Đối với một thị trường đầy biến động và rủi ro như crypto, nhà đầu tư cần trong tâm thế chủ động bảo quản tài sản cũng như kiểm soát các giao dịch của mình. Để giúp nhà đầu tư tránh các “mánh khóe” lừa đảo khi trade coin, nhiều công cụ hỗ trợ đã ra đời. Trong đó, phổ biến nhất có thể kể đến Revoke token. Vậy thực chất Revoke token là gì? Làm thế nào sử dụng Revoke token hiệu quả?
Giới thiệu tổng quan về Revoke token
Revoke token là gì?
Revoke token là một công cụ thuộc mô hình TokenĐồng tiền kỹ thuật số được phát hành từ các đợt ICO dự án và có vai trò như một loại tài sản giống như các đồng coin. Ngoài ra các token còn có các chức năng ứng dụng (Utility token) hoặc cổ phiếu (Security) cho dự án. Approval (phê duyệt token). Vai trò chính của Revoke là hỗ trợ người dùng theo dõi các hợp đồng mà họ đã chấp thuận khi sử dụng tiền mã hóa trong ví lưu trữ.
Ngoài ra, Revoke còn cho phép thu hồi những quyền truy cập không cần thiết. Bạn có thể bổ sung số tiền giới hạn hạn mag dApps được sử dụng nếu không muốn thu hồi toàn bộ quyền truy cập.
Điểm đặc trưng của Revoke là có khả năng liên kết địa chỉ ví và tên của các dApps. Nhờ đó, người dùng có thể dễ dàng quan sát tên thay vì một dãy địa chỉ phức tạp của ví dApps. Bằng cách sử dụng ví lưu trữ MetaMask, bạn có thể dễ dàng quan sát các EVM-based chain, như: ETH TestnetMột blockchain phụ mà không được online và công khai với mọi người. Nó được sử dụng để thử những thay đổi mới, không giao dịch tiền hay giá trị thật. Cho phép các nhà phát triển tự do thí nghiệm và học hỏi., xDAI, Polygon, ETH MainnetLà mạng chính thức. Trong lĩnh vực tiền tệ mã hóa người ta dùng 2 mạng lưới khác nhau: một là mạng chính thức mainnet và một là mạng thử nghiệm testnet. Hai mạng lưới này hoạt động giống nhau và cùng sử dụng chung một phần mềm chỉ khác ở chỗ là có tuỳ chọn khi chạy phần mềm khác nhau. Mạng chính thức kết nối các phần mềm ví với nhau và dùng cho các giao dịch thông thường, còn mạng thử nghiệm dùng để các lập trình viên thử nghiệm để viết phần mềm, kiểm tra lỗi và thử nghiệm các tính năng của các phần mềm.,…
Revoke xuất hiện từ khi nào?
Trước đây, khi stake tiền mã hóa vào một Smart Contracts, người dùng cần phải đặt số tiền phụ cấp (set allowance) chính xác theo yêu cầu của ứng dụng.
Tuy nhiên, quy trình này thường tốn khá nhiều thời gian và ảnh hưởng tiêu cực đến trải nghiệm người dùng. Vì vậy, nhiều ứng dụng đã triển khai giải pháp “Unlimited Allowance” (đặt phụ cấp không giới hạn). Giải pháp này giúp tối ưu hóa quy trình phê duyệt cho các lần giao dịch tiếp theo.
Dù vậy, “con dao nào cũng có hai lưới”. Đi kèm với các tính năng tiện ích, “Unlimited Allowance” vẫn vướng phải một số hạn chế lớn, nhất là trong vấn đề bảo mật. Nếu hệ thống không may gặp “bug” trong khi người dùng đã phê duyệt lệnh “Unlimited Allowance”, toàn bộ tài sản của người dùng sẽ “không cánh mà bay”.
Để hiểu rõ hơn về mức độ thiệt hại của thực trạng này, CryptoX100.com sẽ đưa bạn về sự kiện Bancor Network – một mạng lưới nổi tiếng toàn cầu đã đối mặt với bug. Năm 2021, Bancor Network đã “gióng lên” một tín hiệu đỏ khi tất cả tài sản của người dùng biến mất do bị bug tấn công.
Tại thời điểm ấy, hàm thực thi ERC-20Là viết tắt của Ethereum requetst for coment, đây là công nghệ trong hệ thống ethereum network. Công nghệ này là tiêu chuẩn phổ biến được sử dụng cho các smartcontract khi phát hành token trên ethereum blockchain. transferFrom () của Bancor vô tình được set ở chế độ “Unlimited Allowance”. Điều này đã tạo nên một lỗ hổng lớn, mở đường cho các bug tấn công và rút hết tiền trong ví của người dùng.
May thay, khi phát hiện sự xuất hiện của bug, Bancor Network đã thực thi white-hat hack để ngăn chặn thiệt hại và cố gắng hoàn trả số tiền cho người dùng.
Bên cạnh vụ bê bối của Bancor, dự án UniCats cũng gặp trường hợp tương tự. Cuối năm 2020, Jhon Doe (tên gọi được sử dụng để chỉ người nam chưa rõ danh tính) bị ấn tượng bởi vẻ ngoài bắt mắt của UniCats và sẵn sàng nạp khoản tiền lớn để farm coin.
Trong quá trình deposit UNI coin vào UniCats, anh đã nhận được một yêu cầu: “Allow this dApp to spend your UNI” (tạm dịch: Hãy cho phép dApp này sử dụng UNI của bạn) từ MetaMask.
Vì không cảnh giác, Jhon Doe đã click vào mục “Allow”. Chỉ vì một cú click, toàn bộ tài sản của Doe đã bị hacker tấn công và rút sạch. Tổng thiệt hại cho sự việc này lên đến 36,000 UNI coin, tương đương 1 triệu USD. Để theo dõi chi tiết sự kiện này, bạn có thể xem tại đây.
Từ những sự kiện này, Revoke đã chính thức được phát triển. Công cụ này ra đời như một “chiếc kim thần kỳ” vá các lỗ hổng bảo mật một cách hiệu quả. Vậy Revoke đã làm gì để khắc phục thực trạng trên?
Tầm quan trọng của Revoke
Để “vá” các lỗ hổng bảo mật, Revoke đảm nhiệm vai trò trợ lý của người dùng. Mục tiêu hàng đầu của Revoke là hạn chế tối đa những rủi ro về bảo mật xảy ra với người dùng. Nếu có bất kỳ dApp nào muốn truy cập vào ví ERC-20 của bạn, Revoke sẽ theo dõi sát sao.
Hiểu đơn giản, công cụ này sẽ phát huy tối đa tính năng để giúp bạn tránh mất tiền oan khi không thể kiểm soát hết những dApps đang hoặc được ủy thác quyền truy cập đối với ví của bạn.
Bạn có thể sử dụng Revoke để tắt quyền truy cập từ các dApps không đáng tin khi chúng có nhu cầu truy cập vào ví. Tuy nhiên, người dùng không thể chỉ phụ thuộc vào sự bảo vệ của Revoke. Tốt nhất, bạn nên cẩn trọng và nghiên cứu kỹ các Smart Contracts trong thế giới crypto nói riêng, không gian mạng nói chung.
Cách sử dụng Revoke với ví MetaMask và Coin98 Wallet hiệu quả
MetaMask và Coin98 Wallet là 2 loại ví phổ biến, được phần lớn người dùng sử dụng. Vì vậy, trong bài hướng dẫn này, CryptoX100.com sẽ lấy 2 loại ví này làm ví dụ minh hoạ.
MetaMask
Bước 1: Truy cập vào trang chủ Revoke tại: https://revoke.cash/
Bước 2: Tại góc bên phải trang chủ chọn mục “Connect” để kết nối ví MetaMask. Nếu chưa biết cách sử dụng ví MetaMask, bạn có thể tham khảo qua bài viết này.
Chỉ với 2 thao tác đơn giản, bạn đã có thể kết nối ví MetaMask của mình với Revoke thành công. Tuy nhiên, để sử dụng Revoke, bạn cần trả một khoản phí nhỏ.
Trong trường hợp muốn hủy kết nối với một dApps, bạn chỉ cần click vào mục “Revoke” tại địa chỉ ví muốn hủy. Ngoài ra, để giới hạn số tiền dApp sử dụng, bạn hãy chọn mục “Update” và cập nhật lại thông tin.
Coin98 Wallet
Để có thể sử dụng Revoke với Coin98 Wallet, bạn cần cài đặt Coin98 Super App tại:
- Android: https://play.google.com/store/apps/details?id=coin98.crypto.finance.media
- iOS: https://apps.apple.com/us/app/coin98-wallet/
Bước 1: Mở ứng dụng Coin98 Super App trên điện thoại và chọn mục “More”.
Bước 2: Click vào mục “Wallet Approval” và chọn loại ví bạn muốn kết nối Revoke.
Bước 3: Tiếp tục click vào biểu tượng “x” ở ứng dụng mình muốn kết nối Revoke.
Bước 4: Chọn “Done” để hoàn tất quá trình.
Kết luận
Nếu thường xuyên giao dịch tiền mã hóa trên các dApps, việc sử dụng Revoke là việc hết sức cần thiết đối với bạn. Trên thực tế, việc lưu trữ tiền trên ví điện tử không hề đơn giản như nhiều traders thiếu kinh nghiệm vẫn nghĩ.
Nếu không cẩn thận, bạn có thể đánh mất toàn bộ số tiền mình đang sở hữu chỉ trong tích tắc. Để đảm bảo quy trình trade coin diễn ra hiệu quả, bạn cần tìm hiểu về những phương thức bảo mật tối ưu nhất.
Từ những thông tin trên, CryptoX100.com hy vọng đây sẽ là nguồn tham khảo hữu ích đối với bạn. Đừng quên theo dõi chúng tôi để không bỏ lỡ những bài viết hay và bổ ích về lĩnh vực tiền mã hóa nhé! Chúc bạn thành công!
Những câu hỏi thường gặp
Có thể giới hạn số tiền dApp sử dụng được không?
Tất nhiên là được! Revoke cho phép bạn giới hạn số tiền mà dApp có thể sử dụng bằng vài thao tác đơn giản.
Sử dụng Revoke có tốn phí không?
Câu trả lời là “Có”. Revoke không phải là một công cụ miễn phí. Vì vậy, để sử dụng Revoke bạn cần chi trả một khoản phí nhỏ.
Ứng dụng nào giúp thu hồi quyền truy cập của dApps?
Một số ứng dụng hỗ trợ người dùng thu hồi quyền truy cập dApps là:
- Unrekt: https://app.unrekt.net/
- BSCscan: https://bscscan.com/
- Beefy: https://beefy.finance/
- Debank: https://debank.com/
- Hyperjump UnRekt: https://unrekt.hyperjump.fi/
- Polygonscan: https://polygonscan.com/
Ngoài các ứng dụng này, bạn có thể tự tạo một tài khoản với ví phụ để sử dụng khi giao dịch với các dApp. Khi giao dịch xong, bạn chỉ cần rút lại tiền từ ví phụ sang ví chính.
Có những công cụ bảo mật tài sản nào tương tự Revoke không?
Tất nhiên là có! Hiện tại, có rất nhiều công cụ hỗ trợ người dùng bảo vệ tài sản của mình tương tự Revoke, như:
- Approved.zone: https://approved.zone/
- Tac.dappstar.io: https://tac.dappstar.io/#/