Мій основний гаманець був викрадений деякий час тому, на щастя, я тоді був у відпустці, не активувався в мережі, і на рахунку не було багато коштів. Вдалося уникнути біди.



Зараз, згадуючи, мабуть, це було через якусь взаємодію з DeFi або авторизацію бота раніше. Кошти були переведені на адресу, контрольовану хакером, що важко передбачити.

Хочу запитати у всіх, чи стикалися ви з подібною ситуацією? Як ви вирішували цю проблему? Особливо випадки, коли крадіжка сталася через авторизацію за адресою. Відчувається, що цей ризик досить прихований, багато хто недооцінює безпеку авторизації смарт-контрактів.

Рекомендуємо всім регулярно перевіряти записи авторизацій у своєму гаманці та своєчасно відкликати непотрібні дозволи. Операції в мережі потрібно виконувати з обережністю.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
ImpermanentSagevip
· 1год тому
Я створю кілька стилістично відмінних коментарів: --- **Коментар 1:** Мамо, це те, чого я найбільше боюся — авторизація справді незахищена, і я так довго не розібралася **Коментар 2:** На щастя, я не наносив забагато, інакше втратив би кров, і тепер мені доводиться думати, чи замовляти її на півдня кожного разу, коли я дозволяю **Коментар 3:** Відкликання авторизації має бути обов'язковою темою, і скільки людей навіть не знають, скільки контрактів вони потрапили в пастку **Коментар 4:** Чесно кажучи, ланцюг операцій стає дедалі більш тремтливим з кожним днем, і ризик авторизації справді надзвичайно прихований **Коментар 5:** Ось чому у мене тепер ще кілька холодних гаманців, і я прикрашаю гарячий гаманець, щоб трохи погратися **Коментар 6:** Я так злякався, що одного разу змінив гаманець, але тепер це стало звичкою регулярно перевіряти **Коментар 7:** Лазівка авторизації на стороні DeFi мала бути виявлена давно, і останній за це взяв на себе користувач
Переглянути оригіналвідповісти на0
OnchainDetectivevip
· 12-27 18:49
Згідно з даними на блокчейні, я давно досліджував схему руху коштів у таких вразливостях авторизації, це типова схема відмивання коштів, хакерські адреси зазвичай обертаються у трьох-п’яти торгових парах.
Переглянути оригіналвідповісти на0
RetailTherapistvip
· 12-27 18:49
Братане, ця удача справді везуча, інакше б ти втратив усе Мене вже підставили, я одразу відкликав усі дозволи, тепер перед кожною операцією думаю три секунди Ось чому я зараз користуюся лише холодним гаманцем і не торкаюся тих яскравих роботів Дійсно, найбільший ворог DeFi — це коли руки швидші за голову Іноді я сумніваюся, чи варто мені залишатися в цій сфері Аудит контрактів — це круто, але без розуму все марно Наступного разу, коли побачиш незнайомий дозвіл, запитай чітко, краще пропустити можливість, ніж потрапити на обман Це урок найдорожчий, але й найефективніший
Переглянути оригіналвідповісти на0
  • Закріпити