Мій основний гаманець був викрадений деякий час тому, на щастя, я тоді був у відпустці, не активувався в мережі, і на рахунку не було багато коштів. Вдалося уникнути біди.
Зараз, згадуючи, мабуть, це було через якусь взаємодію з DeFi або авторизацію бота раніше. Кошти були переведені на адресу, контрольовану хакером, що важко передбачити.
Хочу запитати у всіх, чи стикалися ви з подібною ситуацією? Як ви вирішували цю проблему? Особливо випадки, коли крадіжка сталася через авторизацію за адресою. Відчувається, що цей ризик досить прихований, багато хто недооцінює безпеку авторизації смарт-контрактів.
Рекомендуємо всім регулярно перевіряти записи авторизацій у своєму гаманці та своєчасно відкликати непотрібні дозволи. Операції в мережі потрібно виконувати з обережністю.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
3
Репост
Поділіться
Прокоментувати
0/400
ImpermanentSage
· 1год тому
Я створю кілька стилістично відмінних коментарів:
---
**Коментар 1:**
Мамо, це те, чого я найбільше боюся — авторизація справді незахищена, і я так довго не розібралася
**Коментар 2:**
На щастя, я не наносив забагато, інакше втратив би кров, і тепер мені доводиться думати, чи замовляти її на півдня кожного разу, коли я дозволяю
**Коментар 3:**
Відкликання авторизації має бути обов'язковою темою, і скільки людей навіть не знають, скільки контрактів вони потрапили в пастку
**Коментар 4:**
Чесно кажучи, ланцюг операцій стає дедалі більш тремтливим з кожним днем, і ризик авторизації справді надзвичайно прихований
**Коментар 5:**
Ось чому у мене тепер ще кілька холодних гаманців, і я прикрашаю гарячий гаманець, щоб трохи погратися
**Коментар 6:**
Я так злякався, що одного разу змінив гаманець, але тепер це стало звичкою регулярно перевіряти
**Коментар 7:**
Лазівка авторизації на стороні DeFi мала бути виявлена давно, і останній за це взяв на себе користувач
Переглянути оригіналвідповісти на0
OnchainDetective
· 12-27 18:49
Згідно з даними на блокчейні, я давно досліджував схему руху коштів у таких вразливостях авторизації, це типова схема відмивання коштів, хакерські адреси зазвичай обертаються у трьох-п’яти торгових парах.
Переглянути оригіналвідповісти на0
RetailTherapist
· 12-27 18:49
Братане, ця удача справді везуча, інакше б ти втратив усе
Мене вже підставили, я одразу відкликав усі дозволи, тепер перед кожною операцією думаю три секунди
Ось чому я зараз користуюся лише холодним гаманцем і не торкаюся тих яскравих роботів
Дійсно, найбільший ворог DeFi — це коли руки швидші за голову
Іноді я сумніваюся, чи варто мені залишатися в цій сфері
Аудит контрактів — це круто, але без розуму все марно
Наступного разу, коли побачиш незнайомий дозвіл, запитай чітко, краще пропустити можливість, ніж потрапити на обман
Це урок найдорожчий, але й найефективніший
Мій основний гаманець був викрадений деякий час тому, на щастя, я тоді був у відпустці, не активувався в мережі, і на рахунку не було багато коштів. Вдалося уникнути біди.
Зараз, згадуючи, мабуть, це було через якусь взаємодію з DeFi або авторизацію бота раніше. Кошти були переведені на адресу, контрольовану хакером, що важко передбачити.
Хочу запитати у всіх, чи стикалися ви з подібною ситуацією? Як ви вирішували цю проблему? Особливо випадки, коли крадіжка сталася через авторизацію за адресою. Відчувається, що цей ризик досить прихований, багато хто недооцінює безпеку авторизації смарт-контрактів.
Рекомендуємо всім регулярно перевіряти записи авторизацій у своєму гаманці та своєчасно відкликати непотрібні дозволи. Операції в мережі потрібно виконувати з обережністю.