Binance Wallet triển khai phát hiện rủi ro chữ ký theo thời gian thực
TREE NEWS đưa tin: Binance Wallet đã giới thiệu tính năng phát hiện và ngăn chặn rủi ro theo thời gian thực đối với các tình huống chữ ký rủi ro cao, một phản ứng trực tiếp trước sự gia tăng của các cuộc tấn công lừa đảo khai thác cơ chế ủy quyền DeFi. Tính năng này được thiết kế để đánh dấu và chặn các yêu cầu ký độc hại trước khi người dùng phê duyệt, và sàn giao dịch cho biết sẽ tiếp tục mở rộng phạm vi nhận diện rủi ro và bảo vệ. Binance cũng kêu gọi người dùng xác minh tên miền chính thức, nội dung của bất kỳ yêu cầu ủy quyền nào và địa chỉ đích trước khi ký.
Tại sao các cuộc tấn công ở cấp độ chữ ký lại hiệu quả đến vậy
Hầu hết các vụ khai thác DeFi trong những tháng gần đây không dựa vào các hợp đồng thông minh bị hỏng. Chúng dựa vào việc người dùng ký các giao dịch mà họ không hiểu đầy đủ. Một lệnh gọi approve hoặc setApprovalForAll duy nhất có thể cấp cho một hợp đồng độc hại quyền chi tiêu không giới hạn đối với số dư token của ví, và một khi được cấp, những quyền đó vẫn tồn tại cho đến khi bị thu hồi rõ ràng. Kẻ tấn công đã vũ khí hóa điều này bằng cách sao chép các giao diện chính thức, đầu độc kết quả tìm kiếm và chiếm đoạt tài khoản mạng xã hội để phân phối liên kết đến các trang web gian lận trông giống hệt bản gốc.
Thiệt hại thường không thể đảo ngược. Vì giao dịch hợp lệ về mặt kỹ thuật và được ký bằng chính khóa của nạn nhân, không có cơ chế cấp giao thức nào để đảo ngược nó. Việc khôi phục hoàn toàn phụ thuộc vào thiện chí hoàn trả tiền của kẻ tấn công, điều hiếm khi xảy ra.
Phòng thủ ở cấp độ ví như tuyến đầu mới
Động thái của Binance phản ánh sự chuyển dịch rộng lớn hơn trong ngành: bảo mật đang chuyển từ lớp giao thức sang lớp ví và ký. Ví giờ đây là tuyến phòng thủ cuối cùng giữa người dùng và tổn thất không thể đảo ngược. Điều này đã tạo ra một cuộc đua cạnh tranh giữa các nhà cung cấp ví để xây dựng:
- Các công cụ mô phỏng xem trước kết quả thực tế của giao dịch trước khi ký
- Danh sách đen và phương pháp heuristic đánh dấu các hợp đồng mới triển khai hoặc đã từng bị khai thác
- Giải thích rõ ràng, dễ hiểu về những gì một ủy quyền thực sự cho phép
- Giám sát sau khi ký để cảnh báo người dùng khi các phê duyệt sau đó bị lạm dụng
Thách thức là các hệ thống này phải cân bằng giữa bảo vệ và dương tính giả. Chặn một giao dịch hợp lệ là một thất bại nghiêm trọng về khả năng sử dụng, và các cảnh báo quá tích cực có thể dẫn đến mệt mỏi cảnh báo, khi người dùng nhấp qua các cảnh báo mà không đọc chúng.
Hàm ý cho hệ sinh thái DeFi rộng lớn hơn
Nếu việc ngăn chặn ở cấp độ chữ ký trở thành tiêu chuẩn, nó có thể giảm đáng kể tần suất các vụ trộm cắp nổi bật đã làm tổn hại niềm tin vào DeFi. Nhưng nó cũng đặt ra câu hỏi về trách nhiệm thuộc về ai. Các nhà cung cấp ví tập trung chặn giao dịch, trên thực tế, đang đưa ra phán đoán về hợp đồng nào an toàn, một vai trò mang hàm ý về quy định và trách nhiệm pháp lý.
Đối với người dùng, bài học thực tế vẫn không thay đổi: không có tính năng bảo mật nào thay thế được việc xác minh cẩn thận. Phát hiện theo thời gian thực giảm thiểu rủi ro, nhưng không loại bỏ nó.
Điều cần theo dõi tiếp theo
Hãy kỳ vọng các ví lớn khác sẽ theo sau với các tính năng tương tự, và kẻ tấn công sẽ thích nghi bằng cách tạo ra các chữ ký lách qua các phương pháp phát hiện. Câu trả lời dài hạn có thể nằm ở sự kết hợp của công cụ tốt hơn, tiêu chuẩn rõ ràng hơn cho việc quản lý phê duyệt và giáo dục người dùng rộng rãi hơn về những gì một chữ ký thực sự ủy quyền.




