Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
#Web3SecurityGuide
Ví của bạn không phải là một tài khoản ngân hàng. Không có đường dây hỗ trợ khách hàng, không có bộ phận phòng chống gian lận, và không ai để gọi khi quỹ biến mất. Trong Web3, bạn là lớp bảo vệ cuối cùng — và đó vừa là sức mạnh vừa là rủi ro.
Điều đầu tiên cần hiểu là hầu hết mọi người thực sự bị lợi dụng như thế nào. Hiếm khi là một cuộc tấn công tinh vi. Đó là một liên kết giả mạo, một trang phishing trông giống hệt thật, một tin nhắn Discord từ ai đó giả danh là nhà phát triển, hoặc một sự chấp thuận token độc hại mà bạn đã ký mà không đọc kỹ. Phạm vi tấn công hầu như luôn là con người.
Cụm từ seed xứng đáng có một phần riêng ở đây. 12 hoặc 24 từ đó là chìa khóa chính cho mọi thứ. Chúng không bao giờ nên tồn tại trong hình ảnh, ổ đĩa đám mây, ứng dụng nhắn tin, email hoặc bất cứ nơi nào kết nối internet. Ghi chúng ra giấy. Lưu trữ chúng ở nơi an toàn về vật lý. Nếu ai đó hỏi về chúng — trong bất kỳ ngữ cảnh nào, vì bất kỳ lý do gì — đó là lừa đảo. Hoàn toàn đúng vậy.
Ví phần cứng tồn tại vì một lý do. Nếu bạn nắm giữ giá trị đáng kể trên chuỗi, ví phần cứng sẽ chuyển toàn bộ quá trình ký từ thiết bị kết nối internet của bạn ra khỏi đó. Một chiếc laptop bị xâm phạm không thể rút hết tài sản từ ví phần cứng vì khóa riêng không bao giờ chạm vào máy. Đây là một trong những nâng cấp bảo mật có hiệu quả cao nhất với chi phí thấp.
Sự chấp thuận token là kênh tấn công bị đánh giá thấp nhất trong lĩnh vực này. Khi bạn tương tác với một giao thức, bạn thường cấp phép cho nó chi tiêu token từ ví của bạn. Nhiều người chấp thuận số lượng không giới hạn và không bao giờ xem lại các quyền đó nữa. Thường xuyên kiểm tra các quyền đã cấp và thu hồi những quyền bạn không còn sử dụng hoặc nhận diện được. Có các công cụ để làm điều này dễ dàng hơn.
Phân chia ví theo mục đích. Một ví bạn dùng để mint, thử nghiệm các giao thức mới hoặc tương tác với các hợp đồng chưa rõ danh tính không nên là cùng một ví chứa các khoản nắm giữ chính của bạn. Đối xử ví chính của bạn như một địa chỉ lưu trữ lạnh — hiếm khi chạm vào, không bao giờ kết nối với các trang web lạ.
Hãy chậm lại trước khi ký bất cứ điều gì. Hầu hết các cuộc tấn công thành công đều dựa vào sự cấp bách. Các ưu đãi có thời hạn, cửa sổ truy cập độc quyền, tin nhắn gây hoảng loạn về việc tài khoản của bạn bị xâm phạm — đây là các chiến thuật gây áp lực để khiến bạn hành động trước khi suy nghĩ. Đọc chính xác những gì một giao dịch yêu cầu bạn phê duyệt mất khoảng mười giây và đã ngăn chặn các khoản lỗ trị giá hàng triệu đô la.
Lĩnh vực này phát triển nhanh và các mối đe dọa cũng tiến hóa theo. Luôn cập nhật thông tin là điều không thể bỏ qua nếu bạn muốn giữ an toàn.