Recentemente, os casos de roubo de carteiras têm gerado bastante alvoroço, mas, para ser sincero, não se pode culpar apenas a ferramenta em si. Ao revisar cuidadosamente os casos afetados, percebe-se que as vítimas frequentemente cometeram algumas operações fatais:
Primeira regra - copiar e colar diretamente a chave privada em um telefone Android e transmiti-la pela internet. Esta operação é basicamente como escrever a senha do cofre na porta.
Artigo 2º - Não existe de todo o conceito de "cancelar autorização", a autorização de stablecoins é ilimitada. Um hacker entra como se estivesse a passear no seu próprio supermercado.
Terceiro - Ver links desconhecidos sem qualquer alerta, sites de phishing, domínios falsificados, continuam sem falhas.
Portanto, se algo der errado, não se apresse a culpar uma determinada plataforma, primeiro pense se suas operações são seguras o suficiente. Por mais bons que sejam os ferramentas, não conseguem suportar uma série de falhas humanas.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
8 Curtidas
Recompensa
8
4
Repostar
Compartilhar
Comentário
0/400
PriceOracleFairy
· 22h atrás
não vou mentir, a questão da "aprovação ilimitada" é genuinamente a manipulação de oráculos da auto-custódia... é como ver pessoas entregarem todo o seu pool de liquidez a contratos aleatórios e depois agirem chocadas quando ocorre o dreno. vi este padrão de anomalia repetir-se muitas vezes, um pesadelo estatístico, de verdade.
Ver originalResponder0
GameFiCritic
· 22h atrás
Diz bem, isso é típico de "ferramenta não tem problema, usuário está com a cabeça cheia de água". O que eu mais odeio é essa situação - um monte de gente foi enganada e ainda culpa a exchange por não encriptação, culpa a carteira por não congelar, é realmente absurdo.
A autorização sem limites é realmente uma área de desastre, eu já vi muitos modelos econômicos de Token de projetos que explodiram devido à gestão confusa dos direitos dos usuários, um caminho de crescimento sustentável foi abruptamente interceptado por hackers. Em outras palavras, é uma dupla vulnerabilidade na consciência de segurança e no design do produto.
Aqueles que caíram na armadilha, ao invés de passar a culpa, deveriam primeiro verificar se há problemas em seus próprios processos operacionais - isso é muito mais significativo do que reclamar.
Ver originalResponder0
UnluckyValidator
· 22h atrás
Chave privada na internet vai e vem e ainda se atreve a culpar as ferramentas, quanta capacidade de transferir a culpa!
---
Autorização bombear sem limites é realmente incrível, o hacker está rindo de alegria.
---
Falando francamente, é como se estivesse se auto-sabotando e ainda quisesse culpar a faca, é tão difícil aprender algumas operações básicas?
---
Depois de ver aqueles casos de phishing, é realmente surpreendente a falta de cautela, até se atrevem a clicar em enlaces aleatórios.
---
É sempre assim, quando acontece algo, o que faz mais barulho é justamente quem fez a operação mais absurda.
---
Essa tática de autorização ilimitada, vejo que muitas pessoas já caíram nela, mas ninguém aprende a lição.
---
Copiar a chave privada no celular e ainda transmiti-la pela rede, não ser roubado é que seria estranho, não acha?
---
Em vez de criticar a plataforma, que tal perguntar a si mesmo se sua consciência de segurança é nota zero?
Recentemente, os casos de roubo de carteiras têm gerado bastante alvoroço, mas, para ser sincero, não se pode culpar apenas a ferramenta em si. Ao revisar cuidadosamente os casos afetados, percebe-se que as vítimas frequentemente cometeram algumas operações fatais:
Primeira regra - copiar e colar diretamente a chave privada em um telefone Android e transmiti-la pela internet. Esta operação é basicamente como escrever a senha do cofre na porta.
Artigo 2º - Não existe de todo o conceito de "cancelar autorização", a autorização de stablecoins é ilimitada. Um hacker entra como se estivesse a passear no seu próprio supermercado.
Terceiro - Ver links desconhecidos sem qualquer alerta, sites de phishing, domínios falsificados, continuam sem falhas.
Portanto, se algo der errado, não se apresse a culpar uma determinada plataforma, primeiro pense se suas operações são seguras o suficiente. Por mais bons que sejam os ferramentas, não conseguem suportar uma série de falhas humanas.