
Chưa kiếm được tiền đã bị mất? Hãy giữ lấy hướng dẫn chống lừa đảo này cho các bản ghi inscriptions
Tuyển chọn TechFlowTuyển chọn TechFlow

Chưa kiếm được tiền đã bị mất? Hãy giữ lấy hướng dẫn chống lừa đảo này cho các bản ghi inscriptions
Phân tích ba trường hợp điển hình về rủi ro an toàn trong lĩnh vực铭文: rủi ro dự án lừa đảo (scam), rủi ro chuyển nhầm hoặc đốt nhầm, rủi ro công cụ tập trung.
Tác giả: BlockSec
Khi khái niệm inscriptions (ghi chép) thu hút sự chú ý ở mức độ chưa từng có, giá trị của những inscription hàng đầu đã tăng lên tới hàngvạn lần. Trong bối cảnh này, nhiều người đã sớm tìm cách lợi dụng tính phức tạp và mới mẻ của các inscription để thực hiện đủ loại hành vi lừa đảo, và tình trạng này ngày càng gia tăng. Những hành vi này không chỉ đe dọa nghiêm trọng đến an toàn tài sản của người dùng mà còn ảnh hưởng tiêu cực đến sự phát triển lành mạnh của toàn bộ hệ sinh thái inscription.
Vì vậy, chúng tôi đã tổng hợp ba trường hợp điển hình về rủi ro an ninh liên quan đến inscription, bao gồm rủi ro từ dự án lừa đảo (Scam), rủi ro chuyển nhầm hoặc burn nhầm, và rủi ro từ công cụ tập trung, đồng thời nêu rõ các biện pháp phòng ngừa tương ứng mà người dùng nên áp dụng trong từng tình huống.
Rủi ro từ dự án lừa đảo (Scam)
Trong giao thức Bitcoin hiện tại, việc nhận diện một dự án chủ yếu dựa vào tên dự án được chỉ định trong thao tác triển khai (deploy), và được đánh dấu thông qua ID duy nhất trên bộ chỉ mục (indexer). Tuy nhiên, đối với người dùng thông thường, họ thường chỉ nhớ được tên dự án và sử dụng tên đó làm cơ sở để thực hiện giao dịch. Cách giao dịch dựa vào tên này tiềm ẩn rủi ro nhất định, vì trong mã ASCII tồn tại rất nhiều chuỗi ký tự trông giống nhau nhưng lại khác biệt, tạo điều kiện cho các vụ lừa đảo thị giác. Các đối tượng xấu có thể lợi dụng những chuỗi ký tự tương tự nhưng khác biệt để đánh lừa người dùng, khiến họ tưởng rằng mình đang giao dịch với một dự án nổi tiếng, đồng thời phát hành hàng loạt token mô phỏng dự án đó.
Loại hình lừa đảo này thường xảy ra trong quá trình mint inscription. Đối tượng xấu sẽ hướng dẫn người dùng thanh toán phí để nhận token hoặc tài sản ảo khác, mặc dù thực tế các token này có thể hoàn toàn không có giá trị thật. Hành vi này không chỉ gây thiệt hại cho lợi ích của người dùng mà còn có thể làm mất ổn định toàn bộ hệ sinh thái.
Chúng tôi xin đưa ra ví dụ về một token "rats" giả. Tên gọi của token "rats" giả này gần như giống hệt token "rats" thật do sử dụng các ký tự ASCII tương tự. Nếu người dùng không cẩn thận kiểm tra tên gọi (chú ý chữ "t" bên trong "rats"), họ có thể bị dẫn dắt sai lầm để mua phải token "rats" giả, dẫn đến tổn thất tài chính.

Ngoài các inscription giả mạo, một số inscription scam thậm chí còn cố tình lừa người dùng chi thêm tiền trong quá trình mint.
Ví dụ như trong hình dưới đây, khi mint inscription trên bitmap, trang web lừa đảo yêu cầu người dùng thanh toán thêm cho một địa chỉ cụ thể. Nếu người dùng không để ý đến số tiền cần trả, họ sẽ chịu tổn thất lớn.

💡 Biện pháp phòng ngừa: Tránh mint inscription từ các nguồn không rõ danh tiếng
Hiện nay, có rất nhiều kênh để mint inscription, bao gồm:
-
Website phát hành chính thức của dự án
-
Công cụ hỗ trợ tích hợp trong ví như Unisat
-
Các công cụ hỗ trợ khác từ bên thứ ba
Sự đa dạng của các kênh mint inscription khiến người dùng dễ bị nhầm lẫn, khó xác định được tính đúng đắn và an toàn của từng kênh, từ đó rơi vào bẫy lừa đảo. Chúng tôi khuyên người dùng nên ưu tiên sử dụng website chính thức của dự án hoặc ví để mint inscription, luôn kiểm tra kỹ địa chỉ website trước khi mint, đồng thời chú ý kỹ số lượng tiền cần thiết để mint. Trường hợp mint với số lượng lớn, chúng tôi khuyên bạn nên sử dụng công cụ hỗ trợ trong ví để tăng cường an toàn tài sản.
Rủi ro chuyển nhầm và burn nhầm
Thứ nhất, "chuyển nhầm" là việc người dùng coi bản thân inscription như một Bitcoin bình thường và tiến hành chuyển tiền. Vì inscription được gắn kèm trong giao dịch Bitcoin, nên ví BTC truyền thống sẽ không tính đến giá trị bổ sung mà inscription mang lại, mà chỉ hiển thị giá trị satoshi bị khóa trong mô hình UTXO. Một số người dùng có thể thực hiện thao tác chuyển tiền theo cách truyền thống mà không hiểu đầy đủ về inscription. Điều này có thể khiến ví coi inscription là tài sản Bitcoin thông thường, sau đó kết hợp và phân tách UTXO rồi gửi đến một địa chỉ sai, dẫn đến tổn thất không thể phục hồi.
Thứ hai, "burn nhầm" là việc người dùng coi inscription là thông tin vô giá trị hoặc vô nghĩa và tiến hành xóa hoặc đốt nó. Vì inscription không trực tiếp ảnh hưởng đến quyền sở hữu hay giá trị của Bitcoin trong mô hình phân tách, một số người dùng có thể lầm tưởng rằng các Bitcoin mang inscription có giá trị tài sản thấp hơn, không quan trọng hoặc vô hiệu, và chọn kết hợp chúng với các UTXO khác. Điều này có thể dẫn đến việc mất vĩnh viễn thông tin hoặc tài sản quan trọng liên quan đến inscription.
Ví dụ như trong hình dưới đây, trong một giao dịch BTC lẽ ra cần bảo vệ inscription, ví lại không nhận diện được inscription và xử lý nó như dust (phần dư nhỏ), dẫn đến tổn thất. https://twitter.com/wizzwallet/status/1714385677985661245?s=20

💡 Biện pháp phòng ngừa: Chuẩn bị địa chỉ và ví chuyên dụng cho inscription
Trong mô hình phân tách UTXO, để tránh việc người dùng vô tình chuyển hoặc đốt nhầm các tài sản inscription có giá trị cao, chúng tôi khuyến nghị người dùng nên chuẩn bị riêng một địa chỉ và ví dành riêng cho inscription. Việc này giúp giảm đáng kể rủi ro thao tác sai và đảm bảo an toàn cho tài sản inscription. Địa chỉ này nên được tách biệt khỏi các địa chỉ giao dịch thông thường, tránh nhầm lẫn với ví Bitcoin thông thường. Bằng cách tách biệt các giao dịch inscription khỏi các giao dịch khác, người dùng có thể quản lý và kiểm soát tốt hơn tài sản inscription của mình.
Rủi ro từ công cụ tập trung
Thiết kế phi tập trung của blockchain cho phép người dùng tham gia trực tiếp vào hệ sinh thái blockchain. Tuy nhiên, việc sử dụng trực tiếp giao thức RPC phức tạp để tham gia vào hệ sinh thái lại quá khó khăn, nên phần lớn người dùng chọn phụ thuộc vào các công cụ hỗ trợ để tham gia vào quá trình mint và giao dịch inscription.
Do inscription là một khái niệm mới, hệ sinh thái này so với hệ thống ERC20 trưởng thành vẫn còn ở giai đoạn sơ khai. Mặc dù hiện nay các công cụ hỗ trợ mọc lên như nấm, nhưng phần lớn trong số đó tập trung vào chức năng mà bỏ qua các yếu tố an ninh. Ví dụ như yêu cầu người dùng nhập trực tiếp khóa riêng tư để ký thay, hoặc yêu cầu người dùng gửi tài sản vào nền tảng để thực hiện giao dịch. Những thao tác này tiết lộ khóa riêng tư của người dùng, khiến các công cụ tập trung thực chất nắm giữ toàn bộ tài sản của họ, dẫn đến nguy cơ "rút thảm" (rug pull) và các rủi ro tập trung khác. Rủi ro này tương tự như một số công ty ví, sau khi nắm giữ khóa riêng tư của người dùng, đã âm thầm lấy sạch tài sản rồi tuyên bố phá sản.
Ví dụ như công cụ mint thuê dưới đây đã ăn cắp toàn bộ tiền trong ví người dùng bằng cách lấy được khóa riêng tư.

💡 Biện pháp phòng ngừa: Sử dụng các công cụ hỗ trợ inscription an toàn
Để nâng cao độ an toàn cho tài sản inscription, người dùng nên thực hiện giao dịch và thao tác trên các sàn giao dịch inscription uy tín.
Ví dụ:
Geniidata: https://geniidata.com/Ordinals/index/brc20
Ordiscan: https://ordiscan.com/
Etch Market: https://www.etch.market/market
Những nền tảng khám phá và thị trường inscription được công nhận rộng rãi này cung cấp môi trường giao dịch an toàn và thông tin inscription đáng tin cậy. Việc thực hiện mint, giao dịch và các thao tác khác trên các nền tảng nổi tiếng này sẽ giúp tăng cường bảo vệ an toàn cho người dùng. Bên cạnh đó, người dùng cần luôn cảnh giác, không盲 mục tin tưởng vào các dịch vụ mint và giao dịch inscription từ các website không rõ danh tiếng. Trước mọi thao tác, hãy nghiên cứu kỹ lưỡng và xác minh danh tiếng cũng như độ an toàn của website. Ngoài ra, người dùng tuyệt đối không được tiết lộ khóa riêng tư hay bất kỳ thông tin nhạy cảm nào cho bên thứ ba không đáng tin cậy, nhằm tránh bị lừa đảo钓鱼 hoặc đánh cắp tài sản.
Tổng kết
Sau khi tìm hiểu sâu về các rủi ro từ inscription scam, rủi ro chuyển nhầm và burn nhầm, cũng như các mối đe dọa tiềm tàng từ công cụ tập trung, chúng ta có thể thấy rằng mặc dù hệ sinh thái inscription đầy tiềm năng và cơ hội, nhưng cũng đi kèm không ít rủi ro và thách thức. Người dùng phải luôn cảnh giác cao độ và thận trọng trong giao dịch và lưu trữ inscription. Từ việc sử dụng kênh chính thức để mint inscription, chuẩn bị địa chỉ và ví chuyên dụng, đến lựa chọn các công cụ hỗ trợ inscription an toàn – những biện pháp phòng ngừa này có thể giảm thiểu đáng kể rủi ro và bảo vệ tài sản của người dùng. Cuối cùng, chúng tôi khuyến khích tất cả người dùng luôn giữ thái độ thận trọng khi tham gia thị trường inscription — trong thế giới tài sản số, an toàn luôn là yếu tố hàng đầu.
Chào mừng tham gia cộng đồng chính thức TechFlow
Nhóm Telegram:https://t.me/TechFlowDaily
Tài khoản Twitter chính thức:https://x.com/TechFlowPost
Tài khoản Twitter tiếng Anh:https://x.com/BlockFlow_News










