Мой основной кошелек недавно был взломан, к счастью, в тот период я отдыхал и не был активен в блокчейне, а на счету было не так много средств. Удалось избежать беды.
Теперь, оглядываясь назад, думаю, что это было связано с каким-то взаимодействием с DeFi или авторизацией бота. Средства были переведены на адрес, контролируемый хакером, что трудно предугадать.
Хочу спросить у всех, сталкивались ли вы с подобными ситуациями? Как вы решаете такие проблемы? Особенно случаи, когда средства были украдены через авторизацию по адресу. Кажется, такой риск довольно скрытный, многие недооценивают безопасность авторизации в смарт-контрактах.
Рекомендуется регулярно проверять записи авторизации в своем кошельке и своевременно отзывать ненужные разрешения. Операции в блокчейне нужно выполнять с осторожностью.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
3
Репост
Поделиться
комментарий
0/400
ImpermanentSage
· 1ч назад
Я приведу несколько стилистически отличающихся комментариев:
---
**Комментарий 1:**
Мама, это то, чего я боюсь больше всего, авторизация действительно незащищённая, и я так долго не разобралась, как это было
**Комментарий 2:**
К счастью, я не наносил слишком много, иначе потерял бы кровь, и теперь мне приходится думать, стоит ли заказывать её на полдня каждый раз, когда я разрешаю
**Комментарий 3:**
Отзыв авторизации действительно должен быть обязательной темой, и сколько людей даже не знают, в сколько контрактов они были заперты
**Комментарий 4:**
Честно говоря, цепочка операций с каждым днём становится всё более неустойчивой, а риск авторизации действительно невероятно скрыт
**Комментарий 5:**
Вот почему у меня теперь несколько холодных кошельков, и я украшаю свой горячий кошелёк, чтобы немного поиграть с ним
**Комментарий 6:**
Я так испугался, что однажды сменил кошелёк, но теперь стало привычкой регулярно проверять
**Комментарий 7:**
Лазейка авторизации на стороне DeFi должна была быть обнаружена давно, и вину взял на себя последний пользователь
Посмотреть ОригиналОтветить0
OnchainDetective
· 12-27 18:49
Согласно данным на блокчейне, я давно изучил схему потоков средств при таких уязвимостях авторизации, это типичный способ отмывания монет: хакеры обычно совершают круговые транзакции в трех-пяти торговых парах.
Посмотреть ОригиналОтветить0
RetailTherapist
· 12-27 18:49
Парень, у тебя действительно хорошая удача, иначе бы ты потерял все
Я тоже был в убытке, сразу отменил все разрешения, теперь перед операцией я думаю три секунды
Вот почему я сейчас использую только холодный кошелек и не трогаю всяких ярких роботов
Действительно, главный враг DeFi — это слишком быстрые руки и медленный мозг
Иногда я даже сомневаюсь, стоит ли мне вообще покинуть этот круг
Аудит смарт-контрактов — это хорошо, но в конечном итоге всё зависит от твоего ума
В следующий раз при незнакомых разрешениях сразу спрашивай, лучше пропустить возможность, чем попасть на мошенников
Этот урок самый дорогой, но и самый эффективный
Мой основной кошелек недавно был взломан, к счастью, в тот период я отдыхал и не был активен в блокчейне, а на счету было не так много средств. Удалось избежать беды.
Теперь, оглядываясь назад, думаю, что это было связано с каким-то взаимодействием с DeFi или авторизацией бота. Средства были переведены на адрес, контролируемый хакером, что трудно предугадать.
Хочу спросить у всех, сталкивались ли вы с подобными ситуациями? Как вы решаете такие проблемы? Особенно случаи, когда средства были украдены через авторизацию по адресу. Кажется, такой риск довольно скрытный, многие недооценивают безопасность авторизации в смарт-контрактах.
Рекомендуется регулярно проверять записи авторизации в своем кошельке и своевременно отзывать ненужные разрешения. Операции в блокчейне нужно выполнять с осторожностью.