Đăng

#Ledger事件损失近9000万


#LedgerLossesNear90Million

Bảo mật crypto không phụ thuộc vào việc tin tưởng một ví duy nhất—mà là loại bỏ các điểm lỗi đơn lẻ

Sự cố bảo mật mới nhất liên quan đến Ledger là lời nhắc nhở nghiêm túc rằng việc bảo vệ tiền mã hóa đòi hỏi nhiều hơn rất nhiều so với việc mua một ví phần cứng đắt tiền. Với các khoản thiệt hại được báo cáo lên tới gần 90 triệu USD và hàng trăm ví có khả năng bị ảnh hưởng, cộng đồng crypto nói chung phải xem xét lại cách tài sản kỹ thuật số được lưu trữ, truy cập và bảo vệ.

Điều tôi rút ra lớn nhất rất đơn giản: Không ví, nhà sản xuất hay tính năng bảo mật nào nên trở thành tuyến phòng thủ duy nhất bảo vệ toàn bộ danh mục đầu tư của bạn.

1. Ví phần cứng hữu ích nhưng không phải bất khả xâm phạm

Các ví phần cứng như Ledger, SafePal và OneKey được thiết kế để giữ khóa riêng biệt khỏi các thiết bị kết nối internet. Màn hình độc lập của chúng cũng giúp người dùng xác minh chi tiết giao dịch trước khi ký.

Tuy nhiên, ví phần cứng không phải két sắt thần kỳ. Bảo mật của chúng phụ thuộc vào tính toàn vẹn của thiết bị, firmware, quy trình sản xuất, phần mềm và hành vi của chính người dùng.

Một thiết bị bị xâm nhập hoặc bị chỉnh sửa độc hại có thể làm suy yếu sự bảo vệ mà người dùng kỳ vọng. Mua sản phẩm từ một thương hiệu được công nhận là điều quan trọng, nhưng hiểu rõ toàn bộ chuỗi cung ứng cũng thiết yếu không kém.

2. Điện thoại thông minh cũ có thể trở thành ví lạnh không?

Một điện thoại thông minh không còn sử dụng có thể được dùng làm thiết bị ký ngoại tuyến nếu được cấu hình bằng phần mềm đã được xem xét kỹ lưỡng và một quy trình bảo mật được thiết kế đúng cách.

Tuy nhiên, chỉ bật chế độ máy bay không đảm bảo an toàn. Các lỗ hổng của hệ điều hành, ứng dụng bị xâm nhập và lịch sử trước đây của thiết bị đều có thể tạo ra rủi ro.

Bất kỳ ai cân nhắc phương án này nên xác minh tính xác thực của phần mềm, khởi tạo ví một cách an toàn, duy trì các hoạt động ký ngoại tuyến và xác minh độc lập các chi tiết giao dịch. Cụm từ hạt giống cũng phải được sao lưu an toàn.

Đối với người mới bắt đầu, một ví lạnh tự chế có thể tạo ra nhiều rủi ro hơn những rủi ro mà nó loại bỏ. Một ví phần cứng uy tín được cấu hình đúng cách có thể là lựa chọn thiết thực hơn.

3. Cụm mật khẩu tăng cường bảo vệ nhưng cũng làm phức tạp hơn

Cụm mật khẩu BIP-39, đôi khi được gọi là “từ thứ 25”, tạo ra một ví khác được phái sinh từ cụm từ khôi phục ban đầu và cụm mật khẩu bổ sung.

Điều này có thể cung cấp thêm một lớp bảo vệ nếu ai đó chỉ lấy được cụm từ hạt giống. Tuy nhiên, đây không phải là biện pháp phòng thủ hoàn chỉnh trước một thiết bị bị xâm nhập có thể thu thập cả cụm từ khôi phục lẫn cụm mật khẩu.

Có một nguy cơ khác: mất hoặc nhập sai cụm mật khẩu có thể khiến số tiền liên quan không thể truy cập. Chỉ sử dụng tính năng này khi bạn hiểu rõ những hệ quả đối với việc khôi phục và có thể duy trì các bản sao lưu độc lập, an toàn.

4. Đa chữ ký: Giảm sự phụ thuộc vào một thiết bị

Đối với các khoản nắm giữ lớn trong dài hạn, một ví đa chữ ký 2-of-3 đáng được cân nhắc nghiêm túc.

Theo mô hình này, cần có hai trong ba khóa được ủy quyền để phê duyệt một giao dịch. Việc sử dụng các thiết bị được bảo mật độc lập, các nhà sản xuất khác nhau và những địa điểm lưu trữ riêng biệt có thể giảm sự phụ thuộc vào bất kỳ thiết bị hoặc nhà cung cấp đơn lẻ nào.

Ngay cả khi một khóa bị xâm nhập, kẻ tấn công cũng không thể phê duyệt giao dịch chuyển tiền chỉ bằng khóa đó.

Tuy nhiên, đa chữ ký đòi hỏi cấu hình cẩn thận, khả năng hỗ trợ tương thích từ ví và kế hoạch khôi phục đáng tin cậy. Việc triển khai kém có thể tạo ra vấn đề mới thay vì cải thiện bảo mật.

5. Xây dựng chiến lược lưu ký nhiều lớp

Cách tiếp cận tôi ưa thích là điều chỉnh mức độ bảo mật theo mục đích của từng phần phân bổ:

- Giao dịch nhỏ, thường xuyên: Sử dụng ví nóng chỉ chứa số tiền cần thiết cho hoạt động hằng ngày.
- Giao dịch chủ động: Cân nhắc một sàn giao dịch uy tín với các biện pháp kiểm soát bảo mật mạnh, đồng thời nhận thức về các rủi ro lưu ký tại sàn và rủi ro đối tác.
- Nắm giữ dài hạn: Sử dụng ví lạnh được khởi tạo an toàn với phần mềm đã xác minh và các bản sao lưu khôi phục được bảo vệ.
- Danh mục đầu tư giá trị cao: Cân nhắc đa chữ ký, các bản sao lưu được tách biệt về mặt địa lý và các đợt đánh giá bảo mật độc lập.

Không bao giờ để lộ cụm từ hạt giống cho các trang web, người lạ, nhân viên hỗ trợ hoặc ứng dụng không xác định.

Suy ngẫm cuối cùng

Bài học thực sự từ sự cố Ledger là bảo mật crypto vượt xa chip và firmware. Nó bao gồm hoạt động sản xuất, phân phối, khởi tạo, xác minh giao dịch, sao lưu khôi phục và các biện pháp bảo mật cá nhân.

Đừng đặt toàn bộ tài sản ròng của bạn sau một thiết bị, một công ty hay một phương thức khôi phục duy nhất.

Trong crypto, tự lưu ký thực sự có nghĩa là chịu trách nhiệm cho toàn bộ quy trình bảo mật—chứ không đơn giản là tin tưởng sản phẩm bạn đã mua.

#ShareWeekly #WCTCS9 #PlanYourTradesThisWeek
Xem bản gốc
Trang này chứa nội dung từ bên thứ ba và không phải là lời khuyên hay sự ủng hộ của Gate đối với những quan điểm đó. Để biết thêm chi tiết, vui lòng xem tuyên bố miễn trừ trách nhiệm.

  • 3

Thêm một bình luận
Thêm một bình luận

Bình luận
CryptoMishu
3 giờ trước
Bạn nghĩ gì về BTC? 👀
0Xem bản gốc
CryptoMishu
3 giờ trước
Phát hiện một góc nhìn mới 💡
0Xem bản gốc
Cryptoaymiiii
3 giờ trước
Có mặt sớm tại đây 🙌
0Xem bản gốc
Cryptoaymiiii
3 giờ trước
Đánh giá đầu tiên
Bạn nhận định thế nào về BTC? 👀
0Xem bản gốc