Cách bảo vệ Crypto và NFT của bạn
Aug 07,2022
Bài viết này được dịch bởi AI. Để xem bản gốc, bấm vào đây.
Trước đây trong tuần này, một vụ tấn công đã được tiết lộ trên một trong những chuỗi khối lớn nhất trong không gian tiền điện tử, Solana, ảnh hưởng đến hơn 9.000 ví và hàng triệu đồng tiền điện tử đã bị đánh cắp từ các ví. Đây không phải là lần đầu tiên Solana bị nhắm đến, cũng không phải là vụ hack đầu tiên xảy ra trong năm nay.
Chúng tôi đã cảnh báo tất cả người dùng về việc xâm nhập bảo mật này và thông báo cho người dùng di chuyển tài sản của họ đến nơi an toàn. Hơn thế nữa, bài viết này sẽ khám phá một số cách không hết để bảo vệ tài sản tiền điện tử và NFT của bạn.
**Tạo nhiều ví**
Có thể tạo số lượng ví không giới hạn để giữ và quản lý tài sản tiền điện tử của bạn, mặc dù không phải ai cũng sẽ chọn cách này đặc biệt khi bạn đang kiểm soát một số lượng lớn tiền điện tử.
Ví cứng như SafePal S1 là công cụ tuyệt vời để bảo vệ khóa riêng của bạn, vì chúng lưu trữ các khóa riêng tư trong môi trường ngoại tuyến, cắt bỏ tất cả các cơ hội truy cập từ các hacker trực tuyến khác hoặc virus độc hại.
Ngược lại, ví phần mềm cung cấp sự tiện lợi và di động hơn, đặc biệt khi bạn tham gia tích cực vào hệ sinh thái DeFi và cần quản lý tài sản đã đặt cược một cách thường xuyên hơn.
Nếu bạn sở hữu cả hai loại ví, đừng lưu trữ tất cả tài sản của bạn trong một ví duy nhất. Hành vi này sẽ dẫn đến một điểm thất bại duy nhất khi hacker có thể dễ dàng rút hết tiền từ các ví bằng cách truy cập vào ví duy nhất bạn sở hữu.
Thay vào đó, luôn khuyến khích tạo hai loại ví và thiết lập nhiều ví trên chúng:
- Ví cứng để lưu trữ một lượng lớn tiền điện tử
- Ví phần mềm cho các giao dịch hàng ngày và ủy quyền
Ngoài ra, cũng quan trọng để tạo nhiều tài khoản ví trên mỗi loại ví, để tạo ra rào cản giữa các tài khoản ví khác nhau và giảm thiểu rủi ro mất chúng tất cả do một cuộc tấn công duy nhất. Ví dụ, trên mỗi loại ví:
- Tạo một ví để lưu trữ thuần túy (không có sự tham gia hợp đồng thông minh)
- Tạo một ví khác cho các giao dịch và ủy quyền hợp đồng thông minh trên cơ sở an toàn
Với thực hành này, bạn có thể xây dựng nhiều lớp bảo vệ chống lại những kẻ tấn công độc hại. Ngay cả khi một trong những ví của bạn bị xâm nhập, tài sản của bạn vẫn được lưu trữ an toàn trong các ví khác.
Ứng dụng SafePal cho phép bạn tạo số lượng ví phần mềm không giới hạn trong khi vẫn kết nối với nhiều ví cứng trong một nơi. Bạn có thể xem và quản lý toàn bộ danh sách tài sản của mình chỉ trong một cái nhìn, mà không bị mất dấu về nơi lưu trữ tài sản của mình.
**Nhận một ví cứng**
Như đã đề cập ở trên, ví cứng như SafePal S1 bảo vệ cụm từ khóa của bạn trong môi trường ngoại tuyến. Thiết bị được cô lập khỏi internet, không có WiFi, không có Bluetooth, không có NFC, hoặc bất kỳ tần số radio nào khác, loại bỏ tất cả các rủi ro từ các cuộc tấn công trực tuyến từ xa.
Ngoài việc thiết lập ví cứng của riêng bạn, cũng khuyến nghị không khôi phục cụm từ khóa đã sử dụng trên thiết bị mới, vì cụm từ khóa đã sử dụng có thể đã bị đánh cắp trong việc sử dụng trước đó. Thay vào đó, tạo một bộ cụm từ khóa mới trên ví cứng ngoại tuyến để đảm bảo mức độ bảo mật cao hơn.
**Kích hoạt Passphrase**
Passphrase là một tính năng bảo mật tiên tiến tạo ra các ví ẩn dưới cùng một cụm từ khóa. Ngay cả khi cụm từ khóa của bạn bị rò rỉ hoặc bị đánh cắp, những kẻ xấu không thể đánh cắp tài sản được lưu trữ dưới tài khoản được kích hoạt Passphrase. SafePal đã hỗ trợ tính năng Passphrase cho phép bạn tạo ra nhiều Passphrase càng nhiều càng tốt cho một cụm từ khóa, tạo ra nhiều tài khoản ví được kích hoạt Passphrase để lưu trữ tài sản an toàn.
Sau khi tạo nhiều tài khoản được kích hoạt Passphrase, bạn có thể kết nối tất cả chúng với ứng dụng SafePal dưới tên ví khác nhau.
Vì mỗi ví được kích hoạt Passphrase cần được khôi phục bằng cả cụm từ khóa và Passphrase, chúng tôi mạnh mẽ khuyến nghị lưu trữ cụm từ khóa và Passphrase ở các vị trí khác nhau, vì ai có quyền truy cập vào cụm từ khóa và Passphrase sẽ có toàn quyền truy cập vào ví được kích hoạt Passphrase.
**Xem xét các tương tác ví của bạn và thu hồi ủy quyền cho các ứng dụng DApps của bên thứ ba**
Việc ủy quyền sai lầm cho các hợp đồng thông minh độc hại đã trở thành một tình huống chính mà mọi người bị hack. Khi ủy quyền một hợp đồng thông minh cho ví của bạn, có khả năng rằng bạn cũng đã ủy quyền cho các hợp đồng thông minh từ chuyển tiền của bạn đến nơi khác, dẫn đến rủi ro tiềm ẩn của bị lừa đảo hoặc bị lừa đảo. Một hợp đồng độc hại duy nhất, khi được ký và ủy quyền không đúng cách, có thể được cấp quyền để chuyển tất cả tài sản của bạn đến một nơi khác, làm cạn kiệt toàn bộ giá trị tài sản của bạn.
Khi ký giao dịch hoặc ủy quyền cho các hợp đồng thông minh, hãy chắc chắn rằng bạn chỉ ký hoặc ủy quyền trên các trang web mà bạn tin tưởng. Nếu bạn thấy điều gì đó quá tốt để tin, hoặc hơi nghi ngờ, đừng rủi ro.
Nếu bạn không chắc chắn về các hợp đồng thông minh mà bạn đã ký hoặc ủy quyền, hãy sử dụng các công cụ như Quản lý Thu hồi trong Ứng dụng SafePal để dễ dàng quét và xem xét tất cả các hợp đồng thông minh đã ký. Thu hồi những hợp đồng mà bạn không tin tưởng hoặc không sử dụng trong một thời gian dài để giữ cho ví của bạn được bảo vệ khỏi rủi ro tiềm ẩn.
**Xem xét về việc lưu trữ cụm từ khóa và khóa riêng của bạn**
Cụm từ khóa và khóa riêng của bạn cần được bảo vệ với mọi giá, vì ai có quyền truy cập vào chúng sẽ có toàn quyền truy cập vào ví của bạn.
Đừng lưu trữ cụm từ khóa hoặc khóa riêng của bạn trên internet, trong Đám mây, trong bất kỳ tệp tin máy tính nào, dù là gõ hoặc trong một bức ảnh, có thể bị đánh cắp.
Đừng chụp ảnh cụm từ khóa hoặc khóa riêng của bạn. Thay vào đó, viết chúng xuống trên một tờ giấy và đặt chúng ở những vị trí an toàn mà chỉ mình bạn biết. Thực tế, một tờ giấy không đủ tốt cho việc lưu trữ lâu dài nữa, vì nó không chống nước, chống cháy và ăn mòn. Bạn có thể xem xét việc sử dụng một phương tiện mạnh mẽ như SafePal Cypher để bảo vệ cụm từ khóa của bạn khỏi nước, lửa và ăn mòn.
**Luôn có tư duy bảo mật mạnh mẽ**
Khi công nghệ chuỗi khối tiến triển, có thể xuất hiện các rủi ro tiềm ẩn mới. Có thể có cách mới để tấn công cơ sở hạ tầng chuỗi khối và đánh cắp tiền điện tử. Luôn quan trọng để cập nhật với xu hướng mới nhất của công nghệ mới và trang bị cho mình kiến thức phù hợp về bảo mật tài sản chuỗi khối.
Nếu bạn tin rằng ví của bạn bị xâm nhập, hãy thực hiện các bước sau ngay lập tức:
- Ngắt kết nối ví khỏi internet ngay lập tức
- Tạo một ví mới trên một thiết bị hoàn toàn mới
- Nhập cụm từ khóa của ví bị xâm nhập và gửi tất cả tài sản còn lại vào ví mới của bạn ngay lập tức
Chúng tôi hy vọng rằng những mẹo này sẽ hữu ích trong việc bảo vệ tài sản tiền điện tử của bạn và ngăn chặn việc tài sản của bạn bị hack. Chào mừng bạn theo dõi Twitter của chúng tôi hoặc tham gia cộng đồng Discord của chúng tôi để trang bị cho mình kiến thức hữu ích hơn về cách bảo vệ tài sản tiền điện tử một cách an toàn.
**SafePal --- Sở hữu Cuộc phiêu lưu với Tiền điện tử của bạn**
[Trang chủ](http://www.safepal.io) | [Twitter](https://twitter.com/iSafePal) | [Discord](https://discord.gg/BuKynZqRNj)
Bài đăng gần đây