Недавние случаи кражи кошельков стали довольно громкими, но, честно говоря, нельзя полностью винить только инструменты. Если внимательно проанализировать случаи пострадавших, можно заметить, что на жертвах часто сосредоточены несколько фатальных операций:
Первая статья — копирование и вставка приватного ключа прямо на андроид-смартфоне и передача его по сети. Это действие в основном равно тому, чтобы написать пароль от сейфа на двери.
Второе: вообще нет понятия "отмена авторизации", авторизация стейблкоинов осуществляется без ограничений. Хакеры заходят, как будто совершают покупки в собственном супермаркете.
Третий пункт — не проявлять никакой бдительности при просмотре незнакомых ссылок, фишинговые сайты и поддельные домены продолжают функционировать.
Так что, если что-то случится, не спешите валить вину на какую-то платформу, сначала подумайте, достаточно ли безопасны ваши действия. Даже самый лучший инструмент не выдержит множество человеческих ошибок.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
4
Репост
Поделиться
комментарий
0/400
PriceOracleFairy
· 22ч назад
честно говоря, эта "неограниченная проверка" - это действительно манипуляция оракулов с самообслуживанием... как смотреть, как люди отдают весь свой пул ликвидности случайным контрактам, а затем удивляются, когда происходит слив. видел, как этот аномальный паттерн повторяется слишком много раз, статистический кошмар, честно.
Посмотреть ОригиналОтветить0
GameFiCritic
· 22ч назад
Сказано хорошо, это典型ное "инструмент в порядке, а у пользователей проблемы с головой". Меня больше всего раздражает такая ситуация — куча людей попалась на фишинг и вместо этого обвиняет биржу в недостаточном шифровании, обвиняет кошелек в том, что он не заморозил средства, это действительно абсурд.
Неограниченные полномочия действительно являются зоной бедствия, я видел слишком много проектов, чьи токеномические модели просто разрушались из-за хаоса в управлении правами пользователей, а изначально устойчивый путь роста был перехвачен хакерами. По сути, это двойная уязвимость в осознании безопасности и дизайне продукта.
Тем, кто попался, вместо того чтобы перекладывать вину, лучше сначала проверить, нет ли проблем в ваших операционных процессах — это гораздо более значимо, чем жаловаться на судьбу.
Посмотреть ОригиналОтветить0
UnluckyValidator
· 22ч назад
Закрытый ключ в интернете передается из рук в руки, и это всё еще можно обвинить на инструменты, насколько же это умение перекладывать ответственность!
---
Безлимитное разрешение действительно невероятно, Хакер смеётся так весело.
---
По сути, это просто самонаказание и обвинение ножа, разве так трудно научиться базовым операциям?
---
Посмотрев на эти случаи фишинга, действительно, совершенно беззащитные, даже по ссылкам тыкать не боятся.
---
Каждый раз так, когда что-то случается, самый громкий скандал вызывает тот, кто действовал самым абсурдным образом.
---
Я вижу, что слишком много людей наступало на одни и те же грабли с этой безлимитной авторизацией, только никто не запоминает.
---
Копируя закрытый ключ на телефоне и передавая его через сеть, не быть украденным - это разве не странно?
---
Вместо того, чтобы ругать платформу, лучше сначала спросить себя, нулевая ли у тебя безопасность.
Недавние случаи кражи кошельков стали довольно громкими, но, честно говоря, нельзя полностью винить только инструменты. Если внимательно проанализировать случаи пострадавших, можно заметить, что на жертвах часто сосредоточены несколько фатальных операций:
Первая статья — копирование и вставка приватного ключа прямо на андроид-смартфоне и передача его по сети. Это действие в основном равно тому, чтобы написать пароль от сейфа на двери.
Второе: вообще нет понятия "отмена авторизации", авторизация стейблкоинов осуществляется без ограничений. Хакеры заходят, как будто совершают покупки в собственном супермаркете.
Третий пункт — не проявлять никакой бдительности при просмотре незнакомых ссылок, фишинговые сайты и поддельные домены продолжают функционировать.
Так что, если что-то случится, не спешите валить вину на какую-то платформу, сначала подумайте, достаточно ли безопасны ваши действия. Даже самый лучший инструмент не выдержит множество человеческих ошибок.