Malicious address recognition and interception đã trở thành tiêu chuẩn của ví tiền điện tử — Hãy cùng thảo luận về hiện trạng và những khó khăn của nâng cấp an ninh này
An toàn ví tiền đã đến lúc phải thực sự nghiêm túc. Hiện tại, các ví của các sàn giao dịch hàng đầu đã lần lượt tích hợp chức năng tự động nhận diện + chặn các địa chỉ độc hại, người dùng khi chuyển tiền sẽ nhận được cảnh báo rủi ro theo thời gian thực, đây là một bước tiến rõ ràng. Cách thực hiện cụ thể là gì? Ý tưởng cốt lõi thực ra không phức tạp — kiểm tra địa chỉ trước, rồi mới quyết định.
Một phương án tiến xa hơn là xây dựng một cơ sở dữ liệu danh sách đen chung của ngành, do nhiều tổ chức phối hợp duy trì, cập nhật thông tin về các địa chỉ lừa đảo, hợp đồng Trojan, dự án rug pull, v.v. Như vậy, dù người dùng dùng ví của sàn nào đi nữa, cũng có thể truy cập dữ liệu rủi ro mới nhất. Một số ví của các sàn giao dịch hàng đầu hiện đã bắt đầu làm việc này, hiệu quả khá tốt.
Ngoài ra, còn có một tối ưu nhỏ nhưng rất tâm lý: ẩn các giao dịch rác (như các token nhỏ vài Satoshi, vài Gwei hoặc các chuyển khoản rác) khỏi giao diện, giảm khả năng người dùng bị lừa.
Nói đi cũng phải nói lại, để cơ chế này thực sự phổ biến, còn nhiều vấn đề phải đối mặt. Trước hết, các sàn giao dịch đều tự chủ, muốn để họ cùng chia sẻ danh sách đen? Rào cản cạnh tranh đặt ra đó, chi phí phối hợp cao. Thứ hai, độ chính xác và khả năng cập nhật thời gian thực của danh sách đen có đảm bảo không, ảnh hưởng trực tiếp đến trải nghiệm người dùng — phán đoán sai sẽ gây hậu quả xấu, cập nhật chậm cũng vậy.
Tuy nhiên, từ xu hướng hiện tại, việc nâng cấp an ninh thực sự đang tăng tốc. Đi từng bước một, ít nhất vẫn có người nghiêm túc làm chuyện này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
21 thích
Phần thưởng
21
7
Đăng lại
Retweed
Bình luận
0/400
QuorumVoter
· 12-25 19:46
Cơ sở dữ liệu danh sách đen nghe có vẻ ổn, chỉ sợ lại trở thành trò chơi quyền lực của các sàn giao dịch lớn... Nhà đầu tư nhỏ lẻ vẫn cần phải tỉnh táo hơn chút
Xem bản gốcTrả lời0
RektRecovery
· 12-24 13:00
lol "kịch bản an ninh" chính xác là điều này... phối hợp danh sách đen nghe có vẻ tuyệt vời cho đến khi sàn giao dịch A bị hack và đột nhiên danh sách "được tin cậy" của họ bị nhiễm độc. đã xem bộ phim này rồi.
Xem bản gốcTrả lời0
AirdropHunter420
· 12-24 12:59
Chia sẻ danh sách đen nghe thì dễ nhưng làm thì khó, các sàn giao dịch đều muốn bảo vệ dữ liệu của mình.
Xem bản gốcTrả lời0
ProofOfNothing
· 12-24 12:43
Chia sẻ danh sách đen? Hahaha, các sàn giao dịch làm việc cùng nhau thì mới lạ, mỗi nơi một kiểu, cái bệnh này không thể sửa được đâu
Xem bản gốcTrả lời0
ChainChef
· 12-24 12:42
ngl việc phối hợp danh sách đen về cơ bản là cố gắng khiến các nhà hàng cạnh tranh chia sẻ công thức bí mật của họ... không thể xảy ra mà không có những ưu đãi lớn lol
Xem bản gốcTrả lời0
0xOverleveraged
· 12-24 12:38
Danh sách đen chia sẻ nghe có vẻ hay, thực tế các sàn giao dịch vẫn tự chơi riêng, rào cản cạnh tranh còn cao hơn cả phòng chống lừa đảo.
---
Cam kết cảnh báo rủi ro theo thời gian thực, nhưng vẫn phải dựa vào người dùng để cảnh giác hơn, công cụ chỉ là hỗ trợ.
---
Chỉ cần sai một lần là nổi giận, chậm một giây là bị mắc kẹt, việc xây dựng cơ sở dữ liệu danh sách đen thật sự không dễ dàng.
---
Việc ẩn token Dust có là gì đi nữa, quan trọng là phải nhận diện chính xác các hợp đồng lừa đảo, hiện tại vẫn còn nhiều lỗ hổng.
---
Ví lớn thực sự đang hoạt động, nhưng trong hệ sinh thái có quá nhiều ví nhỏ và các giải pháp tự triển khai, thật sự không thể phủ sóng hết.
---
Việc nâng cấp an toàn nhanh hơn là sự thật, nhưng thành thật mà nói, đây cũng là do nhóm bị khai thác mạnh nhất thúc đẩy.
---
Chi phí phối hợp cao là đúng, nhưng chẳng phải các bên đều muốn độc quyền dữ liệu người dùng sao, chia sẻ danh sách đen chính là chia sẻ thông tin tình báo.
---
Hệ thống nhận diện này hiện giúp ích cho người dùng mới, nhưng các cao thủ bị lừa vẫn thảm như thường, không thể phòng ngừa được các cuộc tấn công xã hội.
Malicious address recognition and interception đã trở thành tiêu chuẩn của ví tiền điện tử — Hãy cùng thảo luận về hiện trạng và những khó khăn của nâng cấp an ninh này
An toàn ví tiền đã đến lúc phải thực sự nghiêm túc. Hiện tại, các ví của các sàn giao dịch hàng đầu đã lần lượt tích hợp chức năng tự động nhận diện + chặn các địa chỉ độc hại, người dùng khi chuyển tiền sẽ nhận được cảnh báo rủi ro theo thời gian thực, đây là một bước tiến rõ ràng. Cách thực hiện cụ thể là gì? Ý tưởng cốt lõi thực ra không phức tạp — kiểm tra địa chỉ trước, rồi mới quyết định.
Một phương án tiến xa hơn là xây dựng một cơ sở dữ liệu danh sách đen chung của ngành, do nhiều tổ chức phối hợp duy trì, cập nhật thông tin về các địa chỉ lừa đảo, hợp đồng Trojan, dự án rug pull, v.v. Như vậy, dù người dùng dùng ví của sàn nào đi nữa, cũng có thể truy cập dữ liệu rủi ro mới nhất. Một số ví của các sàn giao dịch hàng đầu hiện đã bắt đầu làm việc này, hiệu quả khá tốt.
Ngoài ra, còn có một tối ưu nhỏ nhưng rất tâm lý: ẩn các giao dịch rác (như các token nhỏ vài Satoshi, vài Gwei hoặc các chuyển khoản rác) khỏi giao diện, giảm khả năng người dùng bị lừa.
Nói đi cũng phải nói lại, để cơ chế này thực sự phổ biến, còn nhiều vấn đề phải đối mặt. Trước hết, các sàn giao dịch đều tự chủ, muốn để họ cùng chia sẻ danh sách đen? Rào cản cạnh tranh đặt ra đó, chi phí phối hợp cao. Thứ hai, độ chính xác và khả năng cập nhật thời gian thực của danh sách đen có đảm bảo không, ảnh hưởng trực tiếp đến trải nghiệm người dùng — phán đoán sai sẽ gây hậu quả xấu, cập nhật chậm cũng vậy.
Tuy nhiên, từ xu hướng hiện tại, việc nâng cấp an ninh thực sự đang tăng tốc. Đi từng bước một, ít nhất vẫn có người nghiêm túc làm chuyện này.