Hướng dẫn cấu hình bảo mật ví Web3
Katie 辜
2022-06-01 10:12
本文约2065字,阅读全文需要约8分钟
Thời điểm tốt nhất để thực hiện bảo mật ví tiền điện tử một cách nghiêm túc là – trước khi bạn bị lừa đảo.

Bài viết này đến từ MirrorBài viết này đến từ

, tác giả gốc: Montana, dịch giả Katie Ku của Odaily biên soạn.

tiêu đề phụ

Tổng quan

Tổng quan

  • Chúng ta sẽ nói về ba loại ví, mỗi loại có một mục đích khác nhau.

  • Ví giao dịch: Đây là ví đa năng. Đúc tiền, giao dịch NFT, mua tiền điện tử, kết nối với Web3 Dapps, v.v.

  • Vault Wallet: Đây là ví vault ngân hàng tư nhân siêu an toàn. Đây là nơi tích cực lưu trữ NFT và tiền điện tử.

Mint Wallet: Đây là ví để tạo NFT, thực hiện các giao dịch ngang hàng (hoặc tương tác với bất kỳ ứng dụng Web3 mới nào).

Nhiều người sử dụng địa chỉ ví cho mọi thứ: giao dịch tiền điện tử, mua và bán NFT, tương tác với các hợp đồng thông minh ngẫu nhiên. Điều này khiến bạn gặp rủi ro lớn là trong trường hợp xảy ra tai nạn, bạn sẽ mất tất cả.

hiện hữuhiện hữu

Theo cách tiếp cận mà tôi đề xuất, ví trao đổi của bạn sẽ có một vai trò rất cụ thể: chỉ để mua và bán NFT cũng như giao dịch tiền điện tử.

Khi bán NFT trên thị trường thứ cấp (như OpenSea) hoặc giao dịch tiền điện tử trên một sàn giao dịch phi tập trung (như Uniswap), bạn phải "phê duyệt mã thông báo" để ví tự động xử lý giao dịch.

Điều này cho phép nền tảng rút NFT/token từ ví của bạn vào bất kỳ thời điểm nào trong tương lai. Nếu các nền tảng này bị tấn công, mã thông báo/NFT “đã được phê duyệt” của bạn có thể được chuyển một cách lặng lẽ khỏi ví của bạn mà bạn không hề hay biết.

Đối với người dùng DeFi, tôi khuyên bạn nên tạo một ví giao dịch riêng cho DeFi ngoài ví giao dịch NFT. Tôi đề xuất một ví như MetaMask hoặc Coinbase Wallet.

ví tiền

Ví này cũng không nên được sử dụng để tương tác với các thị trường thứ cấp, DEX hoặc cấp bất kỳ "phê duyệt mã thông báo" nào cho bất kỳ hợp đồng thông minh nào. Kiểm tra định kỳ xem ví đã được cấp bất kỳ quyền nào chưa bằng cách sử dụng:https://etherscan.io/tokenapprovalcheckerhoặchttps://revoke.cash. Nếu bạn thấy bất kỳ ủy quyền nào mà bạn không biết, hãy thu hồi chúng ngay lập tức.

Mô tả hình ảnh

Vì không có "phê duyệt mã thông báo" nào được cấp trong ví vault của bạn nên số tiền trong ví này không gặp rủi ro.

  1. Các giao dịch duy nhất mà ví vault của bạn nên được sử dụng là:

  2. gửi tiền điện tử;

Chuyển NFT sang ví khác.

Nếu bạn cần Mint NFT, hãy gửi đủ Mint ETH + phí gas vào ví Mint của bạn.

Tương tự như vậy, nếu bạn cần mua NFT trên thị trường thứ cấp, hãy gửi đủ ETH + gas để thanh toán.

Tôi khuyên bạn nên sử dụng ví phần cứng như Ledger.

ví bạc hà

Đôi khi được gọi là "ví một lần", nó được coi là ví liên quan đến Mint NFT được sử dụng cho các giao dịch ngang hàng hoặc để tương tác với các trang web Web3 mới. Chỉ nên có đủ gas trong ví này để hoàn tất giao dịch.Ví này không được phép lưu trữ bất kỳ NFT nào ngoài những thứ bạn cần dưới dạng "vé vào cửa" của Mint. Mục đích duy nhất của ví này là trở thành một điểm truy cập giữa bạn và hợp đồng thông minh.

Bất kỳ NFT nào được mua bằng ví này sẽ được gửi ngay lập tức đến ví trao đổi của bạn (để bán) hoặc ví kho tiền (để lưu trữ).

Tương tự như ví vault, ví này không bao giờ được phép "phê duyệt mã thông báo". Thường xuyên kiểm tra ví đã được cấp quyền gì thông qua 2 công cụ đã giới thiệu ở trên.

Việc sử dụng hợp lý khung bảo mật ví đơn giản này có thể ngăn chặn những kẻ lừa đảo và tin tặc rút toàn bộ khoản tiết kiệm Web3 của bạn cùng một lúc. Nếu bạn không may tiếp xúc với một hợp đồng độc hại từ kẻ lừa đảo hoặc tin tặc, tổn thất sẽ rất nhỏ và tất cả những gì bạn sẽ mất là số dư hiện tại trong ví Mint của mình.

tiêu đề phụ

Tiền thưởng: Quản lý ví dễ dàng với tên miền phụ ENS

Hầu hết các bạn có thể đã nghe nói đến hoặc sử dụng tên miền ENS hoặc đã thấy mọi người sử dụng chúng thay cho tên của họ trên Twitter. Đây là những tên mà con người có thể đọc được ánh xạ tới các địa chỉ ETH, được quản lý bởi một giao thức có tên là ENS (Dịch vụ tên Ethereum). Điều này cho phép bạn gửi NFT hoặc tiền điện tử đến các địa chỉ khác thay vì nhập địa chỉ Ethereum gồm 43 ký tự.

Sau khi được định cấu hình đúng, bạn sẽ có thể dễ dàng chuyển tiền điện tử và NFT giữa 3 ví tiền điện tử bằng tên miền ENS.

Lưu ý: Làm theo phần hướng dẫn này sẽ yêu cầu nhiều giao dịch phí gas, nếu bạn chưa có tên miền ENS, trước tiên bạn cần mua một tên miền ENS.

Dưới đây là ví dụ thiết lập để quản lý nhiều địa chỉ ví của bạn bằng tên miền phụ ENS:

web3surfoor.eth → 0x0011DB7bfB0f1F77F03a726C2a4135c759FF515B (ví giao dịch)

vault.web3surfoor.eth → 0x2f2E21B7E1248FdAc5e802435Ef5AFa48Fb1f8Fe (ví tiền)

đúc tiền.web3surfoor.eth → 0x8a4716f66e7D204BE0d0223D6Dba91Dd23b4F7f7 (ví đào tiền)

Trường hợp "web3surfoor.eth" có thể được thay thế bằng tên miền ENS của bạn.Tôi sẽ không đi vào chi tiết về cách thiết lập tên miền phụ ENS ở đây, nhưng BanklessCó một bài báo

Có một hướng dẫn về cách thiết lập chúng trong một đoạn văn.

Katie 辜
作者文库