Gần đây, lỗ hổng bảo mật xuất hiện trên tiện ích mở rộng trình duyệt Trust Wallet khiến nhiều người bắt đầu xem xét lại phương thức bảo vệ tài sản của mình. Mặc dù đội ngũ chính thức phản ứng nhanh chóng và kịp thời khắc phục vấn đề này, nhưng nó phản ánh một vấn đề sâu xa hơn — ví tự quản lý có thực sự an toàn như chúng ta nghĩ không?



Thành thật mà nói, chỉ dựa vào một loại ví hoặc tiện ích mở rộng trình duyệt duy nhất là không đủ. Sau mỗi sự cố bảo mật, thường ẩn chứa sự kết hợp của thói quen thao tác của người dùng và các lỗ hổng về mặt kỹ thuật. Đối với những người thường xuyên giao dịch, bất kỳ sơ suất nhỏ nào về an ninh cũng có thể dẫn đến hậu quả nặng nề.

Vậy cụ thể phải làm gì? Nói đơn giản là áp dụng phòng thủ nhiều lớp. Thứ nhất, đừng để số lượng lớn tài sản chỉ nằm trong ví nóng, ví phần cứng chính là để phục vụ mục đích này. Thứ hai, thường xuyên kiểm tra các quyền truy cập hợp đồng thông minh mà bạn đã cấp, nhiều người sau khi sử dụng DEX hoặc các giao thức vay mượn đã quên mất điều này, điều này chính là mở lối sau cho hacker. Thứ ba, hình thành thói quen cập nhật phần mềm định kỳ, không phải cập nhật muộn hơn là an toàn hơn, ngược lại, càng trì hoãn càng dễ gặp rủi ro.

Tóm lại, tự quản lý có nghĩa là bạn nắm giữ khóa riêng tư, đồng nghĩa với việc bạn phải tự chịu trách nhiệm. Không ai quan tâm đến an toàn tài sản của bạn hơn chính bạn, vì vậy thay vì mong đợi một sản phẩm hoàn hảo 100%, hãy chủ động hành động, đặt phòng thủ ở phía trước.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
HypotheticalLiquidatorvip
· 6giờ trước
Một lỗ hổng khác, một bài học khác. Nói một cách thẳng thắn, ủy quyền hợp đồng là ngòi nổ thực sự của việc thanh lý hàng loạt và nhiều người hoàn toàn không thể nhớ những gì họ chấp thuận. --- Ví cứng thực sự là tiêu chuẩn, nhưng điều quan trọng là phát triển thói quen kiểm tra thường xuyên, nếu không dù ví có cứng đến đâu cũng sẽ không thể ngăn chặn rủi ro hoạt động của chính mình. --- Phòng thủ nhiều lớp nghe có vẻ đơn giản, nhưng nó phụ thuộc vào việc liệu có nhận thức kiểm soát rủi ro thực sự hay không. Hầu hết mọi người thậm chí không thể tính toán giá thanh lý, vậy họ nghĩ gì về phòng ngừa rủi ro có hệ thống? --- Tự lưu trữ là ném mọi trách nhiệm lên bản thân, đừng mong đợi một bên dự án sẽ bao quát nó cho bạn. Làn sóng sự kiện này thực sự là một làn sóng tài khoản chưa làm tốt công việc kiểm soát rủi ro. --- Cập nhật phần mềm thực sự là và bạn càng kéo nó vào, nó càng có nhiều khả năng gây ra sự cố. Cũng giống như lãi suất đi vay đang tăng lên, sớm muộn gì bạn cũng phải giảm đòn bẩy và bản cập nhật muộn đang chơi với lửa. --- Tôi phải nói rằng đó là một điều tốt khi loại lỗ hổng này bị phơi bày, ít nhất nó có thể đánh thức một số người vẫn đang chạy khỏa thân. Nhưng việc bạn có thức dậy hay không thực sự phụ thuộc vào độ nhạy cảm với rủi ro cá nhân của bạn.
Xem bản gốcTrả lời0
DeFiGraylingvip
· 6giờ trước
Lại xảy ra chuyện nữa rồi... Thật lòng mà nói, tôi đã không còn tin vào việc ví tiền 100% an toàn nữa, tất cả đều phải tự chú ý Phần ủy quyền hợp đồng thật sự là tuyệt vời, tôi biết vài người bạn đã từng gặp rắc rối vì chuyện này Ví phần cứng thực sự cần thiết, ví nóng chỉ cần để một chút ít là đủ
Xem bản gốcTrả lời0
StablecoinAnxietyvip
· 6giờ trước
Lại một ví mở rộng gặp sự cố, tôi đã nói rồi mà, ví nóng đúng là một chiếc nồi áp suất Việc kiểm tra quyền hạn thực sự cần được chú trọng, bạn tôi đã quên mất mình đã cấp quyền cho bao nhiêu hợp đồng, suýt nữa bị quét sạch haha Chính mình giữ chìa khóa của mình, không ai quan tâm hơn bạn Cập nhật định kỳ, kẻ thù của chứng trễ hạn Ví phần cứng đã nên là tiêu chuẩn, đừng đợi đến khi xảy ra chuyện rồi mới hối tiếc Một ví duy nhất đặt cược toàn bộ, thật sự quá liều lĩnh
Xem bản gốcTrả lời0
Degen4Breakfastvip
· 7giờ trước
Một lỗ hổng khác của ví? Thành thật mà nói, tôi đã không tin điều này trong một thời gian dài, đa dạng hóa rủi ro là vua --- Ví cứng thực sự là một cứu cánh, tôi đã từng bị mất ví nóng trước đây, và bây giờ tất cả chúng đều mở --- Tôi có quá nhiều tiếng nói trong việc ủy quyền hợp đồng và Chúa biết tôi đã ủy quyền bao nhiêu dự án rác trong ví của mình --- Mỗi khi thấy sự cố bảo mật, tôi cảm thấy việc tự lưu trữ quá mệt mỏi, nhưng tôi không còn lựa chọn nào khác ngoài việc tự lo lắng về điều đó --- Đề xuất cập nhật thường xuyên là tuyệt đối và nhiều người đã trực tiếp làm trống tài khoản của họ vì họ quá lười cập nhật --- Nói thẳng ra, bạn vẫn phải dựa vào bản thân và mong đợi bữa tiệc dự án sẽ hoàn hảo? Bạn đang nghĩ gì haha? --- Phòng thủ nhiều lớp nghe có vẻ chuyên nghiệp nhưng thực sự là một ví cứng trung thực, không quá phức tạp --- Tôi quên xóa cái hố này, tôi đã bỏ qua nó một lần, và bây giờ tôi đã hình thành thói quen kiểm tra nó thường xuyên --- Tự lưu trữ là như thế này, tự do và rủi ro đi theo cặp và không có lối tắt --- Điều tôi sợ nhất là loại thứ muốn vừa thuận tiện vừa an toàn, và nó hoàn toàn không tồn tại
Xem bản gốcTrả lời0
not_your_keysvip
· 7giờ trước
Lại là bộ này, nói đúng nhưng tôi vẫn lười kiểm tra quyền hạn haha, đợi đến khi bị thiệt mới nói Ủng hộ phòng thủ phân lớp, nhưng thật sự làm được thì không nhiều đúng không Ví phần cứng đang để không, ví nóng toàn là coin, đó là thực trạng của tôi Cập nhật định kỳ tôi thực sự làm khá tốt, điểm này vẫn cần hình thành thói quen Thực ra điều đáng sợ nhất không phải là lỗ hổng, mà là tay tôi run chuyển sai địa chỉ Nói thẳng ra là phải để tâm, không ai thay bạn lo chuyện này Phần lớn tài sản của tôi đã chuyển vào ví lạnh từ lâu, lần này sự kiện lại không ảnh hưởng gì Đây mới là sự thật, tự quản lý = tự chịu mọi hậu quả, vui thì vui, lỗ thì lỗ
Xem bản gốcTrả lời0
ChainBrainvip
· 7giờ trước
Lại xảy ra sự cố về an toàn rồi... Thật lòng mà nói, tôi đã không còn tin tưởng nhiều vào tiện ích mở rộng trình duyệt nữa, vẫn cứ trung thành sử dụng ví phần cứng để yên tâm Phần cấp quyền thực sự là rất nguy hiểm, nhiều người sau khi tương tác DEX xong thì quên mất, như thể không khóa lại vậy Quan trọng nhất vẫn là chính bạn phải chú ý, không ai thay bạn gánh vác trách nhiệm này
Xem bản gốcTrả lời0
  • Ghim