ការពិនិត្យឡើងវិញរបស់ Harpie: តើ On-Chain Firewall នេះអាចដោះស្រាយបញ្ហាសុវត្ថិភាពរបស់ Web3 បានទេ?

ការយកសំខាន់ៗ

  • Harpie គឺជាផលិតផលជញ្ជាំងភ្លើងនៅលើខ្សែសង្វាក់ដំបូងគេដែលការពារអ្នកប្រើប្រាស់ប្រឆាំងនឹងវ៉ិចទ័រវាយប្រហារទូទៅនៅក្នុងគ្រីបតូ។
  • វាដំណើរការដោយការត្រួតពិនិត្យកាបូបរបស់អ្នកប្រើប្រាស់ និងធ្វើអន្តរាគមន៍ក្នុងករណីមានការវាយប្រហារដោយដំណើរការប្រតិបត្តិការព្យាបាទ និងផ្ទេរប្រាក់របស់ពួកគេទៅកាន់តុដេកដែលមិនមានការត្រួតពិនិត្យសុវត្ថិភាព។
  • ទោះបីជាវាមិនល្អឥតខ្ចោះក៏ដោយ វាគឺជាការផ្តល់ជូនដ៏ជោគជ័យបំផុតមួយសម្រាប់ការការពារអ្នកប្រើប្រាស់ Web3 ដែលមានស្រាប់នាពេលបច្ចុប្បន្ននេះ។

ចែករំលែកអត្ថបទនេះ

ជញ្ជាំងភ្លើងនៅលើខ្សែសង្វាក់របស់ Harpie អនុញ្ញាតឱ្យអ្នកប្រើ crypto ភ្ជាប់កាបូប Web3 របស់ពួកគេ និងបង្កើតបរិយាកាសប្រតិបត្តិការប្រកបដោយសុវត្ថិភាព និងការពារខ្លួនប្រឆាំងនឹងវ៉ិចទ័រវាយប្រហារទូទៅបំផុតរបស់គ្រីបតូ។

បញ្ហាសុវត្ថិភាពរបស់គ្រីបតូ

ដោយសារការគ្រីបតូ និងហិរញ្ញវត្ថុវិមជ្ឈការបានកើនឡើងក្នុងប្រជាប្រិយភាពក្នុងរយៈពេលប៉ុន្មានឆ្នាំចុងក្រោយនេះ ដូច្នេះមានការវាយប្រហារទាក់ទងនឹងគ្រីបតូ រួមទាំងការលួចអ្នកប្រើប្រាស់គោលដៅ និងការកេងប្រវ័ញ្ចពិធីការ។ យោង​ទៅ​តាម Chainalysis' ឧក្រិដ្ឋកម្មគ្រីបតូពាក់កណ្តាលឆ្នាំ របាយ​ការណ៍ជាង 1.9 ពាន់លានដុល្លារត្រូវបានលួចនៅក្នុងការលួចចូលរបស់អ្នកប្រើប្រាស់ និងសេវាកម្មចាប់ពីខែមករាដល់ខែកក្កដា ឆ្នាំ 2022 កើនឡើងពីក្រោម 1.2 ពាន់លានដុល្លារក្នុងរយៈពេលប្រាំពីរខែដំបូងនៃឆ្នាំ 2021។ ហើយខណៈពេលដែលការកេងប្រវ័ញ្ចភាគច្រើនទាក់ទងនឹងពិធីការ អ្នកប្រើប្រាស់ជាច្រើនមាន កាបូបត្រូវបានបង្ហូរអរគុណមួយផ្នែកចំពោះហានិភ័យដែលទាក់ទងនឹងការប្រើប្រាស់ Web3 ថ្ងៃនេះ។

សម្រាប់អ្នកប្រើប្រាស់ដែលធ្វើអន្តរកម្មជាទៀងទាត់ជាមួយពិធីការ DeFi និងទីផ្សារ NFT ការធ្វើប្រតិបត្តិការនៅក្នុង Web3 ស្ទើរតែអាចមានអារម្មណ៍ដូចជាការលេង Minesweeper ក្នុងជីវិតពិត។ រាល់ការយល់ព្រមលើប្រតិបត្តិការ និងអន្តរកម្មតាមខ្សែសង្វាក់ជាមួយកម្មវិធីភាគីទីបីអាចនាំឱ្យមានការសម្របសម្រួលកាបូប និងការបាត់បង់មូលនិធិ។ ជាអកុសល រហូតមកដល់ពេលនេះ មិនទាន់មានដំណោះស្រាយសាមញ្ញ ឬមានប្រសិទ្ធភាពចំពោះបញ្ហានេះទេ។ កាបូប Web3 ដែលពេញនិយមបំផុតដូចជា MetaMask ឬ Trust Wallet ធ្វើការងារដ៏អាក្រក់នៃការបញ្ជូនធម្មជាតិនៃអន្តរកម្មនៅលើខ្សែសង្វាក់នីមួយៗទៅកាន់អ្នកប្រើប្រាស់របស់ពួកគេ។ ជំនួសឱ្យការធ្វើឱ្យប្រតិបត្តិការនីមួយៗមានភាពច្បាស់លាស់ ការពិពណ៌នាលំនាំដើមនៃការបញ្ជាក់ប្រតិបត្តិការក្នុងកាបូបភាគច្រើនអានដូចជាពាក្យពេចន៍ចំពោះអ្នកប្រើប្រាស់ភាគច្រើនដែលមិនមានភាពស្មុគ្រស្មាញ ដោយទុកឱ្យពួកគេពិការភ្នែករហូតដល់ការគំរាមកំហែងផ្នែកសុវត្ថិភាពជាមូលដ្ឋានបំផុត។

MetaMask"ការពិពណ៌នាសម្រាប់អន្តរកម្មសាមញ្ញជាមួយកម្មវិធី Web3 (ប្រភព៖ MetaMask)

លើសពីការលួចចូលពិធីការធម្មតា ប្រហែលជាប្រភេទនៃការវាយប្រហារដ៏គ្រោះថ្នាក់បំផុតដែលប៉ះពាល់ដល់អ្នកប្រើប្រាស់គ្រីបតូ ត្រូវបានគេហៅថាការកេងប្រវ័ញ្ច "អនុម័តការចំណាយ" ដែលបោកបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យយល់ព្រមលើការផ្លាស់ប្តូរដែលមានគំនិតអាក្រក់ដែលអនុញ្ញាតឱ្យពួកហេកឃឺបង្ហូរកាបូបរបស់អ្នកប្រើប្រាស់។ មធ្យោបាយទូទៅមួយទៀតដែលអ្នកប្រើប្រាស់ Web3 បាត់បង់ប្រាក់គឺដោយការធ្វើឱ្យសោឯកជនរបស់ពួកគេត្រូវបានសម្របសម្រួល ដែលជាធម្មតាពាក់ព័ន្ធនឹងអ្នកប្រើប្រាស់ដំឡើងកម្មវិធីព្យាបាទដូចជា keyloggers រក្សាទុកឃ្លាគ្រាប់ពូជរបស់ពួកគេជាអត្ថបទធម្មតានៅលើឧបករណ៍ដែលមិនមានសុវត្ថិភាព ឬធ្លាក់សម្រាប់ការបោកប្រាស់។

ការការពារប្រឆាំងនឹងវ៉ិចទ័រវាយប្រហារទាំងអស់នេះតែងតែអាចធ្វើទៅបាន ប៉ុន្តែវាទាមទារចំណេះដឹងបច្ចេកទេស ភាពទំនើប និងការលះបង់ក្នុងបទពិសោធន៍អ្នកប្រើប្រាស់។ Harpie សង្ឃឹមថានឹងដោះស្រាយបញ្ហានេះ។ 

តើ Harpie ជាអ្វី?

Harpie គឺជាដំណោះស្រាយជញ្ជាំងភ្លើងនៅលើខ្សែសង្វាក់ដំបូងគេដែលអនុញ្ញាតឱ្យអ្នកប្រើ Ethereum បង្កើតបរិយាកាសប្រតិបត្តិការប្រកបដោយសុវត្ថិភាពដោយការដាក់បញ្ជីសនូវសំណុំអាសយដ្ឋាន និងកម្មវិធី Web3 ដែលពួកគេគិតថាមានសុវត្ថិភាព។ សេវាកម្មត្រួតពិនិត្យកាបូបដែលបានភ្ជាប់សម្រាប់ប្រតិបត្តិការដែលគួរឱ្យសង្ស័យ ឬមិនទាន់បានការអនុញ្ញាត ដើម្បីបញ្ឈប់ពួកវានៅពេលដែលពួកវាលេចចេញមក។ នៅពេលដែលវារកឃើញប្រតិបត្តិការគួរឱ្យសង្ស័យ វានឹងផ្លាស់ទីមូលនិធិរបស់អ្នកប្រើប្រាស់ភ្លាមៗចេញពីកាបូបរបស់ពួកគេ ហើយចូលទៅក្នុងតុដេកដែលមានសុវត្ថិភាព និងមិនមានការឃុំឃាំង ការពារមូលនិធិពីការលួចដែលអាចកើតមាន។

Harpie ធ្វើបែបនេះដោយដំណើរការប្រតិបត្តិការព្យាបាទដោយបង់ថ្លៃឧស្ម័នខ្ពស់។ ជាឧទាហរណ៍ ឧបមាថាពួក Hacker បានទទួលសោឯកជនរបស់អ្នកប្រើដោយដូចម្ដេច ឬបានបញ្ឆោតពួកគេឱ្យយល់ព្រមលើប្រតិបត្តិការចំណាយដែលមានគំនិតអាក្រក់ ហើយព្យាយាមផ្ទេរប្រាក់ពីកាបូបរបស់ជនរងគ្រោះទៅក្នុងអាសយដ្ឋានរបស់គាត់។ ក្នុងករណីនោះ Harpie នឹងរកឃើញប្រតិបត្តិការចេញពីកាបូបរបស់ជនរងគ្រោះទៅកាន់អាសយដ្ឋានដែលមិនមានការយល់ព្រម ហើយចាក់ផ្សាយដោយស្វ័យប្រវត្តិនូវប្រតិបត្តិការមួយផ្សេងទៀតជាមួយនឹងថ្លៃហ្គាសខ្ពស់ជាង ដើម្បីផ្លាស់ទីមូលនិធិរបស់គោលដៅទៅក្នុងតុសុវត្ថិភាព មុនពេលប្រតិបត្តិការចេញត្រូវបានបញ្ជាក់។ 

អ្នកផ្តល់សុពលភាព Ethereum ផ្តល់អាទិភាពដល់ប្រតិបត្តិការជាមួយនឹងថ្លៃហ្គាសខ្ពស់បំផុត ដែលមានន័យថាពួកគេអាចទទួលយក និងបញ្ជាក់ប្រតិបត្តិការដ៏សប្បុរសរបស់ Harpie មុនពេលអ្នកវាយប្រហារណាមួយ ដូច្នេះជួយសង្រ្គោះអ្នកប្រើប្រាស់ពីការលួច។

បន្ទាប់ពី Harpie បានធ្វើអន្តរាគមន៍ និងផ្លាស់ទីទ្រព្យសម្បត្តិទៅកន្លែងមានសុវត្ថិភាព អ្នកប្រើប្រាស់អាចដកវាទៅកាបូបថ្មីដែលមិនមានការសម្របសម្រួលសម្រាប់តម្លៃផ្ទះល្វែង 0.01 ETH ដោយមិនគិតពីចំនួនដែលត្រូវបានរក្សាទុកក្នុងនីតិវិធីនោះទេ។

របៀបប្រើ Harpie

អ្នកប្រើប្រាស់ត្រូវតែភ្ជាប់កាបូប Web3 ដែលមានស្រាប់របស់ពួកគេទៅ Harpie ដើម្បីប្រើប្រាស់សេវាកម្ម។ ពួកគេអាចធ្វើដូចនេះបានដោយចុចលើប៊ូតុង “Enter App” នៅជ្រុងខាងស្តាំខាងលើនៃ Harpie's ទំព័រដើម​ផ្ទាល់ ហើយបន្ទាប់មកចុច "ភ្ជាប់" នៅក្នុងកម្មវិធី។ អ្នកប្រើប្រាស់ក៏ត្រូវបញ្ជាក់ការតភ្ជាប់នៅក្នុងកាបូបរបស់ពួកគេដាច់ដោយឡែកផងដែរ ដើម្បីផ្តល់ការអនុញ្ញាតឱ្យ Harpie ត្រួតពិនិត្យកាបូបរបស់ពួកគេ និងផ្លាស់ទីមូលនិធិពីពួកគេក្នុងករណីមានឧបទ្ទវហេតុមួយ។

ភ្ជាប់ទៅ Harpie"សេវាកម្ម (ប្រភព៖ Harpie)

បន្ទាប់ពីភ្ជាប់រួច អ្នកប្រើប្រាស់ត្រូវបានសួរឱ្យរៀបចំ "បណ្តាញដែលអាចទុកចិត្តបាន" នៃកម្មវិធី និងអាសយដ្ឋានរបស់ពួកគេ។ ទាំងនេះគឺជាកម្មវិធី និងអាសយដ្ឋានដែលអ្នកប្រើប្រាស់យល់ថាមានសុវត្ថិភាព និងចង់ដកចេញពីជញ្ជាំងភ្លើង មានន័យថា Harpie នឹងមិនរារាំងប្រតិបត្តិការណាមួយជាមួយពួកគេដោយស្វ័យប្រវត្តិនោះទេ។

ការបង្កើត "បណ្តាញដែលគួរឱ្យទុកចិត្ត" (ប្រភព: Harpie)

 ដើម្បីធ្វើដូច្នេះ អ្នកប្រើប្រាស់អាចជ្រើសរើសប្រសិនបើពួកគេប្រើកម្មវិធី DeFi ទីផ្សារ NFT ឬទាំងពីរ ហើយជ្រើសរើសបណ្តាញកម្មវិធីដែលអាចទុកចិត្តបានរបស់ពួកគេពីបញ្ជីដែលបានជ្រើសរើសជាមុននៃពិធីការដែលបានបង្កើតឡើង។ ពិធីការទាំងអស់ដែល Harpie ណែនាំតាមលំនាំដើមបានឆ្លងកាត់ការធ្វើសវនកម្មយ៉ាងទូលំទូលាយ ឈរលើការសាកល្បងនៃពេលវេលា ហើយជាទូទៅត្រូវបានចាត់ទុកថាមានសុវត្ថិភាព មានន័យថាអ្នកប្រើប្រាស់គួរតែមានអារម្មណ៍សុវត្ថិភាពអំពីការចុះបញ្ជីសវនកម្មទាំងអស់។ បន្ទាប់ពីជ្រើសរើសសំណុំកម្មវិធីដែលអាចទុកចិត្តបាន អ្នកប្រើប្រាស់ត្រូវតែចុច "បន្ត" នៅជ្រុងខាងក្រោមខាងស្តាំ ហើយចុះហត្ថលេខាលើប្រតិបត្តិការនៅក្នុងកាបូបរបស់ពួកគេ។

នៅពេលចុះហត្ថលេខា Harpie នឹងចាប់ផ្តើមរួមបញ្ចូលប្រព័ន្ធជញ្ជាំងភ្លើងរបស់ខ្លួនជាមួយនឹងកាបូបរបស់អ្នកប្រើប្រាស់ ហើយបន្ទាប់ពីវាបានបញ្ចប់ អ្នកប្រើប្រាស់នឹងត្រូវបានដឹកនាំទៅកាន់ផ្ទាំងគ្រប់គ្រងរបស់ពួកគេ។ នៅទីនោះ ពួកគេអាចចូលទៅកាន់ផ្ទាំង “បណ្តាញដែលទុកចិត្តបានរបស់ខ្ញុំ” ហើយបន្ថែមអាសយដ្ឋានទាំងអស់ដែលពួកគេកំពុងធ្វើអន្តរកម្មជាប្រចាំនៅក្រោមផ្នែក “មិត្តភ័ក្តិ”។ ទាំងនេះអាចរួមបញ្ចូលកាបូបផ្ទាល់ខ្លួនរបស់ពួកគេ កាបូបរបស់មិត្តភក្តិរបស់ពួកគេ និងអាសយដ្ឋានដាក់ប្រាក់នៃការផ្លាស់ប្តូរកណ្តាលដែលពួកគេប្រើ។

អ្នកប្រើប្រាស់ក៏ត្រូវតែអនុញ្ញាតឱ្យ Harpie ចូលប្រើមូលនិធិកាបូបរបស់ពួកគេ ដើម្បីអាចផ្លាស់ទីពួកគេទៅកាន់តុសុវត្ថិភាពក្នុងករណីមានការវាយប្រហារ។ ពួកគេអាចធ្វើដូចនេះបានដោយចុច "ការពារ" សម្រាប់ទ្រព្យសម្បត្តិនីមួយៗនៅក្នុងផ្នែក "ទ្រព្យសម្បត្តិការពារ" នៃផ្ទាំងគ្រប់គ្រងរបស់ពួកគេ។ ប្រសិនបើពួកគេមិនអាចមើលឃើញទ្រព្យសម្បត្តិទាំងអស់ដែលពួកគេកំពុងកាន់នៅក្នុងកាបូបរបស់ពួកគេទេ ពួកគេអាចនាំចូលវាដោយដៃពីផ្នែកផ្ទាំងគ្រប់គ្រងដូចគ្នា។ 

ការការពារ Uniswap"និមិត្តសញ្ញា UNI (ប្រភព៖ Harpie)

ការចុច "ការពារ" សម្រាប់ទ្រព្យសកម្មនីមួយៗគឺជាកិច្ចការសំខាន់បំផុតសម្រាប់អ្នកប្រើប្រាស់គ្រប់រូបដែលប្រើ Harpie ។ នេះដោយសារតែការដាក់បញ្ជីសនូវបណ្តាញកម្មវិធី និងអាសយដ្ឋានដែលអាចទុកចិត្តបានប្រាប់ Harpie នូវចរាចរណ៍ដែលត្រូវត្រួតពិនិត្យ ចំណែកការអនុញ្ញាតឱ្យវាចូលប្រើមូលនិធិរបស់កាបូបគឺជាអ្វីដែលអនុញ្ញាតឱ្យវាធ្វើអន្តរាគមន៍ និងផ្លាស់ទីទ្រព្យសម្បត្តិទៅកន្លែងមានសុវត្ថិភាពក្នុងករណីមានការវាយប្រហារ។

ជាចុងក្រោយ អ្នកប្រើប្រាស់ត្រូវរៀបចំអាសយដ្ឋានដកប្រាក់ ដែលនឹងមានលទ្ធភាពទាញយកមូលនិធិដែលបានផ្ទេរទៅកន្លែងសុវត្ថិភាព ក្នុងករណីដែល Harpie បានធ្វើអន្តរាគមន៍អំឡុងពេលមានការរំលោភលើសុវត្ថិភាព។ ពួកគេអាចធ្វើដូចនេះបានដោយចុចលើប៊ូតុង "រៀបចំ" នៅក្នុងផ្នែក "រៀបចំអាសយដ្ឋានដកប្រាក់" បញ្ចូលអាសយដ្ឋានដែលពួកគេចង់ប្រើសម្រាប់ការទាញយកមូលនិធិ ចុច "ចុះឈ្មោះ" ហើយបន្ទាប់មកយល់ព្រមសកម្មភាពជាមួយកាបូបរបស់ពួកគេ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ឱ្យច្បាស់ថា Harpie អាចការពារអ្នកប្រើប្រាស់ពីការបាត់បង់ទ្រព្យសម្បត្តិដែលពួកគេមានរួចហើយនៅក្នុងកាបូបរបស់ពួកគេ។ ប្រសិនបើអ្នកប្រើប្រាស់ដាក់ប្រាក់ ឬភាគហ៊ុនទ្រព្យសម្បត្តិរបស់ពួកគេនៅលើពិធីការគ្រីបតូរបស់ភាគីទីបី ហើយកម្មវិធីត្រូវបានលួចចូល Harpie នឹងមិនអាចធ្វើអ្វីដើម្បីការពារមូលនិធិរបស់អ្នកប្រើប្រាស់បានទេ។ 

គំនិតចុងក្រោយ

ខណៈពេលដែលគ្មានប្រព័ន្ធ ឬពិធីការតែមួយអាចដោះស្រាយបញ្ហាសុវត្ថិភាពរបស់គ្រីបតូ វិធីសាស្ត្រជញ្ជាំងភ្លើងនៅលើខ្សែសង្វាក់របស់ Harpie បន្ថែមស្រទាប់សុវត្ថិភាពសំខាន់មួយដល់ប្រតិបត្តិការប្រចាំថ្ងៃរបស់អ្នកប្រើប្រាស់ Web3 ដែលសកម្មជាងមុន។ លើសពីការលួចចូលពិធីការ និងករណីគែមមួយចំនួន Harpie អាចការពារអ្នកប្រើប្រាស់យ៉ាងមានប្រសិទ្ធភាពប្រឆាំងនឹងការកេងប្រវ័ញ្ចគ្រីបតូទូទៅ ដោយមិនធ្វើឱ្យប៉ះពាល់ធ្ងន់ធ្ងរដល់បទពិសោធន៍អ្នកប្រើប្រាស់របស់ពួកគេ។

ជាមួយនឹងអ្វីដែលបាននិយាយថា ការធ្វើអន្តរកម្មជាមួយ Web3 ជាមួយនឹងដំណោះស្រាយជញ្ជាំងភ្លើងរបស់ Harpie នៅតែណែនាំពីឧបសគ្គដែលជៀសមិនរួចពីទស្សនៈបទពិសោធន៍អ្នកប្រើប្រាស់។ ឧទាហរណ៍ អ្នកប្រើប្រាស់អាចភ្លេចដាក់បញ្ជីសនូវអាសយដ្ឋានរបស់មិត្តភ័ក្តិរបស់ពួកគេ ឬគណនីផ្ទាល់ខ្លួនរបស់ពួកគេនៅលើការផ្លាស់ប្តូរកណ្តាល ហើយឱ្យទ្រព្យសម្បត្តិរបស់ពួកគេបានផ្លាស់ប្តូរដោយស្វ័យប្រវត្តិទៅកាន់តុដេកដែលមិនមានការឃុំឃាំងរបស់ Harpie បន្ទាប់ពីពួកគេព្យាយាមធ្វើការផ្ទេរដោយចេតនា។ លើសពីនេះ Harpie ក៏មិនផ្តល់ឱ្យអ្នកប្រើប្រាស់នូវវិធីសាមញ្ញមួយដើម្បីដកហូតការចូលប្រើរបស់ Firewall ដែរ។ នៅពេលបើកដំណើរការ អ្នកប្រើប្រាស់ត្រូវប្រើកម្មវិធីភាគីទីបីដូចជា revoke.cash ដើម្បីដកសិទ្ធិចូលប្រើដែលពួកគេបានផ្តល់ឱ្យ Harpie ប្រសិនបើពួកគេចង់ដកខ្លួនចេញពីវា។

អ្វីគ្រប់យ៉ាងដែលបានពិចារណា Harpie ផ្តល់នូវស្រទាប់សុវត្ថិភាពនៅលើខ្សែសង្វាក់ដែលត្រូវការច្រើន ដែលអ្នកប្រើប្រាស់បច្ចុប្បន្នមិនអាចស្វែងរកកន្លែងផ្សេងបានទេ។ ខណៈពេលដែល Harpie មិនល្អឥតខ្ចោះនាពេលបច្ចុប្បន្ននេះ ដំណោះស្រាយរបស់វាគឺជាជំហានច្បាស់លាស់ក្នុងទិសដៅត្រឹមត្រូវឆ្ពោះទៅរកការធ្វើឱ្យ Web3 កាន់តែមានសុវត្ថិភាពសម្រាប់អ្នកប្រើប្រាស់ធម្មតា។

ការបង្ហាញ៖ នៅពេលសរសេរ អ្នកនិពន្ធនៃអត្ថបទនេះជាម្ចាស់ ETH និងរូបិយប័ណ្ណគ្រីបតូមួយចំនួនទៀត។

ចែករំលែកអត្ថបទនេះ

ប្រភព៖ https://cryptobriefing.com/harpie-review-can-this-on-chain-firewall-solve-web3s-security-problem/?utm_source=feed&utm_medium=rss