Recientemente, los incidentes de robo de billeteras han sido bastante notorios, pero a decir verdad, no se puede culpar completamente a la herramienta en sí. Al revisar detenidamente los casos afectados, se puede notar que las víctimas a menudo cometieron varias acciones fatales:
Primera regla: copiar y pegar la clave privada directamente en un teléfono Android y enviarla a través de la red. Esta acción es prácticamente equivalente a escribir la contraseña de la caja fuerte en la puerta.
Segunda cláusula: no existe el concepto de "revocar autorización"; la autorización de monedas estables se llena directamente sin límite. Los hackers entran como si estuvieran paseando por su propio supermercado.
Tercera cláusula: ver enlaces desconocidos sin ninguna precaución, sitios web de phishing y nombres de dominio falsificados sin error.
Así que, si algo sale mal, no te apresures a culpar a alguna plataforma, primero reflexiona si tus propias operaciones son lo suficientemente seguras. Por muy buenas que sean las herramientas, no pueden soportar un montón de fallos humanos.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
4
Republicar
Compartir
Comentar
0/400
PriceOracleFairy
· 11-30 09:56
no voy a mentir, la cosa de "aprobación ilimitada" es genuinamente la manipulación de oráculos de la autogestión... es como ver a las personas entregar todo su fondo de liquidez a contratos aleatorios y luego actuar sorprendidos cuando ocurre el drenaje. he visto este patrón de anomalía repetirse demasiadas veces, una pesadilla estadística, de verdad.
Ver originalesResponder0
GameFiCritic
· 11-30 09:53
¡Bien dicho! Este es el típico caso de "la herramienta no tiene problemas, el usuario está confundido". Lo que más me molesta es esta situación: un montón de personas son víctimas de phishing y en lugar de asumir la responsabilidad culpan al intercambio por no tener encriptación, culpan a la billetera por no congelar, es realmente absurdo.
La autorización sin límites es realmente una zona de desastre. He visto demasiados modelos económicos de Token de proyectos que han fracasado debido a la gestión confusa de los permisos de los usuarios, un camino de crecimiento sostenible es interrumpido por hackers. En pocas palabras, es una doble vulnerabilidad en la conciencia de seguridad y el diseño del producto.
Aquellos que han caído en la trampa, en lugar de echar la culpa, sería mejor revisar si hay problemas en su proceso operativo: esto es mucho más significativo que quejarse.
Ver originalesResponder0
UnluckyValidator
· 11-30 09:50
La llave privada circulando en línea y aún se atreve a culpar a las herramientas, ¿cuánto puede uno deslindar responsabilidades?
---
La autorización ilimitada es realmente increíble, el hacker sonríe de lo feliz que está
---
En pocas palabras, es simplemente auto-sabotaje y aún tiene que culpar al cuchillo, ¿es tan difícil aprender algunas operaciones básicas?
---
Después de ver esos casos de phishing, realmente no tienen ninguna precaución, hasta se atreven a hacer clic en enlaces al azar
---
Siempre es así, cuando hay problemas, los que hacen más ruido son los que actúan de la manera más absurda
---
He visto que demasiadas personas han caído en la trampa de la autorización ilimitada, simplemente nadie aprende la lección
---
Copiar la llave privada en el teléfono y transmitirla por la red, ¿no es extraño que no sea robada?
---
En lugar de criticar a la plataforma, ¿no sería mejor preguntarse si la conciencia de seguridad es cero?
Recientemente, los incidentes de robo de billeteras han sido bastante notorios, pero a decir verdad, no se puede culpar completamente a la herramienta en sí. Al revisar detenidamente los casos afectados, se puede notar que las víctimas a menudo cometieron varias acciones fatales:
Primera regla: copiar y pegar la clave privada directamente en un teléfono Android y enviarla a través de la red. Esta acción es prácticamente equivalente a escribir la contraseña de la caja fuerte en la puerta.
Segunda cláusula: no existe el concepto de "revocar autorización"; la autorización de monedas estables se llena directamente sin límite. Los hackers entran como si estuvieran paseando por su propio supermercado.
Tercera cláusula: ver enlaces desconocidos sin ninguna precaución, sitios web de phishing y nombres de dominio falsificados sin error.
Así que, si algo sale mal, no te apresures a culpar a alguna plataforma, primero reflexiona si tus propias operaciones son lo suficientemente seguras. Por muy buenas que sean las herramientas, no pueden soportar un montón de fallos humanos.