Tác giả: Haden Patrick, Cordial Systems Nguồn: blockworks Dịch: Shan Ouba, Golden Finance
Là một cựu chiến binh hải quân đã nghỉ hưu, Tôi luôn là một người hâm mộ lịch sử lớn.
Lịch sử được biết đến là nơi để lại một số câu nói nổi tiếng góp phần tạo nên một tình huống. Ngày 22 tháng 12 năm 1944, Tướng McAuliffe, chỉ huy quân Mỹ trấn giữ Bastogne trong trận Bulge, đã đáp trả khi quân Đức yêu cầu họ đầu hàng - "Không thể nào!"
Có lẽ được biết đến rộng rãi hơn là thông điệp của Jim Lovell được gửi từ tàu vũ trụ Apollo 13 tới bộ phận điều khiển sứ mệnh vào ngày 14 tháng 4 năm 1970: "Houston, chúng ta gặp sự cố."
Nhưng gần đây hơn, tôi lại thích một bài đăng về meme coin Slerf của một người vô danh nhà phát triển, sau khi nhận ra mình đã đốt số token trị giá 10 triệu đô la vào ngày 18 tháng 3 năm 2024, đã tweet “Ồ, chết tiệt” đã thu hút sự chú ý của vũ trụ X.
Sau khi dòng tweet duy nhất này gây xôn xao trong cộng đồng, quyền khai thác Token đã bị thu hồi, vì vậy tôi không thể làm gì để giải quyết vấn đề này nữa và tôi vô cùng xin lỗi."
Tuyên bố này chứa đầy sự tiếc nuối, tự nhận thức và xin lỗi khiến tôi cảm thấy đồng cảm với nhà phát triển kém may mắn. May mắn thay, điều được cho là một đòn chí mạng đối với Slerf (và tôi nói điều đó một cách nhẹ nhàng với nhóm), đã trở thành cơ hội để toàn bộ cộng đồng tiền điện tử xích lại gần nhau. Bởi vì nó là một đồng meme, $SLERF đã làm những gì mà đồng meme làm vào ngày hôm sau: giá tăng vọt, với mức vốn hóa thị trường hơn 400 triệu USD và khối lượng giao dịch trên Solana vượt quá 3 tỷ USD trong hai ngày.
Giữa cơn sốt meme coin này, có một khoảnh khắc học hỏi.
Nếu bạn là thành viên của một tổ chức có hiệu suất cao, bạn có thể coi trọng việc học tập theo nhóm, đặc biệt là học hỏi từ những sai lầm. Thậm chí tốt hơn, hãy học hỏi từ những sai lầm của người khác. Đây là cách bạn chuyển sang cấp độ cao hơn.
Tất cả đều liên quan đến việc quản lý rủi ro, điều này chắc chắn không phải chỉ có ở không gian tiền điện tử. Cụ thể, một khi rủi ro được xác định, nó có thể được loại bỏ, giảm thiểu hoặc chấp nhận. Hãy xem nó hoạt động như thế nào.
Nhà phát triển của Slerf đã xuất bản một số bài đăng tiếp theo, cung cấp thêm thông tin chi tiết về những gì đã xảy ra - về cơ bản, ông tin rằng hoạt động ban đầu nhằm đốt một số mã thông báo nhóm thanh khoản bằng công cụ của bên thứ ba đã thất bại, Sau đó vô tình đốt tất cả các token nhóm thanh khoản còn lại.
Điều này có thể tránh được. Những rủi ro vốn có trong hoạt động này có thể được giảm thiểu thành công thông qua kế hoạch rủi ro có cấu trúc. Điều này có thể bao gồm việc sử dụng cơ chế ghi mã thông báo đáng tin cậy hơn, kiểm tra kỹ lưỡng quy trình ghi trước khi triển khai và có sẵn các quy trình sao lưu và phục hồi rõ ràng.
Bài học tổ chức rút ra từ sự cố Slerf
Đầu tiên, hãy coi phần mềm và cơ sở hạ tầng của bạn như một lớp giao thức bảo mật.
Một tổ chức hiệu quả với Giám đốc An toàn Thông tin (CISO) hàng đầu sẽ tạo ra một môi trường nơi cơ sở hạ tầng quan trọng hoạt động trong tường lửa để tối đa hóa khả năng bảo vệ chống lại sự xâm nhập.
Nhưng CISO cũng sẽ rất lo ngại về những thiệt hại do chính đội của mình gây ra. Để ngăn ngừa lỗi trong nhóm của bạn, một số chiến lược có thể được triển khai bao gồm: đưa địa chỉ chuyển tài sản vào danh sách trắng, thực thi xác thực hai yếu tố cho các hoạt động quan trọng và kiểm soát ngăn xếp công nghệ để đảm bảo rằng các ứng dụng của bên thứ ba không được tải xuống hoặc sử dụng làm tiện ích mở rộng trình duyệt Thêm (ví dụ: nhà cung cấp ví hoặc kiểm soát truy cập IP).
Cách tiếp cận đầu tiên là loại bỏ rủi ro. Trong trường hợp xảy ra Slerf, bất kỳ biện pháp nào ở trên sẽ ngăn việc thực thi thao tác ghi mã thông báo không chính xác.
Các công cụ của bên thứ ba để ghi mã thông báo là một sự tiện lợi chứ không phải là điều cần thiết. Các nhà quản lý tài sản chuyên nghiệp không xem nhẹ dòng vốn. Họ sẽ đảm bảo rằng bất kỳ hoạt động quan trọng nào tương tác với các quỹ đều có rủi ro thích hợp thông qua các chiến lược mạnh mẽ cần được tích hợp vào các chiến lược quản lý rủi ro đã được thiết lập.
Các công cụ quản lý ngân quỹ mạnh mẽ sẽ loại bỏ các điểm lỗi duy nhất, cho phép các tổ chức triển khai nguyên tắc xác thực hai yếu tố cho tất cả các luồng ngân quỹ khi cần thiết.
Cách tiếp cận thứ hai là giảm thiểu rủi ro. Đôi khi chúng tôi không thể loại bỏ tất cả rủi ro khỏi các hoạt động quan trọng, nhưng nhu cầu của chúng tôi đòi hỏi chúng tôi phải tiến về phía trước: một cách để giảm rủi ro là chỉ truy cập công cụ thông qua một máy trạm và một địa chỉ duy nhất được tải vào công cụ ví của bên thứ ba, một cách khác là Duy trì bảo vệ xác thực hai yếu tố ngay cả với các địa chỉ do bên thứ ba kiểm soát.
Cuối cùng, hãy tạo các quy trình vận hành tiêu chuẩn (SOP). Ví dụ: mọi thao tác hủy được thực hiện bằng công cụ của bên thứ ba đều phải có người vận hành khác có mặt để xác minh giao dịch đã tạo trước khi thực hiện.
Tuy nhiên, yếu tố quan trọng nhất là sự chuẩn bị. Việc xác định các hoạt động quan trọng, đánh giá các rủi ro liên quan và lập kế hoạch cách giảm thiểu rủi ro phải được thực hiện trước khi thực hiện.
Nhưng cuối cùng, sự cố Slerf dường như chỉ là trường hợp một nhóm phát triển một người vội vã phát hành một memecoin mới để phục vụ một lượng người hâm mộ cuồng nhiệt yêu thích memecoin. Dù cố ý hay vô ý, nhà phát triển này đã thừa nhận rủi ro, nói "Tôi sẽ giải quyết nó" và sau đó tiếp tục mà không loại bỏ hoặc giảm thiểu rủi ro hoạt động.
Tuy nhiên, chúng ta không bao giờ nên quên việc quản lý rủi ro cá nhân.
Tôi không khỏi bàng hoàng khi đọc câu cuối cùng của dòng tweet/bài đăng trên: "Tôi đã dành 3 ngày để chuẩn bị cho việc này chỉ để rồi rơi xuống trước vạch đích". mất ngủ là nguyên nhân gốc rễ. Nếu chúng ta hiểu câu này theo nghĩa đen, thì nhà phát triển này đơn giản là không có khả năng vận hành một giao thức có thể gây rủi ro cho tài sản trị giá 10 triệu đô la, bất kể loại nước tăng lực có chứa caffein mà anh ấy/cô ấy nghĩ rằng mình đã chọn. Nó khiến anh ấy phấn khích đến mức nào. /cô ấy.
Quản lý rủi ro cá nhân bao gồm việc quản lý các thói quen hàng ngày của bạn theo khả năng tốt nhất để có được sự nghỉ ngơi, tập thể dục và dinh dưỡng đầy đủ để khi bước vào các giai đoạn hoạt động quan trọng, bạn sẽ ở trạng thái tốt nhất. Trái với suy nghĩ của nhiều người, các đội không nên mệt mỏi đến mức suy sụp. Mọi người đều đạt đến điểm trở nên kém hiệu quả hơn, dễ mắc sai lầm và trở nên bất cẩn.
Tôi cá là điều này đã xảy ra trước khi làm việc ba ngày liên tiếp.