Các chiêu trò của hacker ngày càng đa dạng. Gần đây, một thủ đoạn tinh vi là giả mạo mã QR của các dự án chính thống để dụ người dùng quét rồi truy cập vào trang web lừa đảo. Một khi bạn vô tình nhập mật khẩu ví hoặc nhấn 「Approve All」, tài sản của bạn sẽ bị chuyển đi ngay lập tức. Chủ sở hữu slisBNB gần đây liên tục gặp phải, thiệt hại nặng nề.



Có vẻ như phòng vệ không thể vượt qua, nhưng thực ra có cách. Chìa khóa là hiểu rõ chuỗi tấn công của hacker: họ cần bạn thực hiện thao tác trên một thiết bị không an toàn. Nếu bạn có thể phá vỡ chuỗi này thì sao?

**Chiến lược cách ly thiết bị thực ra rất đơn giản.**

Chuẩn bị hai điện thoại. Một chiếc là 「Thiết bị quan sát」, không chứa bất kỳ tài sản nào, dùng để quét mã QR, nhấn liên kết, duyệt các trang web không rõ nguồn gốc. Khi bạn thấy một đợt airdrop hoặc hoạt động tài chính, hãy dùng điện thoại này để thăm dò. Xác nhận liên kết thật, tên miền chính xác hoàn toàn, cộng đồng chính thức xác nhận rồi mới tiến hành bước tiếp theo.

Chiếc thứ hai là 「Điện thoại lạnh」, chỉ cài đặt ví trên đó, chứa các tài sản chính của bạn. Thường xuyên để offline. Chỉ khi bạn đã xác nhận hoàn toàn tính hợp pháp của thao tác trên thiết bị đầu tiên, mới lấy ra điện thoại thứ hai để thực hiện chuyển khoản hoặc ký xác nhận. Như vậy, ngay cả khi điện thoại đầu tiên bị hacker điều khiển từ xa, cũng không thể lấy cắp tài sản thật của bạn.

**Nhưng cách ly điện thoại chưa đủ, ví phần cứng mới là lớp phòng thủ cuối cùng.**

Sử dụng ví phần cứng như Ledger hoặc Trezor. Chúng có một màn hình vật lý riêng biệt, không bị ảnh hưởng bởi hệ thống điện thoại hoặc máy tính. Khi bạn cần ký giao dịch, thông tin giao dịch cụ thể sẽ hiển thị trên màn hình của ví phần cứng, chứ không phải trên màn hình điện thoại của bạn. Điều này có nghĩa là, ngay cả khi hacker xâm nhập thiết bị của bạn, chỉnh sửa nội dung hiển thị trên điện thoại, thì thông tin giao dịch thực tế hiển thị trên màn hình ví phần cứng vẫn không thể bị thay đổi.

Ví dụ, bạn thấy màn hình điện thoại hiển thị 「Chuyển 1000 USDT」, nhưng màn hình ví phần cứng lại hiển thị 「Chuyển 10000 USDT đến địa chỉ lạ」—lúc này bạn sẽ biết có vấn đề, có thể từ chối ký xác nhận.

**Tổng thể, phương án an toàn nhất là: cách ly thiết bị + ví phần cứng như hai lớp bảo vệ.** Thao tác hàng ngày hoàn tất trên thiết bị quan sát để xác thực, quản lý tài sản giao cho ví phần cứng, hai lớp phòng thủ không thể thiếu. Mã QR độc hại, trang web lừa đảo dù tinh vi đến đâu cũng khó lòng vượt qua hệ thống phòng thủ này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
TokenTaxonomistvip
· 13giờ trước
Không, chuyện này về thiết bị kép chỉ đơn thuần là phân loại an ninh vận hành cơ bản—thật sự ngạc nhiên khi mọi người vẫn cần phải giải thích rõ ràng vào năm 2024 lol
Xem bản gốcTrả lời0
ImpermanentPhobiavip
· 13giờ trước
Kế hoạch sử dụng hai điện thoại nghe có vẻ ổn, chỉ là cảm giác vẫn còn quá phiền... hầu hết mọi người chắc chắn không thể làm được đâu
Xem bản gốcTrả lời0
memecoin_therapyvip
· 13giờ trước
Hai điện thoại, tôi đã sử dụng bộ này từ lâu rồi, quan trọng là phải quyết tâm không nhấn vào các liên kết lạ đấy.
Xem bản gốcTrả lời0
WagmiAnonvip
· 13giờ trước
Hai điện thoại cùng ví phần cứng, trò này thật sự là tuyệt đỉnh. --- hardwallet thật sự là cần thiết, xem quá nhiều người chỉ cần approve all là mất hết. --- Chiến lược cách ly thiết bị này tôi đã dùng từ lâu, nhưng đa số mọi người thực sự lười làm phức tạp thế này. --- Những người trong slisBNB thật là khổ, quét mã QR là về zero. Cần phải hình thành thói quen, không tin vào các liên kết. --- Điều khó không phải là biết các biện pháp phòng thủ này, mà là mỗi lần đều làm theo quy trình, bản tính lười biếng của con người. --- Chi tiết trên màn hình của Ledger rất quan trọng, hacker dù tinh vi đến đâu cũng không thể thay đổi nội dung hiển thị của ví phần cứng. --- Đây chính là lý do tại sao tôi nói ví lạnh là nhu cầu bắt buộc, không phải tùy chọn. Tiết kiệm một chiếc ví phần cứng không đáng.
Xem bản gốcTrả lời0
AltcoinTherapistvip
· 14giờ trước
Hai điện thoại di động, chiêu này cũng được, nhưng hầu hết mọi người đều không thể làm được... mua một chiếc ledger còn lười mua, lại muốn cách ly thiết bị?
Xem bản gốcTrả lời0
FunGibleTomvip
· 14giờ trước
Chiến thuật này thực sự tuyệt vời cho hai điện thoại, trước đây tôi không cách ly thiết bị, suýt nữa bị lừa mất một nửa tài sản bởi trang web lừa đảo
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.56KNgười nắm giữ:0
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:0
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Ghim