Trang đăng nhập CoinGlass thật nằm ở coinglass.com/login. Mở trên trình duyệt trực tiếp ngày 27 tháng 7 năm 2026, nó gồm một ô email, một ô mật khẩu, một liên kết "Forgot Password? Reset Password", một đường phân cách ghi chữ OR, và đúng một nút ghi "Continue with Google". Bên dưới, một dòng hỏi bạn có mới biết CoinGlass không và mời tạo tài khoản. Đăng ký miễn phí, tại coinglass.com/signup. Toàn bộ biểu mẫu chỉ có vậy.
Thứ vắng mặt còn quan trọng hơn thứ có mặt. Không có nút kết nối ví nào trên trang đó. Không ô nhập seed phrase, không cửa sổ WalletConnect, không bước "xác minh tài sản của bạn", không lời mời nạp tiền, không địa chỉ nào để gửi bất cứ thứ gì tới. CoinGlass bán quyền truy cập dữ liệu thị trường phái sinh. Họ chưa bao giờ cần chìa khóa tới tiền của bạn, và trang đăng nhập của họ chưa bao giờ hỏi xin chúng.
Điều đó tạo ra một sự bất đối xứng khá lạ. Tài khoản CoinGlass nằm trong nhóm những lần đăng nhập ít nguy hiểm nhất bạn sở hữu, vì bên trong chẳng có gì để trộm. Phần nguy hiểm là ba mươi giây trước khi bạn tới được đó: trang kết quả tìm kiếm, nơi bất cứ ai có thẻ tín dụng đều ngồi được phía trên các kết quả tự nhiên và bất cứ ai có tài khoản đăng ký tên miền đều mua được một cái tên lệch đúng một ký tự.
Trang đăng nhập thật nằm ở đâu
Chỉ một máy chủ là chuẩn: coinglass.com. Mọi thứ hợp lệ mà chúng tôi quan sát được trong quá trình nghiên cứu đều nằm trên nó hoặc trên một tên miền phụ của nó. Hãy tự gõ nó một lần, đánh dấu kết quả, và từ đó về sau dùng dấu trang. Riêng thói quen đó đánh bại toàn bộ nhóm tấn công được mô tả ở phần dưới trang này, bởi một dấu trang không bị thứ hạng tìm kiếm đánh lừa.
| Tên miền | Là gì | Trạng thái |
|---|---|---|
coinglass.com | Nền tảng chính, đăng nhập, đăng ký, bảng giá, các dashboard | Hợp lệ |
docs.coinglass.com | Tài liệu tham chiếu API và tài liệu cho lập trình viên | Hợp lệ |
legend.coinglass.com | Legend, môi trường biểu đồ nâng cao | Hợp lệ |
coinglass.online | Tên miền nhái, bị ScamAdviser gắn cờ | Có thể lừa đảo |
| Mọi thứ khác | Chúng tôi chưa xác minh | Coi như thù địch |
Các ứng dụng di động là một cửa vào riêng nhưng kèm đúng quy tắc đó: chỉ cài từ App Store hoặc Google Play, cả hai đều được dẫn từ chính trang tải của CoinGlass. Chúng tôi đi qua hồ sơ trên kho ứng dụng, các chuỗi phiên bản và vấn đề cài ngoài kho trong bài hướng dẫn tải ứng dụng CoinGlass. Một tệp APK lấy từ trang mirror chính là một trang đăng nhập bạn không soi được.
Tài khoản thực sự mở khóa những gì
Ít hơn phần lớn mọi người tưởng. CoinGlass chạy mô hình freemium, trong đó phần lớn dữ liệu thị trường là công khai: open interest, funding rate, tổng thanh lý, tỷ lệ long/short và dòng tiền ETF đều hiển thị trên các trang web miễn phí mà không cần đăng nhập gì cả. Heatmap thanh lý cũng xem được mà không cần tài khoản, chỉ bị giới hạn ở gói miễn phí trong phạm vi BTC và ETH với khung 6 tháng và 12 tháng, không tự động làm mới.
| Chức năng | Cần tài khoản | Căn cứ |
|---|---|---|
| Lấy khóa API từ bảng điều khiển | Có | Nêu trong tài liệu API của CoinGlass |
| Lưu một cấu hình Supercharts | Có | Có tài liệu; phải đăng ký mới lưu được bố cục |
| Quản lý gói Prime hoặc API | Có | Việc thanh toán gắn với một tài khoản |
| Cảnh báo và danh mục theo dõi | Gần như chắc chắn | Suy luận của chúng tôi — chưa xác nhận trên trang công bố nào |
| Xem open interest, funding, thanh lý | Không | Truy cập web miễn phí, không cần đăng ký |
Về cảnh báo và danh mục theo dõi thì chúng tôi đang suy luận, và chúng tôi muốn nói rõ điều đó. Cảnh báo gửi qua email, thông báo đẩy trong ứng dụng, thông báo trình duyệt, webhook, Telegram và Discord; còn danh mục theo dõi là một danh sách công cụ đã lưu. Cả hai đều cần trạng thái riêng cho từng người dùng và một đích gửi, mà trên thực tế nghĩa là cần tài khoản. Không trang CoinGlass nào nói thẳng điều đó, nên hãy coi đây là lập luận, không phải sự thật đã xác minh.
2FA: câu trả lời thật lòng
Chúng tôi không biết CoinGlass có hỗ trợ xác thực hai lớp hay không. Không có gì trên biểu mẫu đăng nhập trước khi xác thực cho thấy điều đó: không có tùy chọn ứng dụng xác thực, không có lời mời dùng khóa bảo mật, không có nhắc gì tới bước thứ hai. Nếu 2FA tồn tại, nó sẽ nằm trong phần cài đặt tài khoản phía sau lần đăng nhập, và chúng tôi không tìm thấy trang CoinGlass công bố nào ghi lại nó. Bất kỳ bài hướng dẫn nào tự tin chỉ cách bật 2FA cho CoinGlass đều đang mô tả thứ họ chưa kiểm chứng.
Chúng tôi đã kiểm tra gì, và không kiểm tra được gì
Biểu mẫu đăng nhập được mở và đọc trên trình duyệt trực tiếp ngày 27 tháng 7 năm 2026. Hai ô nhập, liên kết đặt lại mật khẩu và nút Google đều đến từ quan sát đó. Phần cài đặt tài khoản nằm sau lớp xác thực và chúng tôi không kiểm tra được. Việc thiếu bằng chứng ở đây đúng nghĩa chỉ là thiếu bằng chứng.
Câu trả lời thực dụng không phụ thuộc vào việc giải quyết chuyện đó. Hãy đặt cho tài khoản một mật khẩu dài, ngẫu nhiên, lấy từ trình quản lý mật khẩu và đừng bao giờ dùng lại, việc này chẳng tốn gì và loại bỏ đòn tấn công thực tế duy nhất nhắm vào một tài khoản không có tiền. Rồi hãy dồn công sức vào chỗ nó chuyển hóa thành sự an toàn: bật 2FA cho email, cho tài khoản Google và trên hết là cho sàn giao dịch. Cái cuối cùng mới là nơi có tiền, và đó là thứ kẻ tấn công đang nhắm tới.
Ba loại tài khoản, ba mức rủi ro
Phần lớn sự nhầm lẫn về bảo mật tài khoản crypto đến từ việc gộp ba thứ rất khác nhau vào cùng một nhóm. Một lần đăng nhập vào công cụ phân tích, một tài khoản sàn và một ví tự lưu ký hỏng theo những cách hoàn toàn khác nhau, và mức độ cảnh giác đúng đắn cho mỗi loại chênh nhau vài bậc độ lớn.
Không giữ gì cả
Một tài khoản CoinGlass lưu tùy chọn cá nhân, biểu đồ đã lưu, đích nhận cảnh báo và có thể là một khóa API. Trường hợp xấu nhất trong thực tế: ai đó đọc danh mục theo dõi của bạn và tiêu hết hạn mức trả phí. Vẫn đáng có một mật khẩu riêng, vì các cặp thông tin rò rỉ sẽ bị thử lại ở nơi khác.
Tiền của bạn, đứng tên họ
Một sàn lưu ký giữ khóa riêng tư và nợ bạn một số dư, giống ngân hàng. Nó có thể đóng băng, khôi phục, và có thể bị cưỡng chế. Vì vậy 2FA, danh sách địa chỉ rút được phép và phạm vi quyền của khóa API mới là hàng phòng thủ thật, kèm theo việc xác minh danh tính là một phần của cuộc chơi.
Tiền của bạn, trong tay bạn
Bạn giữ seed phrase, nên bạn chính là toàn bộ bộ phận an ninh. Không đặt lại mật khẩu, không tổng đài hỗ trợ, không hoàn tác. Bị xâm phạm là vĩnh viễn. Đổi lại, không ai đóng băng hay đem nó đi cho vay được.
Ranh giới nằm dưới tất cả những điều này là lưu ký so với không lưu ký. Lưu ký nghĩa là người khác giữ khóa và ghi một dòng sổ cái về khoản họ nợ bạn; bạn đăng nhập để ra lệnh cho họ. Không lưu ký nghĩa là khóa sinh ra từ một cụm từ chỉ mình bạn có, và chẳng có lần đăng nhập nào vì chẳng có ai để đăng nhập vào. Cụm từ đó chính là tài khoản.
Lưu ký
Mật khẩu thì đặt lại được
Mất thì bộ phận hỗ trợ có thể xác minh bạn và khôi phục quyền truy cập. Mặt trái: sự đổ vỡ, mất khả năng thanh toán hay lệnh cưỡng chế của chính sàn đó trở thành chuyện của bạn. Bạn là một chủ nợ không bảo đảm, có kèm cái dashboard.
Không lưu ký
Cụm từ thì không đặt lại được
Chẳng có gì để khôi phục, chỉ có mười hai hoặc hai mươi tư từ tái tạo lại mọi khóa. Không ai giúp được bạn, và cũng chính đặc tính đó nghĩa là không ai đóng băng được bạn.
Dùng lại mật khẩu là chiếc cầu nối giữa các cột
Một tài khoản phân tích không giữ tiền, nên nó được đặt mật khẩu yếu, nên mật khẩu đó bị dùng lại, nên cặp thông tin rò rỉ trong một vụ lộ dữ liệu chẳng liên quan — rồi nó bị thử lại trên sàn giao dịch. Cú thử lại đó gọi là credential stuffing, và đó là cơ chế biến một lần đăng nhập vô hại thành một lần đăng nhập rất đắt.
Vì sao chính việc tìm kiếm mới là rủi ro
CoinGlass đã công khai cảnh báo rằng một lượt tìm Google chính tên họ có thể hiện ra một trang lừa đảo. Trong một thông báo được đưa tin ngày 3 tháng 1 năm 2024, họ nói với người dùng rằng website và ứng dụng chính thức của mình sẽ không yêu cầu kết nối ví, và nhắc lại rằng nền tảng không hỗ trợ giao dịch, không nạp và không rút. Thực chất công ty đang bảo mọi người đừng tin công cụ tìm kiếm.
Những khẳng định này đến từ đâu
Thông báo về lừa đảo được ChainCatcher đưa tin ngày 3 tháng 1 năm 2024 và được đăng lại cùng ngày trên Binance Square. Tên miền nhái coinglass.online bị ScamAdviser gắn cờ là có thể lừa đảo. Phần mô tả biểu mẫu đăng nhập đến từ quan sát trực tiếp của chính chúng tôi ngày 27 tháng 7 năm 2026, không phải từ một trang của CoinGlass.
Sơ đồ ở đầu trang này đặt hai biểu mẫu cạnh nhau, bởi khác biệt hết tinh vi ngay khi bạn biết nhìn vào đâu. Trang thật hỏi hai thứ bạn vốn đã biết. Trang giả hỏi hai thứ đó rồi hỏi tiếp: một nút kết nối ví, một ô nhập cụm từ khôi phục khoác áo "khôi phục tài khoản của bạn", một bong bóng chat hỗ trợ, và thường là một đồng hồ đếm ngược. Mỗi ô thừa ra là một dấu hỏi về trang đó.
Trang web và ứng dụng chính thức sẽ không cho phép người dùng kết nối ví của họ, và nền tảng không hỗ trợ giao dịch, nạp hay rút tiền.
Thông báo về lừa đảo của CoinGlass, theo tường thuật ngày 3 tháng 1 năm 2024
Một quy tắc bắt được mọi trang giả
Nếu bạn chẳng nhớ gì khác ở đây, hãy nhớ hình dạng của dịch vụ này. CoinGlass đọc thị trường. Nó không chuyển tiền, không giữ tiền và không chạm vào chuỗi nào thay bạn. Sự thật mang tính cấu trúc đó tạo ra một phép thử không có ngoại lệ và không có trường hợp biên.
Một trang dữ liệu chỉ đọc không bao giờ cần chìa khóa của bạn
Không trang nào mang tên CoinGlass có lý do chính đáng nào để đòi kết nối ví, seed phrase, một khoản nạp hay một lệnh rút. Nếu có trang nào đòi, trang đó là lừa đảo. Không phải cấu hình sai, không phải tính năng mới, không phải tích hợp với đối tác — mà là lừa đảo, không ngoại lệ. Hãy đóng tab lại.
Quy tắc này áp dụng cho mọi dashboard phân tích, trình duyệt khối, ứng dụng theo dõi danh mục và "trang kiểm tra airdrop" bạn sẽ gặp. Những công cụ chỉ đọc dữ liệu thì không cần quyền ghi lên tiền của bạn. Khoảnh khắc một công cụ chỉ đọc đòi quyền đó, ranh giới của cả nhóm đã bị phá vỡ — và cái ranh giới ấy dễ nhớ hơn bất kỳ danh sách tên miền nào.
Đọc được dữ liệu mới là bước một. Nhìn nó chuyển động mới là bước hai.
Biểu đồ open interest và funding rate dễ hiểu hơn hẳn khi đặt cạnh một sổ lệnh đang chạy mà bạn quan sát được.
Liên kết tài trợ. Chúng tôi có thể nhận hoa hồng nếu bạn mở tài khoản qua liên kết này, và bạn không phải trả thêm bất kỳ khoản nào. Đây không phải lời khuyên đầu tư, và các sản phẩm đòn bẩy có thể khiến bạn mất nhiều hơn số tiền đã nạp. Xem tuyên bố miễn trừ trách nhiệm của chúng tôi.
Các dấu hiệu, theo thứ tự nên kiểm tra
Hãy kiểm tra theo trình tự, vì những phép thử rẻ nhất loại được nhiều trang giả nhất. Thứ tự quan trọng hơn bản thân danh sách.
Đọc từng ký tự một
Không phải trang, không phải logo. Thanh địa chỉ, từ trái sang phải, thật chậm. Để ý các chữ thừa, chữ cái bị tráo và phần đuôi khác lạ như coinglass.online đã bị gắn cờ. Tên miền phụ nằm bên trái tên miền thật; thứ nằm sát ngay bên trái phần đuôi mới là chủ của trang.
Kết quả đầu tiên là hàng bán
Các vị trí trả tiền hiển thị phía trên kết quả tự nhiên và thuộc về người trả giá cao. Xếp đầu chứng minh ngân sách, không chứng minh tính hợp lệ. Hãy lướt qua khối quảng cáo, hoặc bỏ hẳn tìm kiếm và dùng dấu trang.
Trình quản lý mật khẩu tinh hơn bạn
Trình quản lý chỉ điền thông tin trên đúng tên miền nó đã lưu. Việc nó lặng lẽ từ chối là chuông báo lệch tên miền, không phải lỗi. Đừng dán mật khẩu thủ công để đi vòng qua nó. Đây là tín hiệu đáng tin nhất trong danh sách.
Áp lực dàn dựng
Đồng hồ đếm ngược, "tài khoản của bạn sẽ khóa sau 15 phút", bắt xác minh lại, một nhân viên hỗ trợ tự xuất hiện. Tất cả tồn tại để ngăn bạn đọc thanh địa chỉ. Trang đăng nhập thật thì rất kiên nhẫn.
Chỉ đúng một mục đích
Một ô nhập cụm từ khôi phục có đúng một chức năng, và đó không phải khôi phục. Không sàn giao dịch, nền tảng dữ liệu hay bộ phận hỗ trợ nào cần những từ đó. Gõ chúng ra chính là hành động trao đi số tiền.
Mã hóa không phải chứng nhận
Chứng chỉ thì miễn phí và tự động. Một trang lừa đảo hiện đúng cái ổ khóa như trang thật. Nó chứng nhận kết nối, không chứng nhận sự trung thực của người ở đầu kia.
Nếu bạn đã lỡ nhập vào rồi
Hãy làm theo thứ tự, việc nhanh nhất và tác động lớn nhất trước. Đồng hồ quan trọng nhất ở bước cuối cùng, và gần như chẳng quan trọng ở bước đầu tiên.
Đổi mật khẩu trên trang thật
Vào
coinglass.combằng dấu trang bạn tự tạo hoặc bằng cách gõ địa chỉ. Đừng bao giờ đi từ liên kết trong email, từ quảng cáo tìm kiếm, hay từ chính trang bạn vừa rời. Đặt một mật khẩu dài, ngẫu nhiên do trình quản lý sinh ra.Đổi ở mọi nơi bạn đã dùng lại
Đây là bước người ta hay bỏ qua và cũng là bước thực sự quan trọng. Trang giả chỉ là điểm thu gom; việc dùng lại mới biến thu gom thành thiệt hại. Mọi dịch vụ dùng chung mật khẩu đó đều cần mật khẩu mới, bắt đầu từ email.
Thu hồi các khóa API
Đăng nhập vào tài khoản thật và thu hồi hoặc xoay vòng mọi khóa đã cấp từ bảng điều khiển. Trên một gói trả phí, chiếc khóa đó tương đương tới 699 USD mỗi tháng tiền truy cập mà người khác có thể lặng lẽ tiêu.
Rà soát mọi tài khoản sàn
Tìm những địa chỉ rút bạn không thêm, các mục trong danh sách cho phép bạn không nhận ra, những khóa API bạn không tạo, và các phiên hay thiết bị đang hoạt động mà bạn không giải thích được. Gỡ hết chúng, rồi đổi luôn mật khẩu đó.
Bật 2FA ở mọi nơi có hỗ trợ
Ưu tiên ứng dụng xác thực hoặc khóa phần cứng hơn SMS. Sàn trước, rồi email, rồi tài khoản Google nếu bạn có dùng đăng nhập bằng Google ở đâu đó. Ở dịch vụ nào không có 2FA, một mật khẩu duy nhất đang gánh toàn bộ công việc một mình.
Nếu bạn đã nhập seed phrase, chuyển tiền ngay bây giờ
Mật khẩu thì đổi được; seed phrase thì không. Hãy tạo ví mới trên một thiết bị bạn tin tưởng và chuyển toàn bộ ra ngay lập tức. Hãy giả định ví đã lộ đang bị một con bot quét tự động theo dõi, và coi mọi địa chỉ sinh ra từ cụm từ đó là bị xâm phạm vĩnh viễn.
Khóa API và giá trị thật của nó
Thứ duy nhất thực sự có giá trị mà một tài khoản CoinGlass có thể chứa là một khóa API, và giá trị của nó đo bằng tiền thuê bao chứ không phải bằng coin. Không có gói API miễn phí: quyền truy cập chạy từ 29 USD mỗi tháng ở gói Hobbyist tới 699 USD ở gói Professional, với Standard ở mức 299 USD và một gói Enterprise tùy chỉnh phía trên. Một khóa bị lộ nghĩa là ai đó đang tiêu thứ bạn trả tiền, và có thể khiến bạn bị chặn tốc độ ngay trong quy trình làm việc của chính mình.
Hai loại khóa API, hai loại rắc rối
- Khóa dữ liệu thị trường
- Chỉ đọc theo thiết kế. Nó lấy về các con số. Rò rỉ là sự cố hóa đơn và giới hạn tốc độ, khó chịu nhưng hữu hạn.
- Khóa sàn giao dịch
- Được phân quyền ngay khi tạo thành đọc, giao dịch hoặc rút. Một khóa bật quyền giao dịch có thể rút cạn tài khoản bằng những lệnh khớp xấu cố ý mà không cần đụng tới quyền rút.
- Quyền cần để mắt
- Quyền rút tiền. Đừng bao giờ bật nó trên một khóa trừ khi bạn có lý do cụ thể, và khi bật thì hãy ghép kèm danh sách địa chỉ được phép.
- Giới hạn theo IP
- Nếu sàn có hỗ trợ, hãy gắn khóa vào một địa chỉ cố định. Một khóa bị trộm mà chỉ chạy được từ một IP thì gần như vô giá trị.
Hãy coi hai loại này là hai giống loài chẳng liên quan. Xoay vòng một khóa dữ liệu là việc dọn dẹp bạn làm vào một chiều thứ Ba. Còn một khóa sàn có quyền rút và không có danh sách địa chỉ cho phép là tờ phiếu vô danh đối với số dư của bạn, và nó đáng được đối xử như một khóa riêng tư. Bức tranh rộng hơn về những gì các nền tảng dữ liệu phái sinh chạm và không chạm tới là khung nhìn hữu ích ở đây: những công cụ đọc thị trường và những sàn giữ tiền là hai hệ thống tách biệt, và lẫn lộn mô hình bảo mật của chúng chính là cách người ta mất tiền vì một cái dashboard.
Kết luận: có nên tạo tài khoản không
Chỉ tạo nếu bạn muốn một thứ cụ thể mà nó mở khóa. Nếu bạn đang đọc heatmap, xem funding rate hay theo dõi open interest thì các trang web miễn phí đã phục vụ bạn đủ, và một tài khoản chỉ thêm một thông tin đăng nhập phải quản lý mà chẳng đổi lại gì. Nếu bạn muốn lưu bố cục biểu đồ, muốn cảnh báo gửi tới đâu đó, hoặc muốn một khóa API, thì hãy đăng ký — việc đăng ký miễn phí, và hồ sơ rủi ro của bản thân tài khoản gần như bằng không.
Tài khoản này gần như vô hại và hơi hữu ích. Chẳng có gì ở nó biện minh cho sự lo lắng, và cũng chẳng có gì ở nó biện minh cho một mật khẩu dùng lại. Mối nguy thật sự của chủ đề này không phải trang đăng nhập — mà là con đường người ta đi để tới đó, cùng những bản nhái đang chờ sẵn trên con đường ấy với một hai ô nhập thừa ra.
Bốn việc đáng làm
Đánh dấu coinglass.com và thôi tìm kiếm nó. Cho tài khoản một mật khẩu duy nhất từ trình quản lý mật khẩu. Bật 2FA trên sàn và trên tài khoản email, nơi nó chắc chắn tồn tại. Và giữ vững một quy tắc: một trang dữ liệu chỉ đọc không bao giờ cần ví, cụm từ khôi phục, một khoản nạp hay một lệnh rút.
Câu hỏi thường gặp
URL đăng nhập CoinGlass chính thức là gì?
Biểu mẫu đăng nhập nằm ở coinglass.com/login, còn đăng ký ở coinglass.com/signup. Kiểm tra trên trình duyệt trực tiếp ngày 27 tháng 7 năm 2026, biểu mẫu gồm một ô email, một ô mật khẩu, một liên kết đặt lại mật khẩu và một nút "Continue with Google". Các tên miền hợp lệ khác mà chúng tôi thấy đang được dùng là docs.coinglass.com cho tài liệu API và legend.coinglass.com cho sản phẩm biểu đồ Legend. Mọi thứ khác mang cái tên này đều nên bị coi là chưa xác minh.
CoinGlass có hỗ trợ xác thực hai lớp không?
Chúng tôi không xác nhận được. Không có gì trên biểu mẫu đăng nhập trước khi xác thực cho thấy có 2FA, và chúng tôi không tìm thấy trang CoinGlass công bố nào ghi lại nó trong phần cài đặt tài khoản. Nếu có, nó sẽ nằm sau lần đăng nhập. Chúng tôi sẽ không khẳng định là có. Điều chúng tôi nói được là một mật khẩu dài và duy nhất từ trình quản lý mật khẩu gánh phần lớn trọng trách ở đây, bởi tài khoản này không giữ đồng nào để mất.
Tôi có cần tài khoản mới dùng được CoinGlass không?
Không. Phần lớn dữ liệu thị trường — open interest, funding rate, tổng thanh lý, tỷ lệ long/short, dòng tiền ETF — đều xem miễn phí trên web mà không cần đăng ký. Tài khoản chỉ cần thiết để lấy khóa API từ bảng điều khiển, để lưu cấu hình Supercharts và để quản lý gói thuê bao. Cảnh báo và danh mục theo dõi gần như chắc chắn cũng cần, dù CoinGlass không nêu điều đó trên một trang công bố nào.
Có tính năng kết nối ví trên CoinGlass không?
Không. CoinGlass là nền tảng dữ liệu chỉ đọc: nó không hỗ trợ giao dịch, nạp hay rút, và họ đã công khai tuyên bố rằng trang cùng ứng dụng chính thức của mình sẽ không yêu cầu người dùng kết nối ví. Bất kỳ trang nào mang tên CoinGlass mà mời kết nối ví, hiện cửa sổ WalletConnect hoặc có ô nhập seed phrase đều là lừa đảo. Không tồn tại phiên bản hợp lệ nào của luồng đó.
Làm sao biết một trang đăng nhập CoinGlass là giả?
Hãy đọc tên miền từng ký tự một trước khi đọc bất cứ thứ gì khác trên trang. Máy chủ hợp lệ là coinglass.com; tên miền nhái coinglass.online đã bị ScamAdviser gắn cờ là có thể lừa đảo. Sau đó hãy xem trình quản lý mật khẩu của bạn có đề nghị tự điền hay không. Nếu nó từ chối, tên miền không khớp với tên miền nó đã lưu, và nó đúng còn bạn sai.
Tôi đã nhập mật khẩu vào một trang CoinGlass giả. Giờ làm gì?
Hãy đổi mật khẩu trên trang thật, vào bằng dấu trang của chính bạn chứ không qua liên kết nào. Rồi đổi ở mọi nơi bạn đã dùng lại mật khẩu đó, vì việc dùng lại là thứ biến một lần rò rỉ thành nhiều lần bị đột nhập. Thu hồi mọi khóa API trong bảng điều khiển. Kiểm tra các tài khoản sàn xem có địa chỉ rút hay khóa API nào bạn không tạo ra. Nếu bạn đã nhập seed phrase, hãy chuyển tiền đi ngay.
Có ai trộm được crypto qua một tài khoản CoinGlass không?
Không trực tiếp, vì tài khoản không giữ hộ thứ gì. Thiệt hại thực tế có ba dạng: một khóa API trả phí bị lộ nghĩa là người khác đang tiêu phần quyền truy cập bạn trả 29 đến 699 USD mỗi tháng; một mật khẩu dùng lại trao cho kẻ tấn công một cặp thông tin đã kiểm chứng để thử lại trên sàn của bạn; và một trang giả mạo đã lấy được mật khẩu thì cũng có thể đã lấy mọi thứ khác bạn gõ trên đó.
Đăng nhập bằng Google có an toàn hơn email và mật khẩu không?
Nó bớt được một mật khẩu lưu hành, điều này có ý nghĩa nếu bạn có thói quen dùng lại mật khẩu, và nó thừa hưởng luôn lớp 2FA bạn đã bật trên tài khoản Google. Đánh đổi là sự tập trung: tài khoản Google trở thành điểm chết duy nhất cho mọi thứ đăng nhập qua nó. Đường nào cũng có lý. Nhưng không đường nào thay thế được việc khóa chặt tài khoản sàn, nơi thực sự có tiền.
Đọc tiếp