Nếu bạn vẫn để các tiện ích mở rộng trình duyệt đăng nhập trên một chiếc laptop không khóa, hãy dừng lại ngay.
Không gì đau hơn việc nhìn danh mục đầu tư mồ hôi công sức của mình bị xóa sạch trong lúc rời đi chỉ 5 phút, nhất là khi giao thức thậm chí còn không bị hack.
Chúng tôi đã chứng kiến những vụ tấn công hợp đồng thông minh quy mô lớn rút sạch hàng trăm triệu đô từ các giao thức DeFi, nhưng sự cố gần đây này hoàn toàn diễn ra cục bộ. Kẻ tấn công không tìm thấy lỗ hổng zero-day trong hợp đồng thông minh hay xâm phạm hạ tầng của sàn; chúng chỉ khai thác một phiên đang hoạt động trên một máy không khóa. Nếu bạn để tiền nằm trong ví nóng hoặc để các phiên web mở, một kẻ tấn công có quyền truy cập vật lý hoặc từ xa vào thiết bị đầu cuối có thể ký giao dịch âm thầm mà không kích hoạt bất kỳ cảnh báo nào.
Hãy so sánh điều đó với một thiết lập phần cứng nơi việc xác nhận bằng nút vật lý là bắt buộc. Ngay cả khi một đoạn script độc hại chiếm quyền phiên làm việc trên máy tính của bạn, một thiết bị lạnh sẽ chặn các vụ rút sạch âm thầm trên $ETH hoặc $BNB ngay lập tức vì nó yêu cầu xác minh vật lý ngay trên chính thiết bị. Dựa vào bộ nhớ trình duyệt đơn giản để bảo vệ $BTC của bạn chẳng khác nào khóa cửa trước nhưng lại để chìa khóa cắm sẵn trên ổ khóa.
Bạn thực sự dùng bao nhiêu lớp xác nhận vật lý trước khi để một giao dịch rời khỏi ví của mình?
#CryptoSecurity #Web3Security #SelfCustody
Không gì đau hơn việc nhìn danh mục đầu tư mồ hôi công sức của mình bị xóa sạch trong lúc rời đi chỉ 5 phút, nhất là khi giao thức thậm chí còn không bị hack.
Chúng tôi đã chứng kiến những vụ tấn công hợp đồng thông minh quy mô lớn rút sạch hàng trăm triệu đô từ các giao thức DeFi, nhưng sự cố gần đây này hoàn toàn diễn ra cục bộ. Kẻ tấn công không tìm thấy lỗ hổng zero-day trong hợp đồng thông minh hay xâm phạm hạ tầng của sàn; chúng chỉ khai thác một phiên đang hoạt động trên một máy không khóa. Nếu bạn để tiền nằm trong ví nóng hoặc để các phiên web mở, một kẻ tấn công có quyền truy cập vật lý hoặc từ xa vào thiết bị đầu cuối có thể ký giao dịch âm thầm mà không kích hoạt bất kỳ cảnh báo nào.
Hãy so sánh điều đó với một thiết lập phần cứng nơi việc xác nhận bằng nút vật lý là bắt buộc. Ngay cả khi một đoạn script độc hại chiếm quyền phiên làm việc trên máy tính của bạn, một thiết bị lạnh sẽ chặn các vụ rút sạch âm thầm trên $ETH hoặc $BNB ngay lập tức vì nó yêu cầu xác minh vật lý ngay trên chính thiết bị. Dựa vào bộ nhớ trình duyệt đơn giản để bảo vệ $BTC của bạn chẳng khác nào khóa cửa trước nhưng lại để chìa khóa cắm sẵn trên ổ khóa.
Bạn thực sự dùng bao nhiêu lớp xác nhận vật lý trước khi để một giao dịch rời khỏi ví của mình?
#CryptoSecurity #Web3Security #SelfCustody
