Мій основний гаманець був викрадений деякий час тому, на щастя, я тоді був у відпустці, не активувався в мережі, і на рахунку не було багато коштів. Вдалося уникнути біди.
Зараз, згадуючи, мабуть, це було через якусь взаємодію з DeFi або авторизацію бота раніше. Кошти були переведені на адресу, контрольовану хакером, що важко передбачити.
Хочу запитати у всіх, чи стикалися ви з подібною ситуацією? Як ви вирішували цю проблему? Особливо випадки, коли крадіжка сталася через авторизацію за адресою. Відчувається, що цей ризик досить прихований, багато хто недооцінює безпеку авторизації смарт-контрактів.
Рекомендуємо всім регулярно перевіряти записи авторизацій у своєму гаманці та своєчасно відкликати непотрібні дозволи. Операції в мережі потрібно виконувати з обережністю.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
2
Репост
Поділіться
Прокоментувати
0/400
OnchainDetective
· 9год тому
Згідно з даними на блокчейні, я давно досліджував схему руху коштів у таких вразливостях авторизації, це типова схема відмивання коштів, хакерські адреси зазвичай обертаються у трьох-п’яти торгових парах.
Переглянути оригіналвідповісти на0
RetailTherapist
· 9год тому
Братане, ця удача справді везуча, інакше б ти втратив усе
Мене вже підставили, я одразу відкликав усі дозволи, тепер перед кожною операцією думаю три секунди
Ось чому я зараз користуюся лише холодним гаманцем і не торкаюся тих яскравих роботів
Дійсно, найбільший ворог DeFi — це коли руки швидші за голову
Іноді я сумніваюся, чи варто мені залишатися в цій сфері
Аудит контрактів — це круто, але без розуму все марно
Наступного разу, коли побачиш незнайомий дозвіл, запитай чітко, краще пропустити можливість, ніж потрапити на обман
Це урок найдорожчий, але й найефективніший
Мій основний гаманець був викрадений деякий час тому, на щастя, я тоді був у відпустці, не активувався в мережі, і на рахунку не було багато коштів. Вдалося уникнути біди.
Зараз, згадуючи, мабуть, це було через якусь взаємодію з DeFi або авторизацію бота раніше. Кошти були переведені на адресу, контрольовану хакером, що важко передбачити.
Хочу запитати у всіх, чи стикалися ви з подібною ситуацією? Як ви вирішували цю проблему? Особливо випадки, коли крадіжка сталася через авторизацію за адресою. Відчувається, що цей ризик досить прихований, багато хто недооцінює безпеку авторизації смарт-контрактів.
Рекомендуємо всім регулярно перевіряти записи авторизацій у своєму гаманці та своєчасно відкликати непотрібні дозволи. Операції в мережі потрібно виконувати з обережністю.