18 thg 6, 20256 min read

Revoke.cash: Lấy Lại Quyền Kiểm Soát Ví Của Bạn

Revoke.cash: Lấy Lại Quyền Kiểm Soát Ví Của Bạn

Revoke.cash: Lấy Lại Quyền Kiểm Soát Ví Của Bạn

Do rủi ro cao liên quan, bảo mật là rất quan trọng trong thế giới Web3. @RevokeCash trao quyền cho người dùng lấy lại quyền kiểm soát ví của họ thông qua một nền tảng mã nguồn mở, thân thiện với người dùng cho phép bạn kiểm tra, quản lý và thu hồi phê duyệt token trên hơn 100 mạng blockchain. Dù bạn là nhà sưu tầm NFT, người dùng DeFi nâng cao, hay chỉ đang khám phá không gian blockchain, Revoke cash đảm bảo bạn luôn kiểm soát tài sản của mình.

Phê Duyệt Token Quan Trọng

Mỗi khi bạn tương tác với một dApp như @Uniswap, @opensea, hoặc bất kỳ marketplace NFT nào, bạn đang cấp phê duyệt token, quyền cho phép các nền tảng đó truy cập và di chuyển các token hoặc NFT nhất định từ ví của bạn. Vấn đề là các phê duyệt này không hết hạn.

Điều đó có nghĩa là nếu một nền tảng bị hack hoặc bạn vô tình phê duyệt một hợp đồng độc hại, tài sản của bạn có thể bị rủi ro. Revoke cash cho bạn khả năng hiển thị đầy đủ vào các phê duyệt này, cho phép bạn thu hồi những phê duyệt không cần thiết hoặc rủi ro chỉ với vài cú click.

Minh Bạch và Được Cộng Đồng Hỗ Trợ

Trung thành với gốc rễ của mình, Revoke cash vẫn là 100% mã nguồn mở, với code hoàn toàn có sẵn trên @github. Phát triển được tài trợ bởi các khoản tài trợ hàng hóa công cộng, bao gồm Optimism RetroPGF, @gitcoin và ENS, đảm bảo rằng sứ mệnh cốt lõi của Revoke cash luôn phù hợp với lợi ích của người dùng thay vì nhà đầu tư doanh nghiệp.

Tính Năng Mới & Hỗ Trợ Mạng Mở Rộng

Trong năm 2024, Revoke cash cũng mở rộng phạm vi mạng để hỗ trợ hơn 100 blockchain, từ các hệ sinh thái lớn nhất đến các chain mới nổi.

Các Mạng Được Hỗ Trợ Mới Bao Gồm: @AbstractChain, @inkonchain, @SonicLabs, @soneium, Creator Chain Testnet

Tháng 1 năm 2025: Công Cụ Thông Minh Hơn Cho Ví Thông Minh Hơn

2025 bắt đầu với nhiều cải tiến lớn nhắm vào người dùng smart wallet:

  • Batch Revoke Cho Smart Wallet Người dùng ví như Ambire và Abstract Global Wallet giờ có thể batch revoke nhiều phê duyệt trong một giao dịch duy nhất, giảm đáng kể cả ma sát và chi phí gas.
  • Nâng Cấp Risk Engine Công cụ phát hiện rủi ro được nâng cao thêm với các tín hiệu scam mới và độ chính xác cải thiện. Nó giờ theo dõi các sự cố mới nhất, bao gồm Orange Finance Hack và Moby Trade Hack, giúp người dùng đi trước một bước so với các mối đe dọa đang phát triển.

Được Xây Dựng Bởi Cộng Đồng, Cho Cộng Đồng

Trong suốt năm 2024, Revoke cash được hưởng lợi từ những đóng góp của nhiều cá nhân tài năng từ cộng đồng Web3, bao gồm: @abraham_loner, Sabal Poudel, Andrei Kalpovski, Ryan Waldon, bobeu, Nate Beauregard

Cách tiếp cận hợp tác này đảm bảo rằng Revoke cash phát triển theo bước với bối cảnh bảo mật Web3 luôn thay đổi.

Revoke Cash Cứu Tiền Trên Abstract

Cardex Compromise trên Abstract Global Wallet (AGW) đóng vai trò như một lời nhắc nhở nghiêm khắc về tầm quan trọng của quản lý phê duyệt và session key liên tục trong Web3. Sự cố, dẫn đến mất khoảng $400,000 ETH trên gần 9,000 ví, không phải do lỗi trong các smart contract cơ bản mà là do lỗi bảo mật front-end làm lộ session signer key cho kẻ tấn công khả năng rút tiền người dùng.

Điều Gì Đã Xảy Ra Tại Cardex

Code front-end của Cardex vô tình làm lộ private key của một session signer chung. Session signer này chịu trách nhiệm thực hiện giao dịch (mua, bán và chuyển nhượng cổ phần) thay mặt tất cả người dùng Cardex. Khi key này bị xâm phạm, kẻ tấn công có thể:

  • Xác định người dùng với các session hoạt động.
  • Mua cổ phần thay mặt nạn nhân.
  • Chuyển những cổ phần đó sang địa chỉ của họ.
  • Bán cổ phần bị đánh cắp, rút $ETH từ ví nạn nhân.

Nguyên nhân gốc không phải là lỗ hổng smart contract; bản thân các hợp đồng đã được audit. Thay vào đó, đó là sự kết hợp của quản lý key kém và quyền session key quá rộng, cho phép một key bị xâm phạm ảnh hưởng đến hàng nghìn người dùng.

@RevokeCash · Feb 18 · Twitter Web App

Cardex Exploit Sớm hôm nay, @cardex_space đã bị khai thác trên Abstract Mainnet. Nếu bạn đã tương tác với Cardex trên Abstract, tiền của bạn có thể bị rủi ro và có những hành động bạn cần thực hiện. https://revoke.abs.xyz

Điều Gì Sắp Tới Trong 2025

Trong năm 2025, Revoke cash sẽ giới thiệu một số tính năng mới để làm cho quản lý phê duyệt đơn giản và minh bạch hơn. Approval History mới sẽ cho người dùng xem toàn bộ hồ sơ của mọi phê duyệt họ đã cấp hoặc thu hồi, cung cấp khả năng hiển thị tốt hơn theo thời gian. Dashboard tài khoản cũng sẽ được cải thiện, cung cấp insight rõ ràng hơn về xu hướng phê duyệt, rủi ro tiềm ẩn và bất kỳ lỗ hổng nào gắn với tài sản của bạn. Để giúp người dùng cập nhật, WiiMee, content lead mới, sẽ tạo video hàng tuần và nội dung giáo dục để làm cho bảo mật Web3 dễ hiểu hơn cho mọi người. Cuối cùng, Revoke cash sẽ tăng cường sự hiện diện tại các sự kiện lớn như @EthCC và Devcon, duy trì liên kết chặt chẽ với cộng đồng và nắm bắt các nhu cầu và thách thức mới nhất trong Web3.

Ví Của Bạn, Quy Tắc Của Bạn

Với hơn $80 triệu bị đánh cắp thông qua các exploit dựa trên phê duyệt trong năm 2024, bảo mật chủ động không chỉ là thực hành tốt nhất, nó là thiết yếu. Revoke cash cho bạn các công cụ để quản lý quyền, giảm thiểu rủi ro và duy trì kiểm soát qua tất cả các tương tác blockchain của bạn.

Theo Dõi Cập Nhật: @RevokeCash


Theo dõi chúng tôi tại @Abstract_Hzn, đọc các bài viết khác trên abstracthorizon.xyz, và tham gia Telegram của chúng tôi.

Đăng ký nhận bản tin

Cập nhật những tin tức mới nhất từ Abstract Horizon.