SAU VỤ TẤN CÔNG LỪA ĐẢO METAMASK MỞ LỜI CẢNH BÁO NGƯỜI DÙNG ICLOUD

+ METAMASK là công cụ gì ?

Metamask là một nền tảng lưu trữ tiền điện tử, nói một khác dễ hiểu, nền tảng này là một loại ví điện tử. Ban đầu, ví điện tử được thiết lập để tương thích với chuỗi khối Ethereum. Sau này, ví Metamask được cải tiến để tích hợp với nhiều blockchain khác nhau.

Metamask được tích hợp như một tiện ích mở rộng (extensions) để hoạt động trên nhiều trình duyệt web phổ biến hiện nay như Chrome, Firefox, Brave và Edge. Hơn thế nữa, Metamask còn sở hữu ứng dụng ví trên các thiết bị di động.

Ví điện từ còn cho phép người dùng các ứng dụng phi tập trung mà không cần phải đồng bộ toàn bộ Blockchain trên thiết bị hay máy tính. Chính vì những tiện ích đó, Metamask đang dần chiếm được lòng tin của người dùng.

+ Ưu nhược điểm của ví METAMASK

Ưu điểm

  • Metamask là một phần mềm có mã nguồn nên bạn có thể hoàn toàn an tâm khi sử dụng.
  • Hỗ trợ user sao lưu tài khoản
  • Tương tích với nhiều sàn giao dịch Wyre, Shapeshift, CoinSwitch, từ đó giúp người dùng có thể dễ dàng trao đổi tiền ETH với các loại đồng coin khác
  • Giao diện hiện đại dễ sử dụng
  • Dịch vụ hỗ trợ khách nhanh chóng, đáng tin cậy

Nhược điểm

  • Vì là một loại ví nóng (hay còn gọi là ví online) nên có khả năng bị tấn công bởi các mạng tặc
  • Tuy không có quyền truy cập vào tài khoản cá nhân của người dùng nhưng trình duyệt web bạn đang sử dụng có thể. Điều này ảnh hưởng đến việc bảo mật thông tin cho khách hàng

+ Cách tạo ví METAMASK

Metamask là môt dạng phần mềm ví tiền tiền mã hóa dùng để tương tác với chuỗi khối Ethereum. Nó đồng ý người dùng thông qua trình duyệt để mở rộng chương trình hoặc di chuyển chương trình ứng dụng để đi đến ví tiền Ethereum của họ, sau đó có thể thực hiện việc tương tác với chương trình ứng dụng phi tập trung

Dưới đây xin giới thiệu đơn giản về cách tạo và sử dụng ví Metamask

1.  Cài đặt Chrome : địa chỉ trang chính thức Chrome

2.       2.Cài đặt Metamask : người dùng có thể thông qua cửa hàng ứng dụng trên trang mạng Chrome để hoàn thành việc

        3.cài đặt ví (đi đến địa chỉ: Metamask), căn cứ vào gợi ý của trang, hãy nhấp vào khung đỏ ở hình số 6 mang tên “thêm vào Chrome”


Hình 6 : cửa hàng ứng dụng trên mạng

4.Sau khi xong bước thứ 2, bạn có thể căn cứ vào hướng dẫn của trang, nhấp vào “bắt đầu sử dụng”, người dùng có thể đăng kí ví tiền mới hoặc nhập vào một ví tiền đã có

Hình 7 : sau khi đã hoàn thành bước cài đặt Metamask



Hình 8 : thiết lập ví Metamask

·         Tạo một ví tiền

·         Bước 1 : thu thập số liệu được thụ quyền



Hình 9 : trang thu thập số liệu được thụ quyền

·         Bước 2 : thiết lập mật khẩu



Hình 10 : thiết lập mật khẩu


·         Bước 3 : xem video hướng dẩn sử dụng Metamask


Hình 11 : video hướng dẫn sử dụng

  • Bước 4 : nhận cụm mật khẩu khôi phục. Ví MetaMask sẽ tạo ra 12 cụm từ mang tên cụm mật khẩu khôi phục cho người dùng, cụm mật khẩu khôi phục là một chìa khóa cá nhân chưa được mã hóa, bất cứ người nào biết được cụm mật khẩu khôi phục của bạn, đều có thể đăng nhập vào ví tiền của bạn một cách nhẹ nhàng, vì thế việc nên chú ý chính là bảo quản tốt những cụm từ mang tên khôi phục bí mật của mình nhé

Hình 12 : nhận cụm mật khẩu khôi phục

  • Bước 5 : xác nhận cụm mật khẩu khôi phục. Bước này đòi hỏi sắp xếp trình tự của các cụm từ mật khẩu khôi phục, chúng ta cần phải chọn từng từ đơn ở khung phía dưới rồi sắp xếp theo một trình tự đúng, để xác nhận người dùng đã ghi chép lại hoặc lưu giữ lại cụm mật khẩu khôi phục của từng tài khoản cá nhân.



Hình 13 : xác nhận cụm mật khẩu khôi phục


·         Bước 6 : đăng nhập vào tài khoản mới

Hình 14 : hoàn thành thao tác tạo tài khoản



Hình 15 : đăng nhập vào tài khoản mới

 

·         Đăng nhập vào tài khoản đã đăng kí trước đó

·         Bước 1 : thu thập số liệu được thụ quyền, có thề tham khảo ở hình 9

·         Bước 2 : nhập thông tin tài khoản hiện có


Hình 16 : nhập thông tin đã đăng kí

·         Bước 3 : đăng nhập tài khoản, có thể tham khảo ở hình 15

5.Sau khi đăng nhập vào tài khoản Metamask, là có thể tiến hành bước mua bán, giao dịch đồng tiền mã hóa, nếu như có những câu hỏi thắc mắc khác liên quan đến ví Metamask, có thể nhấn vào trung tâm hỗ trợ Metamask

+++ Nhưng  mới đây, MetaMask đã đưa ra cảnh báo cho người dùng sử dụng thiết bị iPhone, Mac và iPad về chiến lược tấn công lừa đảo sau khi một người dùng của ví này báo cáo bị mất 650,000 USD.


Theo đó, mối đe dọa đặc biệt liên quan đến các thiết bị có sao lưu tự động vào iCloud, thường được người dùng cài là đặt mặc định.

Một số người dùng lưu các cụm từ hạt giống của họ trên iCloud và có nguy cơ bị xâm nhập trong trường hợp kẻ tấn công phát hiện ra mật khẩu của họ.

MetaMask cảnh báo người dùng: “Nếu bạn đã bật tính năng sao lưu iCloud cho dữ liệu ứng dụng, điều này sẽ bao gồm cả thông tin về kho dữ liệu MetaMask được mã hóa bằng mật khẩu của bạn. Nếu mật khẩu của bạn không đủ mạnh và ai đó hack được thông tin đăng nhập iCloud của bạn, điều này có thể đồng nghĩa với việc tiền của bạn sẽ bị đánh cắp.”

Cảnh báo cũng đi kèm với các mẹo về cách người dùng có thể tự bảo vệ mình khỏi mối đe dọa. Phương pháp dễ nhất là người dùng vô hiệu hóa các bản sao lưu iCloud bằng cách điều hướng đến cài đặt và thực hiện các thay đổi cần thiết trên menu sao lưu.

MetaMask khuyên bạn nên tắt sao lưu iCloud

Để tránh bị tấn công bất ngờ, MetaMask khuyến cáo rằng người dùng nên tắt các bản sao lưu.

Một người dùng Twitter có tài khoản là “refresh_dom” đã thông báo rằng toàn bộ tài sản tiền điện tử của anh ta đã bị đánh cắp, bao gồm cả bộ sưu tập NFT đắt tiền và các tài sản khác. Theo chuyên gia bảo mật “Serpent”, thiệt hại của người dùng này lên tới khoảng 650,000 USD. Được biết, tin tặc đã truy cập vào cụm từ hạt giống của nạn nhân được sao lưu tự động trên iCloud.


Đầu tiên, revise_dom đã nhận được tin nhắn văn bản yêu cầu anh ta thay đổi mật khẩu Apple ID của mình. Một cuộc gọi tiếp theo từ ID người gọi giả mạo nhân viên của Apple đã yêu cầu mã xác minh một lần để chứng minh quyền sở hữu tài khoản của anh ta. Anh ta làm theo và những kẻ lừa đảo đã sử dụng mã này để đặt lại mật khẩu của anh ta.

Serpent viết: “Kẻ lừa đảo sẽ có quyền truy cập vào tài khoản iCloud của nạn nhân, cho phép họ truy cập miễn phí vào mọi thứ, bao gồm tất cả dữ liệu MetaMask lưu trữ trên iCloud”.

Serpent tiếp tục đưa ra lời khuyên về việc sử dụng ví lạnh và không bao giờ cung cấp mã xác minh. “Thông tin người gọi rất dễ bị giả mạo. Những công ty như Apple sẽ không bao giờ gọi cho bạn”.

Cộng đồng nhóm coltstail của chúng tôi là một sàn NFT được kết nối với ví MetaMask tuyệt đối an toàn và bảo mật. Hiện nay, dự án LuckyDog chiến khuyển NFT đã được phát hành và lên sàn OpenSea. Chỉ cần đăng kí ví MetaMask như những bước hướng dẫn đã chỉ trên, rồi tien1 hành giao dịch trên sàn OpenSea là bạn có thể bước vào cuộc chơi giải cứu càng nhiều con chiến khuyển khác, có cơ hội giành lấy phần chiến lợi phẩm TO LỚN.

Link gia nhập cuộc chiến : https://0xlucky.coltstail.com/

Nhiều thông tin và câu hỏi khác, bạn có thể để lại lời nhắn cho chúng tôi hoặc gia nhập vào cộng đồng nhóm Telagram của chúng tôi để trao đổi kinh nghiệm lẫn nhau;
Trang Face theo dõi thông tin : Coltstail_vũ trụ Meta

留言

這個網誌中的熱門文章

THỜI BUỔI NGÀY NAY, KHÁCH SẠN CŨNG PHẢI LÀ NFT ĐẤY

METAVERSE CÓ THỂ ĐÓNG GÓP HÀNG NGHÌN TỶ USD TRONG MỘT THẬP KỶ

CHUYỆN LẠ: ẢNH TỰ CHỤP CỦA SINH VIÊN INDONESIA ĐẠT DOANH THU NFT 1 TRIỆU USD