Мой основной кошелек недавно был взломан, к счастью, в тот период я отдыхал и не был активен в блокчейне, а на счету было не так много средств. Удалось избежать беды.
Теперь, оглядываясь назад, думаю, что это было связано с каким-то взаимодействием с DeFi или авторизацией бота. Средства были переведены на адрес, контролируемый хакером, что трудно предугадать.
Хочу спросить у всех, сталкивались ли вы с подобными ситуациями? Как вы решаете такие проблемы? Особенно случаи, когда средства были украдены через авторизацию по адресу. Кажется, такой риск довольно скрытный, многие недооценивают безопасность авторизации в смарт-контрактах.
Рекомендуется регулярно проверять записи авторизации в своем кошельке и своевременно отзывать ненужные разрешения. Операции в блокчейне нужно выполнять с осторожностью.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
2
Репост
Поделиться
комментарий
0/400
OnchainDetective
· 22ч назад
Согласно данным на блокчейне, я давно изучил схему потоков средств при таких уязвимостях авторизации, это типичный способ отмывания монет: хакеры обычно совершают круговые транзакции в трех-пяти торговых парах.
Посмотреть ОригиналОтветить0
RetailTherapist
· 22ч назад
Парень, у тебя действительно хорошая удача, иначе бы ты потерял все
Я тоже был в убытке, сразу отменил все разрешения, теперь перед операцией я думаю три секунды
Вот почему я сейчас использую только холодный кошелек и не трогаю всяких ярких роботов
Действительно, главный враг DeFi — это слишком быстрые руки и медленный мозг
Иногда я даже сомневаюсь, стоит ли мне вообще покинуть этот круг
Аудит смарт-контрактов — это хорошо, но в конечном итоге всё зависит от твоего ума
В следующий раз при незнакомых разрешениях сразу спрашивай, лучше пропустить возможность, чем попасть на мошенников
Этот урок самый дорогой, но и самый эффективный
Мой основной кошелек недавно был взломан, к счастью, в тот период я отдыхал и не был активен в блокчейне, а на счету было не так много средств. Удалось избежать беды.
Теперь, оглядываясь назад, думаю, что это было связано с каким-то взаимодействием с DeFi или авторизацией бота. Средства были переведены на адрес, контролируемый хакером, что трудно предугадать.
Хочу спросить у всех, сталкивались ли вы с подобными ситуациями? Как вы решаете такие проблемы? Особенно случаи, когда средства были украдены через авторизацию по адресу. Кажется, такой риск довольно скрытный, многие недооценивают безопасность авторизации в смарт-контрактах.
Рекомендуется регулярно проверять записи авторизации в своем кошельке и своевременно отзывать ненужные разрешения. Операции в блокчейне нужно выполнять с осторожностью.