
SlowMist tham gia HTX Live: Lộ diện các rủi ro đầu tư tài sản kỹ thuật số và cách phòng ngừa
Tuyển chọn TechFlowTuyển chọn TechFlow

SlowMist tham gia HTX Live: Lộ diện các rủi ro đầu tư tài sản kỹ thuật số và cách phòng ngừa
Là một nền tảng giao dịch tiền mã hóa hàng đầu, Huobi HTX luôn tôn trọng yếu tố an ninh và kiên định nguyên tắc tài sản người dùng thiêng liêng bất khả xâm phạm, không ngừng nâng cao mức độ bảo mật của nền tảng, tối đa hóa việc xây dựng hàng rào an toàn vững chắc.
Ngày 26 tháng 10, đội an toàn SlowMist đã tham gia chương trình phát trực tiếp HTX Live. Buổi phát sóng với chủ đề "Rừng đen blockchain: Tài sản kỹ thuật số của bạn có an toàn không?" nhằm vén màn những rủi ro tiềm tàng trong đầu tư tài sản kỹ thuật số và các biện pháp phòng ngừa, hỗ trợ người dùng bảo vệ tài sản an toàn tiến vào thị trường tăng giá.
Blockchain mang đến một số thay đổi trong quan hệ sản xuất, loại bỏ nhu cầu trung tâm hóa hay bên thứ ba, một số yếu tố "tin cậy" nhờ đó được giải quyết hiệu quả trên nền tảng blockchain. Tuy nhiên, "rừng đen blockchain" hình thành là do nhận thức sai lầm của con người trong thế giới thực về blockchain, như cho rằng blockchain hoàn toàn an toàn, ẩn danh tuyệt đối và không thể truy vết. Những hiểu lầm này tạo điều kiện cho tin tặc dễ dàng tấn công, liên tục ra tay đánh cắp tiền từ ví của dự án/người dùng, gây ra tổn thất lớn về vốn.
Biện pháp tự cứu cho người dùng
Đội an toàn SlowMist cho biết, trước "rừng đen blockchain", chúng ta có thể đang ở trạng thái hoàn toàn phơi nhiễm. Người dùng cần ghi nhớ hai nguyên tắc an ninh lớn:
-
Không tin tưởng tuyệt đối (Zero Trust). Nói đơn giản là luôn hoài nghi, và phải luôn duy trì trạng thái hoài nghi.
-
Liên tục xác minh. Phải có khả năng kiểm chứng những điểm nghi ngờ, và biến việc này thành thói quen.
Cụ thể hơn,
1. Nâng cao cảnh giác và ý thức an toàn. Xác minh thông tin qua nhiều kênh, bao gồm website chính thức/mạng xã hội chính thức/dịch vụ khách hàng chính thức... để tránh bị lừa bởi các trang giả mạo. Cẩn trọng với tin nhắn và email không rõ nguồn gốc, không tùy tiện nhấp vào liên kết hay cung cấp thông tin nhạy cảm.
2. Chọn các nền tảng tuân thủ quy định và các dự án lâu đời, đồng thời thực hiện phân tách, đừng bỏ tất cả trứng vào một giỏ. Nói chung, ví càng sử dụng thường xuyên thì rủi ro tiềm tàng càng cao. Luôn ghi nhớ: Khi tiếp cận cái mới, hãy chuẩn bị một ví riêng biệt, dùng số vốn nhỏ để trải nghiệm dự án mới.
3. Cài đặt tiện ích mở rộng trình duyệt chống lừa đảo (phishing), giúp nhận diện các trang web giả mạo và ngăn chặn rủi ro thao tác tiếp theo.
4. Khi dùng ví, cần hiểu rõ cơ chế ủy quyền (hàm approve) của ví, tức là địa chỉ được ủy quyền và số lượng được ủy quyền. Cảnh giác với việc ủy quyền số lượng token vô hạn cho một địa chỉ mục tiêu, kịp thời hủy các ủy quyền lạ để ngăn chặn việc bị đánh cắp tài sản qua ủy quyền.
Dự án cần xây dựng hệ thống an ninh dài hạn, hiệu quả
Theo phân tích của đội an toàn SlowMist, các bên phát triển dự án cần đảm nhận trách nhiệm tương ứng, có thể xây dựng hệ thống an ninh dài hạn, hiệu quả từ những điểm sau:
1. Coi trọng năng lực kiểm soát rủi ro an ninh nội bộ và các ràng buộc liên quan đến bảo vệ dữ liệu riêng tư, đặc biệt là quản lý an ninh nhân sự nội bộ;
2. Cảnh giác trước các cuộc tấn công mạng truyền thống hoặc tấn công kỹ thuật xã hội, áp dụng xác thực hai yếu tố hoặc mật khẩu mạnh để nâng cao độ an toàn cho các nền tảng mạng xã hội chính thức; khuyến nghị sử dụng trình xác thực hỗ trợ thuật toán TOTP thay vì xác thực qua SIM;
3. Coi trọng việc kiểm toán an ninh hợp đồng thông minh và thực hiện cập nhật, cải tiến kịp thời.
Đội an toàn SlowMist nhấn mạnh, ngay khi phát hiện hành vi tấn công hoặc đánh cắp tiền của tin tặc, cần nhanh chóng di dời an toàn tài sản còn lại, đồng thời liên hệ ngay các chuyên gia an ninh để can thiệp thu thập chứng cứ, phân tích chân dung tin tặc và truy tìm nguồn gốc; khi cần thiết phải có sự tham gia của cơ quan thực thi pháp luật.
Có thể tham khảo yêu cầu thực hành an toàn dự án Web3 mã nguồn mở của SlowMist, trong đó SlowMist đưa ra các hướng dẫn và đề xuất chi tiết về phát triển, phát hành, vận hành và xử lý sự cố nhằm giúp các đội phát triển dự án Web3 nhận diện và phòng ngừa các rủi ro an ninh tiềm tàng.
Là một sàn giao dịch tiền mã hóa hàng đầu, Huobi HTX luôn coi trọng an ninh và kiên định nguyên tắc tài sản người dùng thiêng liêng bất khả xâm phạm, thực hiện hàng loạt biện pháp để đảm bảo an toàn tài sản người dùng, không ngừng nâng cao mức độ an toàn nền tảng, tối đa hóa việc xây dựng hàng rào an ninh vững chắc.
Chào mừng tham gia cộng đồng chính thức TechFlow
Nhóm Telegram:https://t.me/TechFlowDaily
Tài khoản Twitter chính thức:https://x.com/TechFlowPost
Tài khoản Twitter tiếng Anh:https://x.com/BlockFlow_News














