Nhóm đã bảo vệ chính mình trước các cáo buộc về việc phát hiện quá nhiều 'false positives', gợi ý rằng nó quá hiệu quả đến mức làm cho một crypto drainer phải từ bỏ trong sự thất vọng.
Platform bảo mật Web3 của Blockaid đã khiến ít nhất một crypto drainer phải ngừng hoạt động với sự thất vọng, theo một bài đăng ngày 25 tháng 4 của nhà cung cấp dịch vụ. Blockaid cũng bảo vệ chính mình trước các cáo buộc rằng nó có quá nhiều "false positives," tuyên bố rằng một dịch vụ với không false positives sẽ luôn cho phép một số ứng dụng độc hại tiêu tốn tiền người dùng.
Blockaid là một nhà phát triển phần mềm bảo mật cố gắng nhận dạng các hợp đồng thông minh độc hại trên các mạng Ảo Ethereum (EVM), bao gồm Ethereum, BNB Chain, Polygon, Arbitrum và các mạng khác. Nó được tích hợp vào nhiều ví và ứng dụng, bao gồm MetaMask, ví Coinbase, Open Sea, Zerion và các ứng dụng khác. Khi người dùng cố gắng thực hiện giao dịch với một hợp đồng mà Blockaid xác định là độc hại, những ví và ứng dụng này sẽ cảnh báo người dùng rằng tiền của họ có thể bị tiêu tốn nếu họ tương tác với nó.
Blockaid đăng một hình ảnh cho thấy một thông báo khẳng định từ một dịch vụ crypto drainer đã từng sử dụng trước đây để đánh cắp crypto. Thông báo cho biết "Chúng tôi đã dừng hoạt động vì Blockaid và tỷ lệ tương tác thấp." Nhóm crypto drainer gợi ý rằng kẻ trộm nên dừng sử dụng các mạng mà người dùng Blockaid phổ biến, vì họ không còn lãi được nữa. "Tôi gợi ý tiếp tục tiêu tốn trên mạng Bitcoin hoặc có thể sử dụng SOL drainer với phần bypass blowfish," nhóm crypto drainer nói. Phần mềm của Blockaid hiện không tương thích với mạng Solana và Bitcoin.
Bài đăng này là một phần của một chuỗi lớn liên quan đến "false positives," hoặc các trường hợp mà một dịch vụ bảo mật vô tình đánh dấu các ứng dụng hợp lệ như độc hại. Trong chuỗi, Blockaid đã thừa nhận rằng đôi khi họ vô tình đánh dấu các ứng dụng hợp lệ. Tuy nhiên, họ khẳng định rằng điều này chỉ xảy ra trong 0,0002% số giao dịch thử. Nhóm lý giải rằng việc đạt được tỷ lệ false positives bằng không không phải là mục tiêu đáng giá, vì điều này chỉ có thể đạt được bằng cách cho một số ứng dụng độc hại tránh qua bộ lọc và tiêu tốn tiền người dùng. Họ nói:
“Tính chất thống kê của các hệ thống này có nghĩa là chúng ta phải làm việc để đạt được một sự cân bằng: có số lần false positives bằng không tương nghĩa với việc một số giao dịch độc hại sẽ vượt qua các bộ lọc, dẫn đến những cách để tránh và cuối cùng không gây ảnh hưởng đến kinh tế drainer.”
Tuy nhiên, Blockaid nói rằng họ muốn giảm false positives hơn nữa. Blockaid thông báo rằng họ đang mở một cổng thông tin web mới cho phép người dùng và nhà phát triển báo cáo những sai sót này, hy vọng rằng "sẽ giúp phát hiện và sửa chữa false positives càng nhanh càng tốt."
Liên quan: ERC20 wallet drainer nhận bằng đăng ký kinh doanh tại UK
Người dùng Web3 đã mất hơn 300 triệu đô la cho các crypto drainer vào năm 2023, theo báo cáo từ nền tảng bảo mật Web3 Scam Sniffer. Vào tháng 10, Blockaid thông báo rằng dịch vụ của họ đã được tích hợp vào ví Web3 MetaMask, có hơn 30 triệu người dùng. Vào ngày 13 tháng 3, ví Coinbase cũng thông báo rằng họ đã một cách im lặng tích hợp dịch vụ vào ví của mình năm tháng trước đó.
Nguồn: Cointelegraph