Мой основной кошелек недавно был взломан, к счастью, в тот период я отдыхал и не был активен в блокчейне, а на счету было не так много средств. Удалось избежать беды.



Теперь, оглядываясь назад, думаю, что это было связано с каким-то взаимодействием с DeFi или авторизацией бота. Средства были переведены на адрес, контролируемый хакером, что трудно предугадать.

Хочу спросить у всех, сталкивались ли вы с подобными ситуациями? Как вы решаете такие проблемы? Особенно случаи, когда средства были украдены через авторизацию по адресу. Кажется, такой риск довольно скрытный, многие недооценивают безопасность авторизации в смарт-контрактах.

Рекомендуется регулярно проверять записи авторизации в своем кошельке и своевременно отзывать ненужные разрешения. Операции в блокчейне нужно выполнять с осторожностью.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
ImpermanentSagevip
· 1ч назад
Я приведу несколько стилистически отличающихся комментариев: --- **Комментарий 1:** Мама, это то, чего я боюсь больше всего, авторизация действительно незащищённая, и я так долго не разобралась, как это было **Комментарий 2:** К счастью, я не наносил слишком много, иначе потерял бы кровь, и теперь мне приходится думать, стоит ли заказывать её на полдня каждый раз, когда я разрешаю **Комментарий 3:** Отзыв авторизации действительно должен быть обязательной темой, и сколько людей даже не знают, в сколько контрактов они были заперты **Комментарий 4:** Честно говоря, цепочка операций с каждым днём становится всё более неустойчивой, а риск авторизации действительно невероятно скрыт **Комментарий 5:** Вот почему у меня теперь несколько холодных кошельков, и я украшаю свой горячий кошелёк, чтобы немного поиграть с ним **Комментарий 6:** Я так испугался, что однажды сменил кошелёк, но теперь стало привычкой регулярно проверять **Комментарий 7:** Лазейка авторизации на стороне DeFi должна была быть обнаружена давно, и вину взял на себя последний пользователь
Посмотреть ОригиналОтветить0
OnchainDetectivevip
· 12-27 18:49
Согласно данным на блокчейне, я давно изучил схему потоков средств при таких уязвимостях авторизации, это типичный способ отмывания монет: хакеры обычно совершают круговые транзакции в трех-пяти торговых парах.
Посмотреть ОригиналОтветить0
RetailTherapistvip
· 12-27 18:49
Парень, у тебя действительно хорошая удача, иначе бы ты потерял все Я тоже был в убытке, сразу отменил все разрешения, теперь перед операцией я думаю три секунды Вот почему я сейчас использую только холодный кошелек и не трогаю всяких ярких роботов Действительно, главный враг DeFi — это слишком быстрые руки и медленный мозг Иногда я даже сомневаюсь, стоит ли мне вообще покинуть этот круг Аудит смарт-контрактов — это хорошо, но в конечном итоге всё зависит от твоего ума В следующий раз при незнакомых разрешениях сразу спрашивай, лучше пропустить возможность, чем попасть на мошенников Этот урок самый дорогой, но и самый эффективный
Посмотреть ОригиналОтветить0
  • Закрепить