CZ kêu gọi ngành tiền điện tử xóa sổ tấn công address poisoning bằng cách ví tự động kiểm tra địa chỉ độc hại, chặn giao dịch và ẩn các giao dịch spam giá trị nhỏ.
Trong bài đăng ngày 24/12 trên Binance Square, CZ cho rằng đây là bài toán có thể xử lý bằng truy vấn blockchain và cơ chế phối hợp theo thời gian thực giữa các bên, thay vì để người dùng tự nhận biết rủi ro.
- Ví nên tự kiểm tra địa chỉ nhận có bị poisoning và chặn người dùng.
- Nên có liên minh bảo mật duy trì blacklist theo thời gian thực.
- Ví nên ẩn giao dịch spam; lọc các giao dịch giá trị nhỏ.
Đề xuất của CZ để chặn address poisoning
CZ cho rằng ví tiền điện tử có thể chặn address poisoning nếu kiểm tra địa chỉ nhận, đối chiếu blacklist thời gian thực và lọc hiển thị giao dịch spam.
Theo CZ, mọi ví nên xác định xem địa chỉ nhận có phải địa chỉ bị poisoning hay không và tự động chặn người dùng gửi nhầm. Ông nhấn mạnh đây là truy vấn blockchain, hàm ý có thể thực hiện trực tiếp bằng dữ liệu on-chain mà không cần quy trình thủ công phức tạp.
CZ cũng đề xuất các liên minh bảo mật trong ngành duy trì blacklist địa chỉ độc hại theo thời gian thực để ví kiểm tra trước khi gửi giao dịch. Ngoài chặn gửi nhầm, ông cho rằng ví không nên hiển thị các giao dịch spam ở bất kỳ đâu; nếu giao dịch có giá trị nhỏ thì nên được lọc khỏi giao diện để giảm nhiễu.
Tình trạng triển khai và ví dụ từ Binance Wallet
CZ nói Binance Wallet đã áp dụng cơ chế kiểm tra và sẽ cảnh báo khi người dùng cố gửi đến địa chỉ độc hại.
Trong bài đăng, CZ nêu rõ Binance Wallet đã thực hiện kiểm tra dạng này. Khi người dùng tìm cách gửi tài sản đến một địa chỉ độc hại, ví sẽ phát cảnh báo để ngăn thao tác sai. Cách tiếp cận này tập trung vào việc chặn trước khi giao dịch được phát đi, thay vì chỉ xử lý sau khi người dùng đã mất tiền.
CZ kết luận hệ sinh thái ví nên ưu tiên bảo vệ người dùng bằng các mặc định an toàn: chặn địa chỉ độc hại, đối chiếu blacklist theo thời gian thực, và ẩn hoặc lọc các giao dịch spam, đặc biệt là các giao dịch có giá trị nhỏ nhằm giảm khả năng người dùng bị đánh lừa khi sao chép địa chỉ.