Mạng xã hội tại Việt Nam dậy sóng với các lời quảng cáo về một phần mềm scan ví Crypto thần thánh có thể giúp người dùng tìm ra seed phrase. Tuy nhiên, đằng sau nó là hàng loạt những mối nguy tiềm ẩn.
Phần mềm scan ví Crypto có thực sự thần thánh?
Phần mềm scan ví Crypto như Bitcoin, Ethereum hay Litecoin… là công cụ được cài đặt trên máy tính. Chức năng chính của nó là rà soát một lượng lớn các địa chỉ ví trên mạng, sau đó tìm cách để dò và biết được seed phrase của từng ví đó. Nếu may mắn rà được những địa chỉ ví có tài sản, tìm được cụm từ mật khẩu, người dùng có thể nghiễm nhiên sở hữu địa chỉ ví đó.
Những phần mềm scan ví Crypto này được quảng cáo là sử dụng cơ chế bruteforce. Nó có thể được cài trên các máy tính cá nhân của người dùng và sau khi kích hoạt nó sẽ tự động scan và tìm kiếm các ví khả thi. Lạc quan là vậy nhưng theo ý kiến của một chuyên gia về an ninh bảo mật tại Việt Nam, việc bruteforce “gần như là bất khả thi”.
Hiểu đơn giản rằng với mỗi địa chỉ ví, chúng ta sẽ cần 12 – 24 cụm từ mật khẩu để có quyền truy cập vào ví đó. Đương nhiên, những từ này được sinh ra một cách ngẫu nhiên. Và theo tính toán sơ bộ của chuyên gia an ninh mạng, với một chiếc máy tính thông thường (ram 8GB, SSD 240GB, bộ vi xử lý Intel Haswell i5-4460) mà anh đang sử dụng, thì sẽ phải mất thời gian khoảng 2^60 lần tuổi vũ trụ để có thể thực hiện quét toàn bộ. Đương nhiên, chúng ta có thể sử dụng máy tính lượng tử để giúp làm điều này nhưng thời gian tính toán cũng được ước lượng ở mức 2^49 năm.
Đương nhiên, vẫn có may mắn là những phần mềm scan ví Crypto đó sẽ dò đúng cụm từ mật khẩu. Tuy nhiên, với tỷ lệ ít ỏi như ở trên, tỷ lệ này gần như không đáng được nhắc tới. Hơn nữa, với những người dùng mua và cài trên máy tính cá nhân của mình, tỷ lệ này đã ít lại càng ít hơn.
Độc chiêu bán phần mềm scan ví Crypto
Được quảng bá rầm rộ, thậm chí là cho người mua thấy bằng chứng là nó có thể dò quét và tìm ra các ví có giá trị thật nhưng điều đó chưa chắc đã như những gì chúng ta nhìn thấy. Theo chia sẻ từ chuyên gia an ninh mạng:
Không loại trừ khả năng những người bán phần mềm scan ví này đã cố tình chèn sẵn một hoặc một vài địa chỉ ví thực sự có tài sản lẫn vào danh sách các ví đó. Trong quá trình quét, phần mềm sẽ tìm ra các ví này và nghiễm nhiên người mua sẽ nghĩ là nó thật diệu kỳ. Tuy nhiên, nó có thể chỉ là quét ra từ danh mục dữ liệu có sẵn mà thôi
Thậm chí, một số phần mềm scan ví Crypto sau khi được cung cấp cho người dùng, nó cho phép họ có thể quét ra được các ví này. Tuy nhiên, để có thể lấy được seed phrase, họ được yêu cầu phải mua bản trả phí với một lượng tiền nhất định, thường là bằng tiền điện tử. Từ đây có thể tiềm ẩn nhiều nguy cơ lừa đảo, khiến nhà đầu tư Việt mất tiền.
Những rủi ro tiềm ẩn từ phần mềm scan ví Crypto
Lừa đảo để chiếm đoạt tiền của người dùng thông qua việc bán license ví như BeInCrypto vừa nói đến ở trên là một rủi ro tiềm ẩn mà người dùng phải đối mặt. Tuy nhiên, đó mới chỉ là phần nổi của tảng băng chìm. Điều đáng nói ở đây là bản thân những phần mềm đó có thể sẽ tồn tại những rủi ro về an toàn bảo mật nhất định
Không có gì đảm bảo người phát hành ra chúng không cài sẵn những chương trình thu thập dữ liệu, virus… ẩn bên trong những phần mềm đó. Khi nó được kích hoạt bởi người dùng, nó sẽ được tự động cài vào máy tính, từ đó chịu trách nhiệm theo dõi mọi hành vi của người dùng và truyền về máy chủ lưu trữ của hacker
Vị chuyên gia cho biết
Trong bối cảnh đề cao bảo mật về giao dịch điện tử và bảo quản ví Crypto như hiện nay, việc cài một phần mềm không rõ nguồn gốc luôn tiềm ẩn những rủi ro nhất định. Do đó, nhà đầu tư cần cân nhắc kỹ lưỡng trước khi đưa vào sử dụng các phần mềm này.
Có nên thử sử dụng các phần mềm scan ví Crypto?
Với những rủi ro tiềm ẩn ở trên, BeInCrypto khuyên bạn không nên sử dụng các phần mềm trôi nổi, không rõ nguồn gốc xuất xứ. Hãy xác định rằng việc ngẫu nhiên dò tìm ra một địa chỉ ví có tài sản không phải là câu chuyện dễ dàng, đặc biệt là đối với các cá nhân đơn lẻ.
Tuy nhiên, nếu như bạn vẫn muốn thử vận may, vẫn khao khát được sử dụng những phần mềm scan ví Crypto này thì chúng tôi khuyên bạn không nên cài đặt và sử dụng trên những thiết bị quan trọng, nơi bạn lưu trữ các tài liệu, đặc biệt là ví tiền điện tử. Thay vào đó, bạn có thể cân nhắc việc thuê và sử dụng một VPS ảo để cài đặt và trải nghiệm nó nếu muốn.
Tham gia Cộng đồng BeInCrypto trên Telegram để tìm hiểu về các bài phân tích kỹ thuật, thảo luận về tiền điện tử và nhận câu trả lời cho tất cả các câu hỏi của bạn từ các chuyên gia và nhà giao dịch chuyên nghiệp của chúng tôi nhé.
Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ.