Recentemente, os casos de roubo de carteiras têm gerado bastante alvoroço, mas, para ser sincero, não se pode culpar apenas a ferramenta em si. Ao revisar cuidadosamente os casos afetados, percebe-se que as vítimas frequentemente cometeram algumas operações fatais:
Primeira regra - copiar e colar diretamente a chave privada em um telefone Android e transmiti-la pela internet. Esta operação é basicamente como escrever a senha do cofre na porta.
Artigo 2º - Não existe de todo o conceito de "cancelar autorização", a autorização de stablecoins é ilimitada. Um hacker entra como se estivesse a passear no seu próprio supermercado.
Terceiro - Ver links desconhecidos sem qualquer alerta, sites de phishing, domínios falsificados, continuam sem falhas.
Portanto, se algo der errado, não se apresse a culpar uma determinada plataforma, primeiro pense se suas operações são seguras o suficiente. Por mais bons que sejam os ferramentas, não conseguem suportar uma série de falhas humanas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
4
Republicar
Partilhar
Comentar
0/400
PriceOracleFairy
· 11-30 09:56
não vou mentir, a questão da "aprovação ilimitada" é genuinamente a manipulação de oráculos da auto-custódia... é como ver pessoas entregarem todo o seu pool de liquidez a contratos aleatórios e depois agirem chocadas quando ocorre o dreno. vi este padrão de anomalia repetir-se muitas vezes, um pesadelo estatístico, de verdade.
Ver originalResponder0
GameFiCritic
· 11-30 09:53
Diz bem, isso é típico de "ferramenta não tem problema, usuário está com a cabeça cheia de água". O que eu mais odeio é essa situação - um monte de gente foi enganada e ainda culpa a exchange por não encriptação, culpa a carteira por não congelar, é realmente absurdo.
A autorização sem limites é realmente uma área de desastre, eu já vi muitos modelos econômicos de Token de projetos que explodiram devido à gestão confusa dos direitos dos usuários, um caminho de crescimento sustentável foi abruptamente interceptado por hackers. Em outras palavras, é uma dupla vulnerabilidade na consciência de segurança e no design do produto.
Aqueles que caíram na armadilha, ao invés de passar a culpa, deveriam primeiro verificar se há problemas em seus próprios processos operacionais - isso é muito mais significativo do que reclamar.
Ver originalResponder0
UnluckyValidator
· 11-30 09:50
Chave privada na internet vai e vem e ainda se atreve a culpar as ferramentas, quanta capacidade de transferir a culpa!
---
Autorização bombear sem limites é realmente incrível, o hacker está rindo de alegria.
---
Falando francamente, é como se estivesse se auto-sabotando e ainda quisesse culpar a faca, é tão difícil aprender algumas operações básicas?
---
Depois de ver aqueles casos de phishing, é realmente surpreendente a falta de cautela, até se atrevem a clicar em enlaces aleatórios.
---
É sempre assim, quando acontece algo, o que faz mais barulho é justamente quem fez a operação mais absurda.
---
Essa tática de autorização ilimitada, vejo que muitas pessoas já caíram nela, mas ninguém aprende a lição.
---
Copiar a chave privada no celular e ainda transmiti-la pela rede, não ser roubado é que seria estranho, não acha?
---
Em vez de criticar a plataforma, que tal perguntar a si mesmo se sua consciência de segurança é nota zero?
Recentemente, os casos de roubo de carteiras têm gerado bastante alvoroço, mas, para ser sincero, não se pode culpar apenas a ferramenta em si. Ao revisar cuidadosamente os casos afetados, percebe-se que as vítimas frequentemente cometeram algumas operações fatais:
Primeira regra - copiar e colar diretamente a chave privada em um telefone Android e transmiti-la pela internet. Esta operação é basicamente como escrever a senha do cofre na porta.
Artigo 2º - Não existe de todo o conceito de "cancelar autorização", a autorização de stablecoins é ilimitada. Um hacker entra como se estivesse a passear no seu próprio supermercado.
Terceiro - Ver links desconhecidos sem qualquer alerta, sites de phishing, domínios falsificados, continuam sem falhas.
Portanto, se algo der errado, não se apresse a culpar uma determinada plataforma, primeiro pense se suas operações são seguras o suficiente. Por mais bons que sejam os ferramentas, não conseguem suportar uma série de falhas humanas.