Không lưu ký · chỉ đọc

Ví bị xâm nhập: phải làm gì

Bản năng kết nối ngay với trang 'kiểm tra bảo mật' đầu tiên bạn tìm thấy chính là cách một drainer thứ hai tóm được bạn. Đây là thứ tự cần làm: đánh giá tình huống, revoke hoặc chuyển ví, rồi đóng cánh cửa lại cho lần sau.

Quét ví của bạn: miễn phí Giám sát 24/7 trên Telegram

Chỉ cần địa chỉ công khai. Không kết nối ví. Không cần ký gì cả.

Đừng hoảng loạn rồi kết nối bừa bãi

Việc tìm kiếm cách khắc phục rồi kết nối ví với trang đầu tiên hứa sẽ giúp đỡ tự nó đã là một cái bẫy nổi tiếng. Mọi thứ bạn cần để đánh giá một nghi ngờ bị xâm nhập đều có thể kiểm tra chỉ bằng địa chỉ công khai của bạn, không cần ký gì, không cần kết nối ví, không có rủi ro làm mọi thứ tệ hơn trong lúc bạn tìm hiểu chuyện gì đã xảy ra.

Đánh giá tình huống: là một approval, hay là seed phrase của bạn?

Hai trường hợp này cần cách xử lý khác nhau. Nếu tổn thất bắt nguồn từ một token bạn đã approve, một allowance không giới hạn hoặc một Permit đã ký, thiệt hại chỉ giới hạn ở approval đó; phần còn lại của ví vẫn ổn. Nếu thay vào đó seed phrase hoặc private key của bạn đã bị lộ, thì thậm chí không cần approval nào cả: bất kỳ ai có nó đều có thể di chuyển bất cứ thứ gì trong ví đó vào bất kỳ lúc nào, và không có lệnh revoke nào thay đổi được điều đó.

Revoke, hoặc chuyển sang một ví mới

Nếu bị xâm nhập qua approval: quét địa chỉ của bạn để tìm mọi approval còn hiệu lực và revoke những cái rủi ro trên revoke.cash, bắt đầu từ các allowance không giới hạn cho những spender chưa xác minh hoặc bị gắn cờ. Nếu bị lộ seed phrase: revoke lúc này không mang lại an toàn gì cả, hãy chuyển toàn bộ tài sản còn lại sang một ví hoàn toàn mới với seed phrase mới được tạo trên một thiết bị bạn tin tưởng, sau đó ngừng sử dụng địa chỉ cũ hoàn toàn.

Nhìn lại sự việc: đóng cánh cửa cho lần sau

Khi đã an toàn, hãy dựng lại những gì bạn đã ký, trên trang nào, và vào thời điểm nào, đó là cách những vụ lừa đảo 'trông có vẻ chính thống' được nhận diện và báo cáo. Sau đó thay thế lần kiểm tra một lần này bằng việc giám sát liên tục trên địa chỉ mới, để approval rủi ro hoặc spender bị gắn cờ tiếp theo bị phát hiện ngay khi nó xuất hiện, chứ không phải sau đó.

Câu hỏi thường gặp

Có ai đó rút cạn được ví của tôi chỉ khi biết địa chỉ của tôi không?

Không: một địa chỉ công khai chỉ để đọc. Rút cạn ví đòi hỏi phải có một chữ ký, một approval, hoặc private key/seed từ bạn vào một thời điểm nào đó. Đó chính xác là lý do vì sao việc kiểm tra chỉ bằng địa chỉ là an toàn.

Tôi đã revoke hết rồi, bây giờ tôi đã an toàn chưa?

Chỉ khi nguyên nhân là một approval. Nếu seed phrase hoặc private key của bạn bị lộ, việc revoke approval sẽ không giúp được gì, bất cứ thứ gì còn lại trong ví đó vẫn có thể bị lấy đi, vì vậy hãy chuyển nó sang một ví mới thay vào đó.

Liên quan