Hướng dẫn giữ an toàn cho ví tiền điện tử khi tham gia DeFi

Thảo luận trong 'Đầu Tư Kiếm Tiền' bắt đầu bởi Aidennguyen25, 28 Tháng chín 2022.

  1. Aidennguyen25

    Aidennguyen25 New Member

    Bài viết:
    Tìm chủ đề
    5
    Nền tảng DeFi mở ra cho người dùng nhiều cơ hội kiếm lợi nhuận hơn thông qua Farming hoặc Staking với mức lãi suất cao. Tuy nhiên, lợi nhuận luôn đi kèm với rủi ro, nếu bạn không đủ kiến thức và hiểu rõ về dự án bạn sẽ có nguy cơ bị hack ví tiền điện tử. Bài viết này sẽ hướng dẫn cho bạn cách giữ an toàn cho ví tiền điện tử khi tham gia DeFi.

    Nguyên nhân dẫn đến bị hack ví tiền điện tử

    [​IMG]

    Đầu tiên, nguyên nhân bị hack ví tiền điện tử có thể đến từ Farming. Đây là hoạt động dùng để cung cấp thanh khoản cho các giao thức hoặc các nền tảng DeFi. Đối với người tham gia có thể kiếm thêm lợi nhuận, còn với các nhà phát triển thị có thêm thanh khoản vào pool để duy trì hoạt động.


    • Để thực hiện Farming thì đầu tiên, bạn phải kết nối ví tiền điện tử vào nền tảng thông qua thao tác "Approve" (Phê duyệt và cho phép giao dịch). Đây là bước bắt buộc khi tham gia farming hay swap coin/token.
    • Hành động "Approve" sẽ cho phép các nhà phát triển hợp đồng thông minh của nền tảng farming có quyền tương tác với số tiền của bạn dùng để cung cấp vào pool thanh khoản. Và đây cũng là nguyên nhân có thể dẫn đến bị hack ví tiền điện tử.
    • Hacker sẽ lợi dụng lỗ hổng trong thao tác Approve để swap coin/token của bạn sang một đồng coin/token khác sau đó rút thanh khoản và biến mất.
    • Ngoài ra, thao tác Approve còn có tính năng xét duyệt không giới hạn được gọi Unlimited Approve cho phép giao thức, hợp đồng thông minh có toàn quyền với số tiền của bạn (hạn mức sử dụng tối đa). Điều này có lợi là sẽ giúp bạn tiết kiệm chi phí khi giao dịch, chỉ cần Approve một lần đầu tiên để thực hiện các lệnh và thao tác tiếp theo. Tuy nhiên đây cũng là rủi ro mất toàn bộ toàn sản khi trao tất cả quyền hạn cho nhà phát triển hợp đồng thông minh.

    Thêm một nguyên nhân nữa dẫn đến nguy cơ bị hack ví tiền điện tử là ví nhận được rất nhiều coin/token lạ mà chưa bao giờ bạn giao dịch hay tương tác với các nền tảng có đồng coin/token đó. Đây là một thủ đoạn hacker lợi dụng lỗ hổng bảo mật bổ sung thêm các đoạn code để Approve giao dịch cho tất cả các token trong ví của bạn. Do đó khi bạn giao dịch coin/token đó trên các sàn dex hoặc gửi sang ví khác. Số tiền còn lại trên ví của bạn sẽ có rủi ro bị hacker chiếm đoạt hoặc sẽ bốc hơi hết luôn sau khi giao dịch diễn ra.

    Giữ an toàn cho ví điện tử khi tham gia lĩnh vực DeFi


    Lưu trữ tài sản ở nhiều ví tiền điện tử khác nhau Bạn nên chia coin/token ra nhiều ví khác nhau để lưu trữ. Bên cạnh đó, bạn có thể lưu riêng một ví chỉ để lưu trữ những đồng coin/token hold dài hạn và đảm bảo rẳng ví này sẽ không tương tác với bất kỳ hợp đồng thông minh hay nền tảng DeFi nào.

    Khi bạn cần tham gia Farming, bạn có thể tính toán số coin/token cần sử dụng để tham gia để chuyển qua một ví khác để Farming. Hoặc chuyển trực tiếp coin/token từ sàn qua một ví mới. Điều này sẽ giúp bạn hạn chế tối đa rủi ro, nếu chẳng may gặp dự án scam thì cũng chỉ mất số coin/token trong ví Farm chứ không mất toàn bộ.

    Hướng dẫn lưu trữ Private Key và Seed Phrase an toàn

    Không có cách nào hoàn hảo nhất để lưu trữ Private Key và Seed Phrase, chỉ có cách phù hợp hơn với mọi người. Tuy nhiên, bạn có thể tham khảo các phương pháp sau:


    • Lưu trên cả ghi chú dán và lưu trữ trực tuyến (Google Drive.), tuy nhiên bạn không nên lưu bằng mail thông thường mà hãy tạo một email riêng, cài đặt 2FA và không đăng nhập ở đâu để tiết kiệm dung lượng.
    • Bạn phải lưu nó ở nhiều nơi khác nhau, từ ổ đĩa đến giấy ghi chú, nhưng để người khác không thể lấy cắp khóa, bạn có thể thay đổi một số ký tự hoặc thay đổi thứ tự của Private Key và Seed Phrase mà chỉ có bạn biết (ví dụ: Thay đổi thứ tự của các chữ cái đầu tiên và cuối cùng.)
    • Đối với các tệp được lưu trực tuyến, hãy bật nhiều chế độ mật khẩu hơn cho mỗi tệp (Excel cho phép bật mật khẩu cho toàn bộ tệp Excel hoặc cho từng Tab trong tệp).
    • Cuối cùng, một số bạn không phải lúc nào cũng lưu key ngay khi tạo ví. BHO Network khuyên bạn nên tạo key ngay sau khi tạo ví, nếu lười lưu nhiều key thì hãy lưu một Seed Phrase và tạo nhiều tài khoản phụ.

    Kiểm tra dự án trước khi Farming hay Swap coin/token

    Trước khi tham gia Farm, bạn nên tìm hiểu kỹ về dự án xem có đang tin cậy không thông qua một vài câu hỏi như sau:


    • Dự án đã được audit hay chưa?
    • Đội ngũ dự án là ai?
    • Lộ trình và công nghệ phát triển dự án?
    • ..

    Do đó, nếu dự án nào quảng bá là tỷ lệ lãi suất (APR) cao mà chưa được xác thực kiểm chứng thì không nên thực hiện farm vì khả năng mất tiền của bạn là rất cao.

    Khi tham gia Farm bạn nên cân nhắc khi chọn tính năng Unlimited Approve. Tuy bạn sẽ tốn thời gian và phí mỗi lần farming là một lần phải Approve nhưng nó sẽ đảm bảo cho tài sản của bạn được an toàn.

    Ngoài ra, bạn nên cẩn trọng khi có token lạ gửi vào ví. Hầu như số lượng token scam sẽ gửi hàng nghìn và hàng triệu token để đánh vào lòng tham của bạn. Điều này đã khiến rất nhiều bạn mới tham gia DeFi không biết và tìm cách swap nhanh chóng chúng. Nhưng sau khi swap xong thì tiền trong ví bạn sẽ biến mất.

    Một điều cần lưu ý là sau khi bạn Farm, Swap hay tương tác với các dApp, bạn cần ngắt kết nối với các dApp này luôn.

    Hướng dẫn tham gia DeFi an toàn với 3S Wallet

    3S Wallet là một ví tiền điện tử - một trong những thành phần quan trọng của hệ sinh thái BHO Network, được sử dụng để hỗ trợ các cá nhân hoặc tổ chức lưu trữ, trao đổi, giao dịch được mã hóa và các hoạt động khác.

    Kế thừa kinh nghiệm của thế hệ ví Web3 đầu tiên như MetaMask và Trust Wallet.. 3S Wallet tự tin mang đến cho người dùng trải nghiệm hoàn thiện nhất với nhiều chức năng cải tiến hơn thị trường, an toàn khi tham gia DeFi.

    Bên cạnh đó, 3S Wallet là ví multi-chain nên bạn có thể dễ dàng kết nối với hầu hết các dApp trên các mạng lưới Ethereum, Binance Smart Chain, Polygon, Fantom, Avalanche, Optimistic, Arbitrum, Cronos, Solana và BHO Chain..

    Để kết nối với các dApp bạn chỉ cần chọn vào mục "Trình Duyệt" trên 3S Wallet, sau đó nhập đường dẫn đến bất cứ website hoặc dApp bạn cần sử dụng để Farming, Swap hay tương tác một cách nhanh chóng, bảo mật và an toàn.

    [​IMG]

    Đặc biệt, sau khi bạn đã tương tác và kết nối ví với các dApp thì 3S Wallet sẽ hiển thị cảnh báo bằng dấu "!" tại phần Cài đặt/Quyền tác vụ. Tại tính năng này sẽ hiển thị các ứng dụng bạn đang kết nối cho phép bạn hủy kết nối hoặc thu hồi quyền (Approve) đến các dApp mà bạn đã thao tác trước đó.

    Để hacker không có cơ hội chiếm quyền kiểm soát ví điện tử của bạn, hãy cẩn trọng đọc kỹ trước khi thực hiện thao tác "Approve" trên bất kỳ dApps nào.