Khi thị trường ảm đạm, các sự cố an ninh trên chuỗi lại thường xuyên xảy ra, điều này đã trở thành một quy luật.
Gần đây đã xảy ra một trường hợp gây sốc — một dự án phổ biến đã từng xuất hiện trong hoạt động ví của một sàn giao dịch lớn, đăng nhập vào thị trường giao ngay, đã bị tấn công bởi hacker. Trong thời gian này, tài sản của người dùng tương tác với hợp đồng đã bị cướp sạch.
Những chuyện như thế này luôn khiến người ta bối rối: liệu đó là do lỗ hổng kỹ thuật bị hacker lợi dụng, hay là do đội dự án đã có những thao tác bất hợp pháp bên trong? Thật lòng mà nói, đôi khi thật khó phân biệt. Nhưng dù thế nào đi nữa, bài học này đã rõ ràng trước mắt.
Thay vì chờ đợi xảy ra rồi mới hối tiếc, tốt hơn là hình thành thói quen ngay từ bây giờ. Là người dùng chuỗi, không chỉ tránh những liên kết lạ, cẩn trọng trong cấp quyền, mà còn cần làm hai điều sau:
**Thứ nhất, thường xuyên xóa bỏ các ghi chú quyền cấp ví.** Đừng để những quyền đã không còn sử dụng tiếp tục tồn tại trên tài khoản của bạn, điều này giống như để ngỏ một lối ra cho hacker.
**Thứ hai, đừng cấp quyền vô hạn cho bất kỳ dự án nào.** Dù có tin tưởng đến đâu, cũng phải đặt hạn mức cụ thể — cho phép bao nhiêu thì cấp bấy nhiêu, dùng bao nhiêu lần thì thiết lập bấy nhiêu lần, đừng ngại phiền hay tiếc chút phí gas đó.
Hy vọng những lời khuyên này có thể giúp các bạn bảo vệ tài sản của mình trong mùa đông này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
13 thích
Phần thưởng
13
4
Đăng lại
Retweed
Bình luận
0/400
Degentleman
· 20giờ trước
Lại là mô típ xảy ra trong thị trường gấu, thật sự là quá đáng. Những dự án tự cho là an toàn đột nhiên bị tấn công từ phía trước, nghĩ lại thật là sợ.
Nhưng thành thật mà nói, tôi đã quen rồi, việc thường xuyên xóa bỏ quyền ủy quyền là điều tất yếu. Không bao giờ chạm vào quyền ủy quyền vô hạn, thà làm nhiều lần còn hơn để dự án có cơ hội.
Trong mùa đông lạnh giá này vẫn phải cẩn thận, nếu không ngày nào đó tài sản của bạn sẽ biến mất hoàn toàn.
Xem bản gốcTrả lời0
ZkProofPudding
· 20giờ trước
Lại một "tin tưởng" khiến người ta bị lừa vào rồi haha
Xem bản gốcTrả lời0
SolidityNewbie
· 20giờ trước
Việc cấp quyền vô hạn thật sự là tự đào hố cho chính mình, mỗi lần nhìn thấy lại muốn mắng bản thân sao lúc đó lại ngu ngốc như vậy
Xem bản gốcTrả lời0
WhaleWatcher
· 21giờ trước
Thật sự không phân biệt được là hacker hay chính dự án tự làm trò, ngày nay niềm tin đã trở thành một thứ xa xỉ.
Khi thị trường ảm đạm, các sự cố an ninh trên chuỗi lại thường xuyên xảy ra, điều này đã trở thành một quy luật.
Gần đây đã xảy ra một trường hợp gây sốc — một dự án phổ biến đã từng xuất hiện trong hoạt động ví của một sàn giao dịch lớn, đăng nhập vào thị trường giao ngay, đã bị tấn công bởi hacker. Trong thời gian này, tài sản của người dùng tương tác với hợp đồng đã bị cướp sạch.
Những chuyện như thế này luôn khiến người ta bối rối: liệu đó là do lỗ hổng kỹ thuật bị hacker lợi dụng, hay là do đội dự án đã có những thao tác bất hợp pháp bên trong? Thật lòng mà nói, đôi khi thật khó phân biệt. Nhưng dù thế nào đi nữa, bài học này đã rõ ràng trước mắt.
Thay vì chờ đợi xảy ra rồi mới hối tiếc, tốt hơn là hình thành thói quen ngay từ bây giờ. Là người dùng chuỗi, không chỉ tránh những liên kết lạ, cẩn trọng trong cấp quyền, mà còn cần làm hai điều sau:
**Thứ nhất, thường xuyên xóa bỏ các ghi chú quyền cấp ví.** Đừng để những quyền đã không còn sử dụng tiếp tục tồn tại trên tài khoản của bạn, điều này giống như để ngỏ một lối ra cho hacker.
**Thứ hai, đừng cấp quyền vô hạn cho bất kỳ dự án nào.** Dù có tin tưởng đến đâu, cũng phải đặt hạn mức cụ thể — cho phép bao nhiêu thì cấp bấy nhiêu, dùng bao nhiêu lần thì thiết lập bấy nhiêu lần, đừng ngại phiền hay tiếc chút phí gas đó.
Hy vọng những lời khuyên này có thể giúp các bạn bảo vệ tài sản của mình trong mùa đông này.