Tại sao không ai nói về việc đây không bao giờ là một sự kiện bị đánh cắp khóa (stolen-keys)?
Quá nhiều người vẫn mất tiền theo cùng một cách. Bài đăng lên top, họ vội xả hoặc rút toàn bộ $USDT cuối cùng, rồi ngồi yên trong khi $SUI and $OP vẫn tiếp tục giao dịch kiếm lời vì họ phản ứng với tiêu đề thay vì các chi tiết.
Câu chuyện “thống lĩnh” tự viết ra. Một sàn giao dịch khác, lại một lý do để gào lên rằng chẳng có gì an toàn. Thực tế những gì được truyền đạt là các yêu cầu giả mạo (forged requests), chứ không phải khóa bị xâm nhập. Đây là vấn đề xác thực, không phải là két (vault) bị rút cạn. Xem chúng là cùng một thứ là cách bạn đưa ra quyết định sai trong một thị trường đã đang ở mức 72 vì lòng tham (greed).
Tôi vận hành một bộ quy tắc đơn giản. Chỉ giữ vốn lưu động (working capital) trên bất kỳ nền tảng nào. Mỗi API chỉ một danh sách IP được phép (IP whitelist); tắt rút tiền đi trừ khi bạn đang chuyển khối lượng (moving size) vào đúng ngày đó. Nếu một giao dịch đang hoạt động, phần khối lượng còn dư sẽ được loại khỏi sổ sách. Đó là toàn bộ “cẩm nang”.
Bạn nghĩ sao về cách chúng ta nên định giá rủi ro CEX sau vụ này?
#BitgetSays #BitgetBreachForgedRequestsNotStolenKeys
Quá nhiều người vẫn mất tiền theo cùng một cách. Bài đăng lên top, họ vội xả hoặc rút toàn bộ $USDT cuối cùng, rồi ngồi yên trong khi $SUI and $OP vẫn tiếp tục giao dịch kiếm lời vì họ phản ứng với tiêu đề thay vì các chi tiết.
Câu chuyện “thống lĩnh” tự viết ra. Một sàn giao dịch khác, lại một lý do để gào lên rằng chẳng có gì an toàn. Thực tế những gì được truyền đạt là các yêu cầu giả mạo (forged requests), chứ không phải khóa bị xâm nhập. Đây là vấn đề xác thực, không phải là két (vault) bị rút cạn. Xem chúng là cùng một thứ là cách bạn đưa ra quyết định sai trong một thị trường đã đang ở mức 72 vì lòng tham (greed).
Tôi vận hành một bộ quy tắc đơn giản. Chỉ giữ vốn lưu động (working capital) trên bất kỳ nền tảng nào. Mỗi API chỉ một danh sách IP được phép (IP whitelist); tắt rút tiền đi trừ khi bạn đang chuyển khối lượng (moving size) vào đúng ngày đó. Nếu một giao dịch đang hoạt động, phần khối lượng còn dư sẽ được loại khỏi sổ sách. Đó là toàn bộ “cẩm nang”.
Bạn nghĩ sao về cách chúng ta nên định giá rủi ro CEX sau vụ này?
#BitgetSays #BitgetBreachForgedRequestsNotStolenKeys
