Tại sao mọi người đột nhiên thay đổi chiến lược an ninh trong tiền điện tử

Có một khoảnh khắc trong cuộc đời của bất kỳ ai làm việc với tiền điện tử khi mọi thứ thay đổi. Không phải từ từ. Không phải một quyết định hợp lý bạn đưa ra vào buổi sáng. Nó đột ngột. Thường do một câu chuyện bạn nghe thấy, một người bạn mất tất cả, hoặc đơn giản là khoảnh khắc bạn thấy mình làm điều gì đó cực kỳ rủi ro và nhận ra rằng chỉ may mắn mới giúp bạn thoát khỏi không sao. Mọi người đột nhiên thay đổi ưu tiên về an toàn khi đối mặt với thực tế. Tôi đã từng đăng nhập vào Binance qua Wi-Fi của quán cà phê mà không nghĩ ngợi gì. Có vẻ vô hại. Nhưng nhìn lại, khoảnh khắc đó có thể đã xóa sạch hàng tháng công sức. Tiền điện tử không tha thứ cho những sơ suất. Nó chờ đợi chúng một cách kiên nhẫn.

Khi thực tế phá vỡ chu kỳ bỏ qua

Tôi đã chứng kiến bạn bè mất tài khoản không phải vì họ là những người chơi liều lĩnh, mà vì họ xem thường những điều cơ bản. Không có hack theo kiểu điện ảnh. Không có khai thác lỗ hổng phức tạp. Chỉ là những lỗ hổng nhỏ tích tụ lại thành một trận lở tuyết. Khi mọi người hỏi tôi làm thế nào để bảo vệ tài khoản, họ mong đợi một danh sách mười bước theo kiểu doanh nghiệp. Sự thật thì khác xa. Có ba điều thực sự quan trọng. Ba bước chuyển đổi bạn từ dễ bị tổn thương sang thận trọng.

Điều đầu tiên là coi xác thực hai yếu tố như cánh cửa nhà bạn, chứ không phải một phụ kiện tùy chọn. Ai cũng đã nghe qua rồi. “Kích hoạt 2FA.” Có vẻ nhàm chán. Quá rõ ràng. Nhưng phần lớn mọi người làm nửa vời hoặc hoàn toàn sai. Ban đầu tôi không coi trọng lắm. SMS đủ rồi. Tôi cảm thấy an toàn. Rồi tôi thấy một người bạn bị tấn công đổi SIM. Không có phishing. Không có malware. Chỉ là một số bị chiếm đoạt trong chưa đầy một giờ. Tài khoản của anh ấy biến mất trước khi nhận ra điện thoại mất tín hiệu. Tâm lý của tôi đã thay đổi từ đó.

Nếu bạn dùng 2FA qua SMS, bạn đang để cửa hé mở. Không hoàn toàn mở, nhưng cũng không đóng chặt. Ứng dụng xác thực thì tốt hơn. Chìa khóa phần cứng còn tốt hơn nữa, dù đòi hỏi nỗ lực thêm. Cá nhân tôi dùng một ứng dụng xác thực và lưu mã dự phòng ngoại tuyến. Không trong email. Không trong ghi chú đám mây. Trên giấy. Có phiền không? Đôi khi có. Nhưng chính điểm đó mới là ý đồ. Sự phiền phức không phải kẻ thù. Sự tiện lợi quá mức mới là.

Một điều ít người đề cập: nếu bạn mất quyền truy cập vào 2FA và không lưu trữ bản sao dự phòng, quá trình khôi phục rất đau đớn. Hỗ trợ của Binance giúp đỡ, nhưng chậm. Đó là sự đổi chác thực sự. Chìa khóa mạnh hơn đồng nghĩa với việc cứu hộ khó hơn. Tôi chấp nhận vì phương án khác còn tồi tệ hơn.

Bước cứu tài khoản khi mọi thứ khác thất bại

Đây là bước mà phần lớn người bỏ qua, và thành thật mà nói, chính nó cứu bạn khi mọi thứ khác đều sụp đổ. Trong một thời gian dài, tôi không kích hoạt các biện pháp bảo vệ rút tiền. Nghĩ rằng: “Mình sẽ nhận ra nếu ai đó đăng nhập.” Đó là một lời nói dối tôi tự nói với chính mình. Các cuộc tấn công không báo trước. Điều cuối cùng khiến tôi thay đổi là đọc về ai đó bị phishing. Kẻ tấn công đăng nhập, không làm gì trong hai ngày, rồi rút hết mọi thứ cùng lúc. Im lặng. Biến mất.

Binance cung cấp các công cụ để làm chậm lại. Danh sách trắng các địa chỉ. Trì hoãn sau các thay đổi. Xác nhận qua email. Không phải những tính năng gây chú ý. Nhưng chúng cho bạn thời gian. Thời gian để phản ứng. Thời gian để khóa lại. Thời gian để thở. Tôi chỉ thêm các địa chỉ tôi thực sự dùng vào danh sách trắng. Nếu cần một địa chỉ mới, sẽ có chờ đợi. Đúng, điều này gây bất tiện khi thị trường biến động. Tôi đã mất một số giao dịch. Đó là giới hạn. Bạn hy sinh tốc độ. Nhưng tôi thích mất một giao dịch hơn là mất một tài khoản.

Tôi đã hình thành thói quen: kiểm tra lại cài đặt rút tiền của mình mỗi vài tháng. Không phải vì chúng thay đổi thường xuyên, mà vì sự chủ quan dễ dàng xâm nhập. Một kiểm tra nhanh giúp tôi nhớ những gì đã bị khóa và những gì chưa. An ninh không phải là một cài đặt duy nhất. Nó là bảo trì.

Email của bạn là điểm yếu thực sự

Đây là sự thật không thoải mái: tài khoản Binance của bạn an toàn đến mức nào phụ thuộc vào email liên kết. Tôi đã học điều này từ từ. Ban đầu, tôi tập trung mọi thứ vào chính Binance. Mật khẩu mạnh. Mã chống phishing. Cảnh báo. Những thứ tốt. Nhưng email của tôi? Cùng một mật khẩu suốt nhiều năm. Không có 2FA. Liên kết trên nhiều thiết bị bỏ đi. Tôi đã đi ngược lại. Nếu ai đó lấy được email của bạn, họ không cần phá Binance. Họ có thể đặt lại mọi thứ, chặn các cảnh báo, chuẩn bị rút lui âm thầm.

Tôi đã thấy chuyện này xảy ra. Binance không bị hack. Email thì bị. Giờ tôi dùng một email riêng chỉ cho tiền điện tử. Không gì khác. Có mật khẩu mạnh riêng và 2FA. Không đăng nhập vào đó qua mạng công cộng. Có phải là hoang tưởng không? Có thể. Nhưng tiền điện tử không tha thứ. Và phân chia danh tính giúp giảm thiệt hại phụ. Nếu một dịch vụ bị rò rỉ, các dịch vụ khác không rơi theo như domino.

Cũng có lợi ích về tâm lý. Khi có email đến, bạn biết chính xác lý do. Không nhiễu loạn. Không nhầm lẫn. Sự rõ ràng này đã cứu tôi khỏi việc nhấp vào các liên kết ngu ngốc khi mệt mỏi.

POR-1,2%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim