Việc trở thành con mồi của một liên kết lừa đảo có thể gây thiệt hại cho một danh mục đầu tư cá nhân. Dưới đây là ba cách mà ví cứng có thể bảo vệ bạn.
Sự bùng nổ và giá trị đô la cao của các Token không thể thay đổi (NFT) dường như khiến các nhà đầu tư mất tập trung vào việc tăng cường bảo mật hoạt động của họ để tránh bị khai thác hoặc tin tặc chỉ đơn giản là theo dõi tiền và sử dụng các chiến lược rất phức tạp để khai thác ví của những người sưu tập.
Ít nhất, đây là tình huống đối với tôi khi sau khi tôi bị rơi vì một tin nhắn kinh điển được gửi cho tôi qua Discord khiến tôi dần dần mất đi tài sản quý giá nhất của mình.
Hầu hết các trò gian lận trên Discord xảy ra theo một cách rất giống nhau, khi một hacker chiếm một danh sách các thành viên trên máy chủ và sau đó gửi tin nhắn trực tiếp đến họ với hy vọng họ sẽ cắn được mồi.
BEWARE: Several scams happening on Discord tonight. QUESTION EVERYTHING. Before clicking on links, quadruple check who it’s from and if it’s legitimate. Then check 12 more times on Twitter via trusted sources.
— Farokh (@farokh) October 27, 2021
Nó xảy ra với những người tốt nhất trong chúng ta, không phải là những từ bạn muốn nghe liên quan đến một vụ hack. Đây là ba điều hàng đầu tôi học được từ kinh nghiệm của mình về cách tăng cường bảo mật, bắt đầu bằng việc giảm thiểu việc sử dụng ví nóng và chỉ đơn giản là bỏ qua các liên kết DM'd
Một khóa học rút ngắn nhanh về ví phần cứng
Sau vụ hack của tôi, tôi ngay lập tức được nhắc nhở và tôi không thể nhắc lại đủ điều đó, đừng bao giờ chia sẻ cụm từ hạt giống của bạn. Không ai nên yêu cầu nó. Tôi cũng biết được rằng tôi không còn có thể từ chối bảo mật với đặc quyền thuận tiện.
Đúng, ví nóng liền mạch hơn và giao dịch nhanh hơn nhiều, nhưng chúng không có thêm tính năng bảo mật của mã pin và cụm mật khẩu như trên ví cứng hoặc ví lạnh.
Các ví nóng như MetaMask và Coinbase được kết nối với Internet, điều này khiến chúng dễ bị tấn công và dễ bị tấn công hơn.
Trái ngược với ví nóng, ví lạnh là ứng dụng hoặc thiết bị theo đó khóa cá nhân của người dùng ở chế độ ngoại tuyến và không kết nối với internet. Vì chúng hoạt động ngoại tuyến, ví phần cứng ngăn chặn truy cập trái phép, hack và các lỗ hổng điển hình của hệ thống, những thứ dễ bị ảnh hưởng khi chúng trực tuyến.
4/ USE A HARDWARE WALLET
— richerd.eth (マ,マ) gm NFT.NYC (@richerd) February 2, 2022
A hardware based wallet stores the keys off of your main device. Your device that could have malware, key loggers, screen capture devices, file inspectors, that could also be snooping for your keys.
I recommend a Ledger Nano Shttps://t.co/LoT5lbZc0L
Ngoài ra, ví phần cứng cho phép người dùng thiết lập mã pin cá nhân để mở khóa ví phần cứng của họ và tạo cụm mật khẩu bí mật như một lớp bảo mật bổ sung. Giờ đây, một hacker không chỉ cần biết một cụm từ khôi phục và mã pin mà còn cả cụm mật khẩu để xác nhận một giao dịch.
Cụm từ mật khẩu không được nói nhiều như cụm từ hạt giống vì hầu hết người dùng có thể không sử dụng ví phần cứng hoặc không quen thuộc với cụm mật khẩu bí ẩn.
Quyền truy cập vào một cụm từ hạt giống sẽ mở khóa một tập hợp các ví tương ứng với nó, nhưng một cụm từ mật khẩu cũng có sức mạnh để làm điều tương tự.
Cụm từ mật khẩu hoạt động như thế nào?
Theo nhiều cách, cụm mật khẩu là phần mở rộng của một cụm từ gốc vì nó kết hợp tính ngẫu nhiên của cụm từ hạt đã cho với thông tin đầu vào cá nhân của người dùng để tính toán toàn bộ tập hợp địa chỉ khác nhau.
Hãy coi cụm mật khẩu như một khả năng mở khóa toàn bộ các ví ẩn bên trên các ví đã được thiết bị tạo. Không có cái gọi là cụm mật khẩu không chính xác và số lượng vô hạn có thể được tạo ra. Bằng cách này, người dùng có thể đi xa hơn và tạo ví mồi nhử như một điều có thể phủ nhận chính đáng để ngăn chặn bất kỳ hành vi tấn công tiềm ẩn nào khỏi việc nhắm mục tiêu vào một ví chính.
Tính năng này có lợi khi tách một tài sản kỹ thuật số giữa các tài khoản nhưng rất tệ nếu bị quên. Cách duy nhất để người dùng truy cập liên tục vào các ví ẩn là nhập cụm mật khẩu chính xác, từng ký tự.
Tương tự như một cụm từ hạt giống, một cụm mật khẩu không được tiếp xúc với bất kỳ thiết bị di động hoặc thiết bị trực tuyến nào. Thay vào đó, nó nên được giữ trên giấy và cất giữ ở nơi nào đó an toàn.
Cách thiết lập cụm mật khẩu trên Trezor
Sau khi một ví phần cứng được cài đặt, kết nối và không có vốn, người dùng muốn bật tính năng này có thể thực hiện theo hai cách. Nếu người dùng đang ở trong ví Trezor của họ, họ sẽ nhấn tab Cài đặt nâng cao, nơi họ sẽ tìm thấy một hộp để đánh dấu để bật tính năng cụm mật khẩu.
Tương tự, người dùng có thể bật tính năng này nếu họ đang ở trong bộ Trezor, nơi họ cũng có thể xem phần sụn của họ đã được cập nhật hay chưa và mã pin của họ đã được cài đặt hay chưa.
Có hai mô hình Trezor khác nhau, Trezor One và Trezor Model T, cả hai đều cho phép người dùng kích hoạt cụm mật khẩu theo những cách khác nhau.
Trezor Model One chỉ cung cấp cho người dùng tùy chọn nhập cụm mật khẩu của họ trên trình duyệt web, đây không phải là lựa chọn lý tưởng nhất trong trường hợp máy tính bị nhiễm virus. Tuy nhiên, Trezor Model T cho phép người dùng tùy chọn sử dụng bàn phím cảm ứng của thiết bị để gõ cụm mật khẩu hoặc nhập cụm mật khẩu trong trình duyệt web.
Trên cả hai kiểu máy, sau khi nhập cụm mật khẩu, cụm mật khẩu sẽ xuất hiện trên màn hình thiết bị, đang chờ xác nhận.
Mặt trái của bảo mật
Có những rủi ro đối với bảo mật, bất chấp việc nghe có vẻ ngược đời. Điều khiến cụm mật khẩu trở nên mạnh mẽ như một bước xác thực thứ hai đối với cụm từ hạt giống chính là điều khiến nó dễ bị tấn công. Nếu quên hoặc mất, tài sản coi như không còn.
Chắc chắn, những lớp bảo mật bổ sung này cần có thời gian và thêm sự thận trọng và có vẻ hơi quá mức, nhưng kinh nghiệm của tôi là một bài học khó trong việc chịu trách nhiệm đảm bảo mỗi tài sản được an toàn và bảo mật.
Các quan điểm và ý kiến được trình bày ở đây chỉ là của tác giả và không nhất thiết phản ánh quan điểm của WebGiaCoin.com. Mọi động thái đầu tư và giao dịch đều có rủi ro, bạn nên tự nghiên cứu khi đưa ra quyết định.
Theo CoinTelegraph
|
Tags: Tiền điện tử, Thị trường, Ví phần cứng, Ví tiền, Cách kiếm tiền điện tử, Trezor, Giáo dục,