Đầu năm 2026, hai cơn bão bảo mật liên tiếp bùng nổ trong vòng tròn tiền điện tử, trực tiếp kéo sự lo lắng của người dùng lên đỉnh điểm. Đầu tiên, lỗ hổng sao lưu của ví cũ ImToken đã gây ra các cuộc thảo luận sôi nổi, và sau đó hệ thống iOS tiếp xúc với các lỗ hổng nghiêm trọng cho phép dữ liệu cá nhân của người dùng được đọc theo ý muốn. Là một người trong ngành đã quan tâm đến bảo mật mã hóa trong một thời gian dài, tôi muốn nói thẳng thắn: đây không phải là một tai nạn, mà là sự phản ánh nhận thức bảo mật của toàn bộ nhóm người dùng vẫn còn trong giai đoạn sơ khai.



Hãy cùng điểm qua sự hỗn loạn dự phòng của ImToken lần này. Sau khi sự việc bị phanh phui, nhiều người dùng bắt đầu hoảng loạn: "Tôi cũng đang sử dụng ví này, không phải tôi cũng nên bị lừa sao?" "Trên thực tế, không cần phải lo lắng quá nhiều. Cốt lõi của vấn đề lần này không phải là bản thân phần mềm ví, mà là thói quen sử dụng của người dùng.

Để tiết kiệm sự cố, nhiều người trực tiếp sử dụng chức năng sao lưu đi kèm với hệ thống điện thoại di động để lưu dữ liệu ví. Nhưng phương pháp sao lưu này là một bản sao lưu đầy đủ, một khi điện thoại bị pháp y chuyên nghiệp hoặc bị mất, những dữ liệu sao lưu này sẽ trở thành chìa khóa trong tay người khác. Đây là một gợi ý thực tế: Đừng dựa vào sao lưu hệ thống điện thoại di động cho ví lõi, chứ đừng nói đến sao lưu đám mây. Cách an toàn nhất là ghi lại khóa riêng tư hoặc cụm từ hạt giống theo cách thủ công, sau đó sử dụng chiến lược "lưu trữ phân đoạn" - chia cụm từ ghi nhớ thành 2 đến 3 phần và lưu trữ chúng ở những nơi khác nhau, chẳng hạn như két sắt bị khóa ở nhà và phần còn lại cho một thành viên gia đình hoặc bạn bè đáng tin cậy để giữ an toàn.

Nhìn vào sự cố iOS một lần nữa, đây là một lời cảnh tỉnh cho tất cả người dùng tiền điện tử: không có hệ thống nào là an toàn tuyệt đối. Những gì chúng ta có thể làm là nâng cao khả năng phòng thủ của mình và không chuyển trách nhiệm bảo mật hoàn toàn cho các nhà phát triển phần mềm.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
RektHuntervip
· 01-03 03:23
Lại nữa rồi, lỗ hổng hệ thống, lỗi ví, nghe đến phát mệt rồi

---

Chiến thuật lưu trữ phân mảnh này thực sự đáng tin cậy, tốt hơn là cứ mù quáng sao lưu đám mây

---

Thành thật mà nói, đa số mọi người chắc chẳng coi trọng khóa riêng tư đâu nhỉ

---

iOS cũng không an toàn nữa à? Vậy thì làm sao đây, còn có thể làm gì khác

---

Ấn tượng sâu đậm, lần trước khi xảy ra vụ việc của ImToken có bao nhiêu người hoảng loạn

---

Những người dựa vào sao lưu hệ thống cần phải suy nghĩ lại, đây chẳng phải là kiến thức phổ thông sao

---

Không có gì lạ khi trong cộng đồng xảy ra nhiều sự cố an toàn, ý thức phòng ngừa kém quá rồi

---

Phân chia két an toàn riêng và gửi cho bạn bè? Được rồi, lại thêm một nỗi lo

---

Đã 2026 rồi mà còn mắc những lỗi sơ đẳng này, may là cộng đồng tiền mã hóa còn nhiều người
Xem bản gốcTrả lời0
DegenWhisperervip
· 01-02 08:54
Nói đúng rồi, vẫn phải dựa vào chính mình để chú ý.

---

Chiến lược lưu trữ phân mảnh này tôi phải ghi nhớ, tốt hơn là trông chờ vào hệ thống.

---

Lại một năm nữa với những sự cố sập hệ thống, bao giờ mới có một giải pháp thực sự an toàn đây.

---

Việc để khóa riêng trong đám mây thật sự là tự sát, các bạn tỉnh lại đi.

---

Chỉ sau khi có lỗ hổng iOS mới nhận ra rằng không có hệ thống nào là an toàn, đáng ra đã nghĩ như vậy từ lâu rồi.

---

Điều quan trọng là phần lớn người dùng không muốn mất công ghi nhớ mnemonic, kết quả là như vậy để tiết kiệm thời gian.

---

ImToken nói thẳng ra là để dạy cho những người không chú ý một bài học.

---

Lưu trữ phân mảnh nghe có vẻ phiền phức, nhưng so với mất coin thì vẫn đáng giá, logic này ai cũng hiểu.
Xem bản gốcTrả lời0
ApeShotFirstvip
· 01-02 04:13
Lại nữa rồi? Sao lưu đám mây thật sự là chơi lửa, tôi đã nói từ lâu rồi đấy
Xem bản gốcTrả lời0
AirdropChaservip
· 01-01 15:48
Mẹ ơi, chuyện gì đó lại xảy ra, lần trước con đã nói rằng sao lưu đám mây là một hố sụt

Lưu trữ phân mảnh thực sự là một mẹo, nhưng nó hơi rắc rối

Thực sự không có lối thoát khỏi các lỗ hổng hệ thống, vì vậy bạn chỉ có thể làm cứng bản thân

Làm thế nào mà ImToken vẫn có thể mắc phải một sai lầm cấp thấp như vậy?

Cái bắt tay chìa khóa riêng tư là vua, và mọi thứ khác đều vô nghĩa

Làn sóng này đã tát vào mặt, và nó đã an toàn để thổi trước đó

Tôi đồng ý với việc tách cụm từ ghi nhớ và đặt nó ở những nơi khác nhau

Tất cả là do người dùng tham lam sự tiện lợi, và bản thân ví không có gì sai

Nếu điều này tiếp tục, bạn sẽ phải sử dụng nó như một két sắt

iOS lẽ ra đã được điều tra từ lâu, nhưng nó đã bị trì hoãn quá lâu
Xem bản gốcTrả lời0
GateUser-beba108dvip
· 01-01 11:55
Lưu trữ phân mảnh thực sự là một phương pháp đáng tin cậy, nhưng quá phiền phức, hầu hết mọi người vẫn lười biếng để mày mò.
Xem bản gốcTrả lời0
ChainWatchervip
· 01-01 11:55
Nói thật lòng thì thật phiền, ngày nào cũng có bão, ví và hệ thống lần lượt gặp sự cố...

Chiến lược lưu trữ phân mảnh vẫn có thể được, chỉ là quá phiền phức

Lần này của Apple thật sự không ổn, hoàn toàn không thể tin được

Sao lưu đám mây? Tôi đã xóa từ lâu rồi, quá nguy hiểm

Chờ đã, vậy số coin trước đây của tôi có bị lộ rồi không

Người dùng tự phải biết suy nghĩ, đừng trông chờ vào nhà sản xuất

Viết khóa riêng tay lên giấy, cổ điển nhất mà hiệu quả nhất

Trong hai năm qua, thế giới tiền mã hóa thật sự liên tục xảy ra sự cố, tôi bắt đầu không chịu nổi nữa

Lỗ hổng iOS mà còn có thể xảy ra, thật là chịu không nổi

Thực ra là người dùng quá lười, mới tạo cơ hội cho kẻ xấu

Tôi chỉ muốn hỏi, có ai thực sự làm được lưu trữ phân mảnh chưa?

Ghi nhớ bằng từ khóa vào sổ rồi bốc khói, cũng không dám để điện thoại ở đó

Nói đi cũng phải, vẫn an tâm hơn khi dùng ví phần cứng đúng không?

Ý thức về an toàn ở giai đoạn sơ khai? Tôi nghĩ là chưa có ý thức...
Xem bản gốcTrả lời0
StableGeniusvip
· 01-01 11:54
ngl toàn bộ cách đặt vấn đề "trách nhiệm người dùng" này chỉ là tự an ủi... tất cả chúng ta đều biết imToken đã mắc sai lầm nghiêm trọng và bây giờ mọi người đều giả vờ rằng thực sự là về việc mọi người ngu ngốc lmao
Xem bản gốcTrả lời0
JustAnotherWalletvip
· 01-01 11:33
Lưu trữ phân mảnh thực sự là một chiêu tuyệt vời, đáng tin cậy hơn nhiều so với những dịch vụ sao lưu đám mây.
Xem bản gốcTrả lời0
DogeBachelorvip
· 01-01 11:28
Sao lại tiếp tục bùng nổ cơn bạo loạn an ninh, sao cứ mãi không dứt vậy
Xem bản gốcTrả lời0
Xem thêm
  • Ghim