để đánh dấu các giao dịch đáng ngờ, làm gia tăng thêm rủi ro vi phạm bảo mật trước khi ra mắt.
Phantom Chat Gây Lo ngại Về An ninh Trước Khi Ra mắt
  • Phantom công bố "Phantom Chat" cho năm 2026 với các tính năng xã hội.
  • ZachXBT cảnh báo rằng nó có thể hỗ trợ việc đánh cắp tài sản thông qua nhiễm địa chỉ.
  • Một người dùng được cho là đã mất 3,5 WBTC do vấn đề kéo dài này.

Phantom, ví dựa trên Solana phổ biến, đã công bố một tính năng mới gọi là Phantom Chat, dự kiến ra mắt vào năm 2026. Được quảng bá như một bước tiến hướng tới sự tích hợp xã hội trong Web3, chức năng trò chuyện này nhằm cho phép người dùng giao tiếp trực tiếp trong môi trường ví.

Trong khi tính năng này nhằm cải thiện sự tương tác và phối hợp của người dùng, nó đã gây ra những lo ngại về an ninh trong cộng đồng tiền điện tử. Trong số đó, nổi bật là nhà điều tra chuỗi nổi tiếng ZachXBT, người đã bày tỏ những lo ngại nghiêm trọng về cách tính năng trò chuyện có thể mở đường cho các vụ lừa đảo và tấn công ví.

ZachXBT Cảnh Báo Về Những Kẻ Lợi Dụng Độc Địa Chỉ

ZachXBT đặc biệt nhấn mạnh đến mối nguy hiểm của độc địa chỉ, một chiến thuật mà các đối tượng tấn công gửi cho người dùng các giao dịch spam với các địa chỉ ví gần giống với danh bạ thực sự của họ. Nếu người dùng vô tình sao chép và dán một trong những địa chỉ lừa đảo này từ lịch sử giao dịch của họ, họ có thể vô tình gửi tài sản cho các kẻ lừa đảo.

Mặc dù đã có nhiều lời cảnh báo, Phantom vẫn chưa thực hiện các cơ chế lọc hoặc gắn thẻ mạnh mẽ để giảm mức độ hiển thị của các giao dịch giả này. Trong thông báo gần đây nhất của mình, ZachXBT tiết lộ rằng một người dùng gần đây đã mất 3.5 Bitcoin được bọc (WBTC)—tương đương hơn 150.000 đô la—bởi vì chính lỗ hổng này.

Lo ngại hiện nay là tính năng trò chuyện, nếu không được bảo mật đúng cách, có thể trở thành một vector khác để những kẻ lừa đảo phân phát các địa chỉ hoặc liên kết độc hại, làm tăng thêm rủi ro cho số tiền của người dùng.

An toàn cho người dùng nên là ưu tiên hàng đầu

Với Phantom Chat sắp ra mắt, nhiều người trong cộng đồng đang kêu gọi nhà cung cấp ví giải quyết những vấn đề đã biết này trước khi mở rộng chức năng. Việc bổ sung các yếu tố xã hội là một bước phát triển đáng hào hứng đối với nhiều người dùng Web3, nhưng không được tính giá bằng việc làm tổn hại đến an ninh ví.

Hiện tại, người dùng được khuyên nên kiểm tra kỹ các địa chỉ ví mà họ tương tác và tránh sao chép địa chỉ từ các bản ghi giao dịch chưa được xác minh. Cho đến khi Phantom thực hiện các biện pháp chủ động để ngăn chặn việc đầu độc địa chỉ, rủi ro từ các vụ lừa đảo như vậy vẫn còn cao.

Đọc Thêm:

Bài đăng Phantom Chat Gây Lo ngại Về An ninh Trước Khi Ra mắt đã xuất hiện lần đầu trên CoinoMedia.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.