Dompet utama saya beberapa waktu lalu telah dibobol, untungnya saat itu saya sedang istirahat dan tidak aktif di chain, serta tidak menyimpan terlalu banyak dana di akun. Selamat dari bahaya.
Sekarang jika diingat kembali, kemungkinan besar disebabkan oleh interaksi DeFi sebelumnya atau otorisasi bot. Dana dipindahkan ke alamat yang dikendalikan oleh peretas, sangat sulit dideteksi.
Ingin bertanya kepada semua, apakah pernah mengalami situasi serupa? Bagaimana kalian menanganinya? Terutama kasus pencurian melalui otorisasi alamat. Rasanya risiko ini cukup tersembunyi, banyak orang tidak memperhatikan keamanan otorisasi kontrak pintar.
Saran saya, periksa secara berkala catatan otorisasi dompet kalian, segera cabut izin yang tidak diperlukan. Operasi di chain harus dilakukan dengan hati-hati.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
3
Posting ulang
Bagikan
Komentar
0/400
ImpermanentSage
· 1jam yang lalu
Saya akan membuat beberapa komentar dengan gaya yang khas:
---
**Komentar 1:**
Aduh, ini yang paling saya takutkan, otorisasi ini benar-benar sulit dikendalikan, sudah lama pakai chain tapi belum paham betul
**Komentar 2:**
Untung saja tidak terlalu banyak yang saya izinkan, kalau tidak pasti rugi besar, sekarang setiap kali otorisasi harus dipikir matang-matang
**Komentar 3:**
Revoke otorisasi ini memang harus jadi pelajaran wajib, berapa banyak orang yang sama sekali tidak tahu berapa banyak kontrak yang mereka terjebak
**Komentar 4:**
Sejujurnya, setiap hari saya semakin waspada saat beroperasi di chain, risiko otorisasi memang sangat tersembunyi dan berbahaya
**Komentar 5:**
Makanya saya sekarang punya beberapa cold wallet, sementara hot wallet cuma buat main-main kecil
**Komentar 6:**
Pernah mengalami satu kali, waktu itu saya langsung ganti wallet karena takut, sekarang cek rutin sudah jadi kebiasaan
**Komentar 7:**
Kerentanan otorisasi di defi seharusnya sudah lama terungkap, pengguna akhirnya yang jadi kambing hitam
Lihat AsliBalas0
OnchainDetective
· 12-27 18:49
Berdasarkan data on-chain, saya sudah lama meneliti pola aliran dana dari celah otorisasi semacam ini, yang merupakan metode pencucian uang yang khas, di mana alamat peretas sering berputar di tiga hingga lima pasangan perdagangan.
Lihat AsliBalas0
RetailTherapist
· 12-27 18:49
Bro, keberuntunganmu benar-benar bagus, kalau tidak, pasti akan rugi besar
Saya juga pernah tertipu, langsung mencabut semua otorisasi, sekarang sebelum beroperasi selalu pikir tiga detik
Inilah mengapa saya sekarang hanya menggunakan dompet dingin, tidak menyentuh robot-robot yang berlebihan
Benar, musuh terbesar DeFi adalah tangan sendiri yang terlalu cepat, otak tidak mengikuti
Kadang-kadang saya bahkan meragukan apakah saya harus meninggalkan dunia ini
Audit kontrak meskipun hebat tetap tidak berguna, akhirnya tergantung apakah kamu punya otak atau tidak
Kalau nanti menemukan otorisasi yang tidak dikenal, langsung tanyakan dengan jelas, lebih baik melewatkan peluang daripada tertipu
Pelajaran seperti ini paling mahal, tapi juga paling efektif
Dompet utama saya beberapa waktu lalu telah dibobol, untungnya saat itu saya sedang istirahat dan tidak aktif di chain, serta tidak menyimpan terlalu banyak dana di akun. Selamat dari bahaya.
Sekarang jika diingat kembali, kemungkinan besar disebabkan oleh interaksi DeFi sebelumnya atau otorisasi bot. Dana dipindahkan ke alamat yang dikendalikan oleh peretas, sangat sulit dideteksi.
Ingin bertanya kepada semua, apakah pernah mengalami situasi serupa? Bagaimana kalian menanganinya? Terutama kasus pencurian melalui otorisasi alamat. Rasanya risiko ini cukup tersembunyi, banyak orang tidak memperhatikan keamanan otorisasi kontrak pintar.
Saran saya, periksa secara berkala catatan otorisasi dompet kalian, segera cabut izin yang tidak diperlukan. Operasi di chain harus dilakukan dengan hati-hati.