Cách Revoke Quyền Truy Cập Để Bảo Vệ Ví Khỏi Các DApp Lừa Đảo
Nhiều vụ mất tiền không bắt đầu từ việc lộ seed phrase, mà từ một lần bấm Approve quá rộng cho DApp lạ. Khi ví cho phép smart contract chi tiêu token không giới hạn, kẻ xấu có thể rút tài sản sau đó mà không cần biết mật khẩu ví của bạn.
1. Approve nguy hiểm như thế nào?
Approve là quyền cho phép một hợp đồng thông minh sử dụng token trong ví. Nếu bạn cấp quyền không giới hạn cho website giả mạo, tài sản có thể bị rút khi hợp đồng độc hại được kích hoạt.
- Không bấm Approve trên trang airdrop gửi qua tin nhắn riêng.
- Ưu tiên cấp hạn mức đúng số token cần dùng, không chọn unlimited nếu không cần.
- Kiểm tra domain, hợp đồng và lịch sử giao dịch trước khi kết nối ví.
2. Cách kiểm tra và thu hồi quyền
Dùng công cụ revoke uy tín, chọn đúng mạng, kết nối ví, xem danh sách quyền đã cấp và thu hồi những quyền không còn sử dụng. Mỗi lần revoke có thể tốn gas, vì vậy hãy ưu tiên các quyền có hạn mức lớn hoặc DApp không rõ nguồn gốc.
3. Sau khi nghi ngờ ví đã bị lộ
Nếu ví đã ký giao dịch lạ hoặc token bị rút, hãy chuyển tài sản còn lại sang ví mới được tạo trên thiết bị sạch. Không tiếp tục dùng ví cũ cho tài sản lớn.
Nguồn cần kiểm tra định kỳ: tài liệu ví đang sử dụng, trình khám phá blockchain, và hướng dẫn an toàn hợp đồng thông minh từ các dự án uy tín.
Checklist trước khi thao tác
Trang này là hướng dẫn độc lập. Trước khi đăng ký, chuyển tiền, xác minh KYC hoặc gửi yêu cầu khôi phục, hãy đối chiếu lại trên màn hình chính thức và lưu bằng chứng không nhạy cảm.
- Kiểm tra domain chính thức trước khi nhập mật khẩu, mã 2FA, giấy tờ định danh hoặc thông tin ngân hàng.
- Đối chiếu token, mạng lưới, memo/tag, phí, giới hạn và tên người nhận theo đúng màn hình chính thức.
- Thử số tiền nhỏ trước khi thao tác P2P, chuyển liên ngân hàng, hoặc gửi qua mạng lưới mới.
- Lưu TxID, biên lai, thời gian giao dịch và ghi chú thuế; không gửi seed phrase hoặc mã xác thực cho bất kỳ ai.