fbpx
Crypto

Cách đảm bảo an toàn cho tiền điện tử

Cách đảm bảo an toàn cho tiền điện tử nào sẽ giúp nhà đầu tư tránh bị thất thoát tài sản? Hãy tham khảo bài viết này trên So awkward, Rose.

Theo một báo cáo gần đây được thực hiện bởi Chainalysis, mối liên đới giữa tiền điện tử và các hành vi phạm tội đã “phát triển” thành một “ngành công nghiệp” được đính giá $14 tỷ đô vào năm 2021. Đáng tiếc, sự gia tăng nhanh chóng về các dự án tiền điện tử hiện nay đã gây ra sự bùng nổ của nhiều kiểu tội phạm nhắm vào những nhà đầu tư. Chính bởi vấn nạn này mà các nhà đầu tư phải thực sự cần quan tâm đến cách đảm bảo an toàn cho tiền điện tử của mình.

Mặc dù có rất nhiều thủ đoạn lừa đảo, nhưng tính chất chung vẫn là lợi dụng sự thiếu kinh nghiệm của các nhà đầu tư và sự tín nhiệm vào tính hợp pháp của các dịch vụ tiền điện tử mà họ đăng ký. Theo các chuyên gia trong lĩnh vực tiền điện tử, dưới đây là những cách đảm bảo an toàn cho tiền điện tử.


Đừng bao giờ khoe khoang

Ở nhiều nơi trên thế giới, mọi người vẫn thiếu hiểu biết về tiền điện tử. Sự “hiểu biết” duy nhất của họ đến từ những câu chuyện được lan truyền trên các kênh truyền thông về những cá nhân giàu lên nhờ đầu tư sớm vào Bitcoin hoặc đặt cược may mắn vào các đồng tiền điện tử khác. Nếu một nhà đầu tư đi đến các quốc gia nhất định và đề cập đến việc mình đang làm việc / đầu tư vào tiền điện tử, người dân địa phương sẽ ngay lập tức liên đới đến tài sản tích trữ dồi dào của cá nhân đó. Điều này sẽ làm cho nhà đầu tư dễ gặp nguy hiểm hơn, chẳng hạn như bị cướp hoặc bắt cóc. Trừ khi đó là người bạn tin tưởng, hãy tạo một câu chuyện trang bìa về những gì bạn đang làm.

Bên cạnh đó, một số nhà đầu tư rất dễ xúc động về tình trạng của các mối đầu tư của họ, và đăng những lời chỉ trích, ý kiến ​​tiêu cực mạnh mẽ hoặc thông tin thực tế về một số đồng tiền điện tử trên mạng xã hội với một hồ sơ công khai. Một số nhà đầu tư có ý kiến trái chiều hoặc cảm thấy không vừa lòng vì hành động như vậy sẽ có thể trả đũa bằng cách lừa dối, hoặc đăng số điện thoại, địa chỉ, tên vợ / chồng của nhà đầu tư, v.v., cho nhiều đối tượng xấu hoặc bị “cuồng”. Tốt nhất là nhà đầu tư tiền điện tử không nên nói bất kỳ điều gì đó gây tranh cãi sâu sắc trên internet.

Cách đảm bảo an toàn cho tiền điện tử | So awkward, Rose
Không nên khoe khoang về việc đầu tư công khai là cách đảm bảo an toàn cho tiền điện tử hữu hiệu nhất.

Làm sao để bảo vệ bản thân khỏi cuộc tấn công “$5 wrench attack”?

$5 wrench attack là khi ai đó phát hiện ra bạn có rất nhiều tiền điện tử và tấn công vật lý hoặc đe dọa bạn để có được khóa riêng tư của vi tiền điện tử của bạn.

$5 wrench attack không mấy phổ biến. Nhưng trong trường hợp xấu nhất, tội ác này được thực hiện bởi bọn tội phạm có tổ chức chuyên nghiệp. Đó là tình huống chúng bắt nhà đầu tư lựa chọn giữa tiền hoặc mạng sống của họ.

Giả sử nhà đầu tư trở thành mục tiêu bắt cóc và bị đòi tiền chuộc bằng tiền điện tử. Trong trường hợp đó, rất có thể thủ phạm đã thăm dò hồ sơ LinkedIn, tài khoản Twitter, Crunchbase, các địa chỉ công khai được liệt kê trong hồ sơ của nhà đầu tư, v.v. và cẩn trọng lên kế hoạch để tính đến việc hành động bắt cóc, và tẩu thoát. Cách duy nhất để truy cập vào ví riêng của một người là thông qua các khóa riêng tư, vì vậy, việc bọn tội phạm dùng vũ lực để đạt được mục đích là không tránh khỏi.

Để tránh thất thoát, nhà đầu tư có thể chuẩn bị cho mình có một ví tiền điện tử “mồi nhử”. Nói cách khác, đừng bỏ tất cả tài sản kỹ thuật số vào một nơi chuyên biệt. Cách làm thông minh ở đây là đặt một tỷ lệ nhỏ giá trị tài sản tiền điện tử của mình vào một ví cứng riêng biệt. Sau đó, nếu xảy ra cướp, bắt cóc, v.v., nhà đầu tư chỉ cần giao nộp nó và gọi cảnh sát sau đó. Đó là một tổn thất nhỏ hơn những gì có thể bị mất, và tránh rủi ro bị tra tấn hoặc mất mạng.

Cách bảo vệ bản thân khỏi chiêu trò Rug Pulls

Rug Pulls là một hành vi lừa đảo khá phổ biến trong crypto. Rug Pulls, xảy ra khi một nhà phát triển tiền điện tử [hoặc là một kẻ lừa đảo hoàn toàn] từ bỏ dự án và bỏ trốn với bất kỳ quỹ đầu tư nào.

Rug Pulls khá giống như hành vi đầu tư hụi nhưng chủ hụi sau khi đã gom đủ tiền thì mất tích, và ôm trọn khoản tiền đầu tư của các con hụi. Trên thực tế, Chainalysis ước tính số tiền thất thoát bị gây ra bởi hành vi Rug Fulls là $2,8 tỷ đô trong năm vừa qua.

Thông thường, các nhà đầu tư có thể phát hiện ra chiêu trò Rug Pulls này bằng cách xem cách giao dịch của đồng tiền điện tử cụ thể đó. Ví dụ: nếu một số lượng ví nhỏ hơn chứa một tỷ lệ lớn tiền tệ hoặc nếu tính thanh khoản của nó thấp bất thường, thì rất có thể đó là một chiêu trò lừa đảo. Ngoài ra, nếu nhà phát triển chọn ẩn danh hoặc dự án tự nhiên xuất hiện mà không có lịch sử hình thành, hoặc một đội ngũ phát triển danh tiếng, điều này có thể là do nhà phát triển không gì hơn là một kẻ lừa đảo và cố gắng thực hiện Rug Pulls như một kế hoạch “kiếm tiền” nhanh chóng.

Các đặc tính chung của các hành vi hack sàn giao dịch tiền điện tử và vi phạm bảo mật giao thức

Giống như ngân hàng và dữ liệu thông tin khách hàng sử dụng dịch vụ của ngân hàng truyền thống, bản thân các nền tảng giao dịch tiền điện tử có rất nhiều thông tin nhận dạng cá nhân rất nhạy cảm. Để đăng ký hầu hết các nền tảng giao dịch tiền điện tử hiện nay, các cá nhân cần cung cấp tên hợp pháp, địa chỉ nhà riêng, ngày sinh và ở nhiều nơi còn yêu cầu cả bốn chữ số cuối của số An sinh xã hội của họ. Ngoài ra, họ cần liên kết tài khoản của mình với tài khoản ngân hàng truyền thống và thẻ ghi nợ để mua tiền điện tử.

Tội phạm mạng có thể nhắm mục tiêu vào các nhân viên của các nền tảng tiền điện tử bằng các cuộc tấn công lừa đảo có ý định đánh cắp thông tin đăng nhập vào hệ thống công ty của họ. Với những thông tin xác thực này, kẻ tấn công có thể đăng nhập vào tài khoản của nhân viên đó và lục lọi xung quanh cho đến khi họ tìm thấy dữ liệu khách hàng có giá trị để ăn cắp tiền hay tài sản kỹ thuật số, thông qua hình thức một cuộc tấn công ransomware hoặc chuyển tiền của khách hàng vào ví tiền điện tử cá nhân của chính tội phạm.

Ransomware (mã độc tống tiền) là một loại phần mềm độc hại, được xem là một dạng virut của tiền điện tử – nhằm đe dọa xuất bản dữ liệu cá nhân của nạn nhân hoặc chặn vĩnh viễn quyền truy cập vào nó trừ khi trả tiền chuộc.

Cách đảm bảo an toàn cho tiền điện tử | So awkward, Rose

Điều tiên quyết cần làm để đảm bảo an toàn cho tiền điện tử

Điều quan trọng nhất (mà cũng đơn giản nhất) là không bao giờ chia sẻ thông tin đăng nhập của bạn với bất kỳ ai. Là một nhà đầu tư cá nhân, bạn dựa vào các nền tảng giao dịch để giữ an toàn cho dữ liệu của mình, nhưng để ngăn những kẻ tấn công truy cập vào quỹ cá nhân của bạn, bạn không bao giờ được tương tác với một liên kết hoặc email yêu cầu đăng nhập của bạn. Nếu bạn nhận được tin nhắn văn bản hoặc email xác nhận là từ nền tảng bạn sử dụng, hãy liên hệ trực tiếp với nền tảng đó và xác thực thông tin liên lạc.

Giữ tiền của bạn trong ví cứng – nhưng ngay cả điều đó cũng không hoàn toàn an toàn

Không có phần cứng hoặc phần mềm nào là hoàn toàn bất khả xâm phạm. Không thể tránh khỏi những sai sót trong việc viết mã code và sản xuất – vốn có thể dẫn đến những lỗ hổng nghiêm trọng. Với đủ thời gian và nguồn lực, mọi thứ đều có thể bị tấn công. Trong trường hợp ví cứng, rủi ro đáng kể nhất xảy ra khi một tác nhân độc hại có quyền truy cập vật lý vào ví và có thể dành thời gian để cố gắng đoán ra mã PIN của nó. Nhưng nhìn chung, việc lưu trữ tiền điện tử trên ví lạnh vẫn an toàn hơn nhiều so với bất kỳ nơi nào khác.

Ví cứng là biện pháp giữa an toàn cho tiền điên tử. Tuy nhiên, nhà đầu tư cũng không nên bỏ hết tiền vào một chỗ.

Lừa đảo dựa vào tâm lý của nhà đầu tư

Áp lực muốn trở nên giàu nhanh chóng, hay trở nên thành công, hay có địa vị trong xã hội, cộng đồng sẽ dễ dàng trở thành đòn bẩy để tội phạm lừa đảo thao túng tâm lý của các nhà đầu tư. Khi nhắm mục tiêu nhà đầu tư, những kẻ tấn công biết rằng tiền điện tử là lãnh thổ tương đối mới đối với hầu hết mọi người. Điều này có thể khiến nhà đầu tư sơ xảy hơn hoặc không nhận ra những dấu hiệu lừa đảo tinh vi. Sự bùng nổ của thị trường tiền điện tử và lợi nhuận nhanh chóng khiến cho nhiều người xem nó như một khoản đầu tư tài chính hoặc thậm chí là dựa vào nó như là kế sinh nhai của cả gia đình.

Sẽ có nhiều lựa chọn để đầu tư vào tiền điện tử, nhưng phổ biến nhất vẫn là những loại tiền điện tử mới được thành lập và chưa quá nổi bật. Các nhà đầu tư chấp nhận rủi ro cao hơn để thu được lợi nhuận cao hơn. Điều này tạo ra tiền đề cho hành vi lừa đảo social engineering.

Social Engineering được hiểu đơn giản là kỹ thuật tác động đến con người để đánh cắp thông tin hoặc nhằm đạt được một mục đích mong muốn. Kỹ thuật này dựa trên điểm yếu tâm lý và nhận thức sai lầm của người dùng về việc bảo mật thông tin. Từ đó, tội phạm lừa đảo sẽ tạo ra các ứng dụng giả mạo trông giống như thật hoặc hứa hẹn lợi nhuận cao hơn và thậm chí là dữ liệu thời gian thực để câu dẫn sự quan tâm của các nhà đầu tư. Những kẻ tấn công cũng sẽ luôn cố gắng tạo ra các tình huống tạo ra áp lực khiến cho nhà đầu tư không thể nghĩ thấu đáo về những gì đang xảy ra.

Để tránh bị lừa, nhà đầu tư cần phải cẩn trọng để đánh giá tình hình và tìm các cách khác nhau để xác thực điều gì đang xảy ra. Không bao giờ thực hiện theo các yêu cầu như tải ứng dụng hoặc nhấp vào liên kết vì một lý do “hợp lý” nào đó. Thêm hơn là nhà đầu tư cũng cần phải là phải đảm bảo thiết bị điện tử của mình được bảo vệ bằng cách có một ứng dụng bảo mật chuyên dụng. Ứng dụng này sẽ chặn các kết nối đến các trang web lừa đảo và thông báo cho họ về việc một ứng dụng độc hại chuẩn bị được tải xuống.

Cách đảm bảo an toàn cho tiền điện tử | So awkward, Rose
Cẩn thận trong từng thao tác click hay tải, vì có thể chúng chứa phần mềm độc hại.

Kết luận

Những biện pháp trên chỉ mang tính tham khảo. Đa phần mọi rắc rối mà một nhà đầu tư có thể tránh được chỉ đơn giản là kín kẽ trong việc đầu tư và không bao giờ khoe khoang hay tiết lộ quá nhiều thông tin về việc đầu tư trên mạng xã hội, hay thậm chí là cả đối với các mối quan hệ xã hội. Càng có nhiều tài sản là tiền kỹ điện tử thì càng nên kín tiếng; ít nhất là cho đến khi pháp luật được thiết lập để bảo vệ quyền lợi cho nhà đầu tư của tiền điện tử. Bên cạnh đó, các nhà đầu tư cũng có thể tham khảo các loại bảo hiểm cho crypto để tăng cường khả năng đảm bảo an toàn cho các khoản đầu tư của mình hơn.

Bài viết được tham khảo từ nguồn này trên Cointelegraph.

Bình luận
error: Content is protected !!
%d bloggers like this:
Ads Blocker Image Powered by Code Help Pro

Ads Blocker Detected!!!

Rose thấy bạn đang sử dụng phần mềm Adblock trên trình duyệt của mình. Vui lòng ủng hộ blog bằng cách tắt Adblock hay loại trừ So awkward, Rose ra khỏi danh sách bạn nhé! Ngay sau đó bạn sẽ được truy cập vào toàn bộ nội dung hữu ích trên blog ngay thôi! Cảm ơn bạn!