#美联储降息 Gần đây nhiều người nhắn tin riêng nói bị mất tài sản do bị hack, mình tổng hợp lại một số kiến thức quan trọng.
$BTC Trong cộng đồng $ETH và , hầu như không thoát khỏi ba cái bẫy sau: để lộ seed phrase hoặc private key, vô ý nhấn vào trang phishing, bị nhân viên hỗ trợ giả mạo lừa đảo.
**Một vài quy tắc chết để đảm bảo an toàn ví:**
Những ai thường xuyên giao dịch hoặc tương tác nhiều, nhất định phải dùng ví phần cứng. Như vậy private key luôn nằm trong thiết bị offline, không tiếp xúc mạng. Cũng có thể mở nhiều trình duyệt, tự cấu hình là được.
Quan trọng nhất vẫn là cách cách ly môi trường. Không cần mua thiết bị riêng biệt, dùng máy ảo là đủ. VMware hoặc Hyper-V của hệ điều hành, cài hệ điều hành sạch, chỉ cài ví, trình duyệt và plugin chống phishing, tắt chia sẻ clipboard. Như vậy dù máy chính bị hack, tài sản trong VM cũng không bị ảnh hưởng.
Private key và seed phrase không được chụp ảnh, chụp màn hình, lưu trữ trên đám mây. Cách an toàn nhất là tự viết ra giấy, giữ ở nhiều chỗ khác nhau. Nếu cảm thấy có khả năng bị lộ, đừng do dự, lập tức tạo ví mới và chuyển hết tài sản sang đó.
Ví phần cứng phù hợp dùng để giữ lâu dài. Khi vốn lớn, ít giao dịch, mua là hợp lý. Nhưng nếu ngày nào cũng ký giao dịch một cách mù quáng, ví phần cứng cũng không thể cứu bạn khỏi lỗi click.
**Cẩn thận với mạng xã hội:**
Tắt tính năng nhắn tin riêng của Discord. Chỉ tin các kênh hỗ trợ chính thức: hệ thống ticket của dự án hoặc các Mod hoạt động lâu ngày trong cộng đồng. Những ai chủ động gửi tin nhắn riêng hầu hết là lừa đảo.
**Chi tiết về trạng thái và công cụ:**
Khi mệt mỏi, say rượu, tâm trạng không ổn, đừng chạm vào ví. Anh em Fish thần đã từng mất hơn tỷ đồng chỉ vì sơ ý, bài học này đủ sâu sắc rồi.
Không còn dùng MetaMask đơn thuần nữa. Chọn ví có tích hợp chống phishing, nhiều lớp phòng vệ sẽ an toàn hơn.
Trước khi nhấn vào bất kỳ liên kết nào, hãy chuyển qua từ website chính hoặc các mạng xã hội chính thức của dự án, đừng tìm qua Google. Dùng bàn phím hệ thống, không cài bàn phím của bên thứ ba. Với những account luôn nói chuyện về "mỏ đào", hãy chặn ngay.
An toàn không bao giờ tuyệt đối, nhưng làm tốt những điểm này có thể tránh được 99% rủi ro. Nếu cứ thích làm phức tạp, hậu quả là chỉ đến lúc mất sạch mới hối tiếc, lúc đó đã muộn rồi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
7
Đăng lại
Retweed
Bình luận
0/400
GhostAddressMiner
· 12-14 08:26
Lại đến khuyên người dùng an toàn? Dấu vết trên chuỗi cho thấy vài người trong số này thực sự tuân thủ quy tắc...
Xem bản gốcTrả lời0
FlippedSignal
· 12-12 21:30
Sự việc của thần cá thật sự quá đáng sợ, nhất thời hồ đồ đã mất đi, điều này đã cảnh báo tôi một bài học lớn.
Xem bản gốcTrả lời0
CoconutWaterBoy
· 12-11 09:37
Thật đó, câu chuyện về thần cá kia trước đây tôi đã nghe đến nhàm chán rồi, nhất thời mơ hồ không còn nữa... Chúng ta không thể học theo được đâu
Xem bản gốcTrả lời0
NFT_Therapy_Group
· 12-11 09:35
Trời ạ, chuyện thần cá từng bỏ ra hơn tỷ tôi còn nhớ, một lúc không vui là mất luôn, thật là đỉnh cao.
Xem bản gốcTrả lời0
APY追逐者
· 12-11 09:34
Lại là bộ này, tôi chỉ muốn hỏi có bao nhiêu người thực sự có thể làm được? Đặc biệt là cái cách giữ chìa khóa riêng trên giấy sao chép thủ công, nghe thì dễ nhưng thực tế lại... Thôi bỏ đi, dùng ví phần cứng vẫn là yên tâm hơn.
Xem bản gốcTrả lời0
MrDecoder
· 12-11 09:27
Hả, chuyện của thần cá thật sự là một bài học, bây giờ tôi cũng đã cách ly bằng máy ảo, thà phiền phức chút cũng không muốn mất.
Xem bản gốcTrả lời0
MysteryBoxAddict
· 12-11 09:23
Cá thần thật sự không thể giữ nổi, sơ ý một chút là mất hết, chúng ta phải rút kinh nghiệm nhiều hơn nữa
#美联储降息 Gần đây nhiều người nhắn tin riêng nói bị mất tài sản do bị hack, mình tổng hợp lại một số kiến thức quan trọng.
$BTC Trong cộng đồng $ETH và , hầu như không thoát khỏi ba cái bẫy sau: để lộ seed phrase hoặc private key, vô ý nhấn vào trang phishing, bị nhân viên hỗ trợ giả mạo lừa đảo.
**Một vài quy tắc chết để đảm bảo an toàn ví:**
Những ai thường xuyên giao dịch hoặc tương tác nhiều, nhất định phải dùng ví phần cứng. Như vậy private key luôn nằm trong thiết bị offline, không tiếp xúc mạng. Cũng có thể mở nhiều trình duyệt, tự cấu hình là được.
Quan trọng nhất vẫn là cách cách ly môi trường. Không cần mua thiết bị riêng biệt, dùng máy ảo là đủ. VMware hoặc Hyper-V của hệ điều hành, cài hệ điều hành sạch, chỉ cài ví, trình duyệt và plugin chống phishing, tắt chia sẻ clipboard. Như vậy dù máy chính bị hack, tài sản trong VM cũng không bị ảnh hưởng.
Private key và seed phrase không được chụp ảnh, chụp màn hình, lưu trữ trên đám mây. Cách an toàn nhất là tự viết ra giấy, giữ ở nhiều chỗ khác nhau. Nếu cảm thấy có khả năng bị lộ, đừng do dự, lập tức tạo ví mới và chuyển hết tài sản sang đó.
Ví phần cứng phù hợp dùng để giữ lâu dài. Khi vốn lớn, ít giao dịch, mua là hợp lý. Nhưng nếu ngày nào cũng ký giao dịch một cách mù quáng, ví phần cứng cũng không thể cứu bạn khỏi lỗi click.
**Cẩn thận với mạng xã hội:**
Tắt tính năng nhắn tin riêng của Discord. Chỉ tin các kênh hỗ trợ chính thức: hệ thống ticket của dự án hoặc các Mod hoạt động lâu ngày trong cộng đồng. Những ai chủ động gửi tin nhắn riêng hầu hết là lừa đảo.
**Chi tiết về trạng thái và công cụ:**
Khi mệt mỏi, say rượu, tâm trạng không ổn, đừng chạm vào ví. Anh em Fish thần đã từng mất hơn tỷ đồng chỉ vì sơ ý, bài học này đủ sâu sắc rồi.
Không còn dùng MetaMask đơn thuần nữa. Chọn ví có tích hợp chống phishing, nhiều lớp phòng vệ sẽ an toàn hơn.
Trước khi nhấn vào bất kỳ liên kết nào, hãy chuyển qua từ website chính hoặc các mạng xã hội chính thức của dự án, đừng tìm qua Google. Dùng bàn phím hệ thống, không cài bàn phím của bên thứ ba. Với những account luôn nói chuyện về "mỏ đào", hãy chặn ngay.
An toàn không bao giờ tuyệt đối, nhưng làm tốt những điểm này có thể tránh được 99% rủi ro. Nếu cứ thích làm phức tạp, hậu quả là chỉ đến lúc mất sạch mới hối tiếc, lúc đó đã muộn rồi.