Tỷ giá Bitcoin BTC BTC
76359 $
-0.23%
Tỷ giá Ethereum ETH ETH
3035 $
-0.62%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá Solana SOL SOL
200,25 $
-1.06%
Tỷ giá BNB BNB BNB
623,28 $
-0.39%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
0,9998 $
-0.00%
Tỷ giá XRP XRP XRP
0,5497 $
-0.57%
Tỷ giá Dogecoin DOGE DOGE
0,2052 $
-1.34%
Tỷ giá Cardano ADA ADA
0,4400 $
-0.23%
Tỷ giá TRON TRX TRX
0,1604 $
-0.26%
Tỷ giá Toncoin TON TON
5,25 $
0.94%
Tỷ giá Avalanche AVAX AVAX
29,10 $
-1.35%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-1.04%
Tỷ giá Chainlink LINK LINK
13,49 $
-0.97%
Tỷ giá Bitcoin Cash BCH BCH
374,76 $
-0.32%
Tỷ giá Polkadot DOT DOT
4,34 $
-0.95%
Tỷ giá Sui SUI SUI
2,30 $
-0.93%
Tỷ giá UNUS SED LEO LEO LEO
6,08 $
-0.07%
Tỷ giá Litecoin LTC LTC
73,11 $
-0.80%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Có rất nhiều vụ hack NFT, DeFi và tiền điện tử - đây là cách tăng gấp đôi bảo mật ví

Có rất nhiều vụ hack NFT, DeFi và tiền điện tử - đây là cách tăng gấp đôi bảo mật ví

23/06/2022 05:10 read191
Có rất nhiều vụ hack NFT, DeFi và tiền điện tử - đây là cách tăng gấp đôi bảo mật ví

Việc trở thành con mồi của một liên kết lừa đảo có thể gây thiệt hại cho một danh mục đầu tư cá nhân. Dưới đây là ba cách mà ví cứng có thể bảo vệ bạn.

Sự bùng nổ và giá trị đô la cao của các Token không thể thay đổi (NFT) dường như khiến các nhà đầu tư mất tập trung vào việc tăng cường bảo mật hoạt động của họ để tránh bị khai thác hoặc tin tặc chỉ đơn giản là theo dõi tiền và sử dụng các chiến lược rất phức tạp để khai thác ví của những người sưu tập.

Ít nhất, đây là tình huống đối với tôi khi sau khi tôi bị rơi vì một tin nhắn kinh điển được gửi cho tôi qua Discord khiến tôi dần dần mất đi tài sản quý giá nhất của mình.

Hầu hết các trò gian lận trên Discord xảy ra theo một cách rất giống nhau, khi một hacker chiếm một danh sách các thành viên trên máy chủ và sau đó gửi tin nhắn trực tiếp đến họ với hy vọng họ sẽ cắn được mồi.

Nó xảy ra với những người tốt nhất trong chúng ta, không phải là những từ bạn muốn nghe liên quan đến một vụ hack. Đây là ba điều hàng đầu tôi học được từ kinh nghiệm của mình về cách tăng cường bảo mật, bắt đầu bằng việc giảm thiểu việc sử dụng ví nóng và chỉ đơn giản là bỏ qua các liên kết DM'd

Một khóa học rút ngắn nhanh về ví phần cứng

Sau vụ hack của tôi, tôi ngay lập tức được nhắc nhở và tôi không thể nhắc lại đủ điều đó, đừng bao giờ chia sẻ cụm từ hạt giống của bạn. Không ai nên yêu cầu nó. Tôi cũng biết được rằng tôi không còn có thể từ chối bảo mật với đặc quyền thuận tiện.

Đúng, ví nóng liền mạch hơn và giao dịch nhanh hơn nhiều, nhưng chúng không có thêm tính năng bảo mật của mã pin và cụm mật khẩu như trên ví cứng hoặc ví lạnh.

Các ví nóng như MetaMask và Coinbase được kết nối với Internet, điều này khiến chúng dễ bị tấn công và dễ bị tấn công hơn.

Trái ngược với ví nóng, ví lạnh là ứng dụng hoặc thiết bị theo đó khóa cá nhân của người dùng ở chế độ ngoại tuyến và không kết nối với internet. Vì chúng hoạt động ngoại tuyến, ví phần cứng ngăn chặn truy cập trái phép, hack và các lỗ hổng điển hình của hệ thống, những thứ dễ bị ảnh hưởng khi chúng trực tuyến.

Ngoài ra, ví phần cứng cho phép người dùng thiết lập mã pin cá nhân để mở khóa ví phần cứng của họ và tạo cụm mật khẩu bí mật như một lớp bảo mật bổ sung. Giờ đây, một hacker không chỉ cần biết một cụm từ khôi phục và mã pin mà còn cả cụm mật khẩu để xác nhận một giao dịch.

Cụm từ mật khẩu không được nói nhiều như cụm từ hạt giống vì hầu hết người dùng có thể không sử dụng ví phần cứng hoặc không quen thuộc với cụm mật khẩu bí ẩn.

Quyền truy cập vào một cụm từ hạt giống sẽ mở khóa một tập hợp các ví tương ứng với nó, nhưng một cụm từ mật khẩu cũng có sức mạnh để làm điều tương tự.

Cụm từ mật khẩu hoạt động như thế nào?

Theo nhiều cách, cụm mật khẩu là phần mở rộng của một cụm từ gốc vì nó kết hợp tính ngẫu nhiên của cụm từ hạt đã cho với thông tin đầu vào cá nhân của người dùng để tính toán toàn bộ tập hợp địa chỉ khác nhau.

Hãy coi cụm mật khẩu như một khả năng mở khóa toàn bộ các ví ẩn bên trên các ví đã được thiết bị tạo. Không có cái gọi là cụm mật khẩu không chính xác và số lượng vô hạn có thể được tạo ra. Bằng cách này, người dùng có thể đi xa hơn và tạo ví mồi nhử như một điều có thể phủ nhận chính đáng để ngăn chặn bất kỳ hành vi tấn công tiềm ẩn nào khỏi việc nhắm mục tiêu vào một ví chính.

Sơ đồ hạt giống / cụm mật khẩu khôi phục. Nguồn: Trezor

Tính năng này có lợi khi tách một tài sản kỹ thuật số giữa các tài khoản nhưng rất tệ nếu bị quên. Cách duy nhất để người dùng truy cập liên tục vào các ví ẩn là nhập cụm mật khẩu chính xác, từng ký tự.

Tương tự như một cụm từ hạt giống, một cụm mật khẩu không được tiếp xúc với bất kỳ thiết bị di động hoặc thiết bị trực tuyến nào. Thay vào đó, nó nên được giữ trên giấy và cất giữ ở nơi nào đó an toàn.

Cách thiết lập cụm mật khẩu trên Trezor

Sau khi một ví phần cứng được cài đặt, kết nối và không có vốn, người dùng muốn bật tính năng này có thể thực hiện theo hai cách. Nếu người dùng đang ở trong ví Trezor của họ, họ sẽ nhấn tab Cài đặt nâng cao, nơi họ sẽ tìm thấy một hộp để đánh dấu để bật tính năng cụm mật khẩu.

Trang đích của ví Trezor. Nguồn: Trezor

Tương tự, người dùng có thể bật tính năng này nếu họ đang ở trong bộ Trezor, nơi họ cũng có thể xem phần sụn của họ đã được cập nhật hay chưa và mã pin của họ đã được cài đặt hay chưa.

Trang đích của ví Trezor. Nguồn: Trezor

Có hai mô hình Trezor khác nhau, Trezor One và Trezor Model T, cả hai đều cho phép người dùng kích hoạt cụm mật khẩu theo những cách khác nhau.

Trezor Model One chỉ cung cấp cho người dùng tùy chọn nhập cụm mật khẩu của họ trên trình duyệt web, đây không phải là lựa chọn lý tưởng nhất trong trường hợp máy tính bị nhiễm virus. Tuy nhiên, Trezor Model T cho phép người dùng tùy chọn sử dụng bàn phím cảm ứng của thiết bị để gõ cụm mật khẩu hoặc nhập cụm mật khẩu trong trình duyệt web.

Giao diện ví Trezor Model T / Trezor. Nguồn: Trezor

Trên cả hai kiểu máy, sau khi nhập cụm mật khẩu, cụm mật khẩu sẽ xuất hiện trên màn hình thiết bị, đang chờ xác nhận.

Mặt trái của bảo mật

Có những rủi ro đối với bảo mật, bất chấp việc nghe có vẻ ngược đời. Điều khiến cụm mật khẩu trở nên mạnh mẽ như một bước xác thực thứ hai đối với cụm từ hạt giống chính là điều khiến nó dễ bị tấn công. Nếu quên hoặc mất, tài sản coi như không còn.

Chắc chắn, những lớp bảo mật bổ sung này cần có thời gian và thêm sự thận trọng và có vẻ hơi quá mức, nhưng kinh nghiệm của tôi là một bài học khó trong việc chịu trách nhiệm đảm bảo mỗi tài sản được an toàn và bảo mật.

Các quan điểm và ý kiến được trình bày ở đây chỉ là của tác giả và không nhất thiết phản ánh quan điểm của WebGiaCoin.com. Mọi động thái đầu tư và giao dịch đều có rủi ro, bạn nên tự nghiên cứu khi đưa ra quyết định.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Tiền điện tử, Thị trường, Ví phần cứng, Ví tiền, Cách kiếm tiền điện tử, Trezor, Giáo dục,