Dusk最近热度飙升, pero he descubierto que la mayoría de las personas, en cambio, ignoran lo más importante: aclarar bien los procesos de seguridad.
¿Cuando prefieren atacar los ataques de phishing? Justo cuando las actividades del proyecto están en auge. Registro en airdrops, vinculación de wallets, migraciones con un clic... estos nombres parecen normales, pero el 99% de los enlaces de phishing se esconden en estos lugares. Por eso, la primera regla de oro es: solo confiar en los canales oficiales para acceder, bloquear todos los enlaces en mensajes privados, enlaces cortos en comentarios, enlaces de supuestos servicios de atención al cliente.
El segundo problema son los permisos de autorización. Muchas personas, al ver que necesitan hacer un Approve, simplemente hacen clic sin pensar en quién es el destinatario de la autorización ni en cuánto es el límite. La forma correcta es verificar primero a qué contrato se le está dando permiso, nunca dar permisos ilimitados. Si tienes la capacidad, prueba con cantidades pequeñas antes, no hagas un apuesta total desde el principio.
Por último, la protección a nivel de wallet. Configurar listas blancas para las direcciones frecuentes, instalar plugins anti-phishing en el navegador, usar una wallet hardware para activos importantes... todo esto puede parecer tedioso, pero en el momento en que te roban, entenderás por qué.
La popularidad es temporal, pero las pérdidas en la cadena son permanentes. Primero construye una buena defensa, luego investiga cómo participar, eso es ser un jugador inteligente.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
17 me gusta
Recompensa
17
9
Republicar
Compartir
Comentar
0/400
Hash_Bandit
· 01-11 13:50
Ngl, he visto demasiadas bolsas arruinarse durante los ciclos de hype... seguridad primero, ganancias después, la verdad
Ver originalesResponder0
ChainComedian
· 01-11 05:14
Otra vez lo mismo, por suerte ya bloqueé todos los enlaces de mensajes privados, realmente no tengo miedo a las diez mil, sino a la posibilidad de que ocurra una eventualidad.
Ver originalesResponder0
MetaverseVagabond
· 01-10 04:35
Tienes toda la razón, ver enlaces de personas en modo sueño todos los días es realmente increíble. Tengo un amigo que hace dos días fue eliminado directamente por no revisar cuidadosamente su aprobación, y todavía está llorando.
Ver originalesResponder0
DYORMaster
· 01-09 00:50
¡Dios mío! Otra vez, un montón de personas entran sin mirar la dirección del contrato y aprueban. Realmente deberían aprender la lección.
Ver originalesResponder0
BlockDetective
· 01-09 00:46
Este tipo no tiene ninguna razón, pero la mayoría de la gente simplemente no quiere escuchar. Cuando se calientan, se vuelven codiciosos y se atreven a hacer clic en enlaces en mensajes privados. Yo solo he visto a un amigo perderlo todo en una noche haciendo un all-in, y ya ni le da tiempo a arrepentirse.
Ver originalesResponder0
quietly_staking
· 01-09 00:41
Otra vez con lo mismo, hay que repetirlo cada vez... pero realmente es necesario, en el grupo hay muchas personas que han sido engañadas con phishing.
Ver originalesResponder0
AirdropJunkie
· 01-09 00:38
El enlace de mensajes privados realmente nunca se debe abrir, una lección de sangre, hermanos
Ver originalesResponder0
AirdropFreedom
· 01-09 00:32
Otra vez enseñando a la gente cómo no ser estafada, pero veo que el 90% todavía caerá en la trampa, de verdad.
Ver originalesResponder0
CompoundPersonality
· 01-09 00:26
Honestamente, ahora la mitad de las personas que están comprando Dusk están siendo lavadas por FOMO, ni siquiera piensan en cómo proteger su billetera...
El amigo que aprueba límites ilimitados es realmente increíble, casi como si enviara invitaciones a hackers.
En estos momentos, es cuando más fácil es que algo salga mal, cuanto mayor sea la popularidad, más agresivos son los ataques de phishing. He visto a demasiadas personas hacer clic en un solo botón y perder todos sus activos...
Aunque el sistema de billeteras hardware es molesto, de hecho es el único seguro. Si puedes usarlo, no seas perezoso.
No reviso los enlaces en los mensajes privados, no importa quién sea.
Dusk最近热度飙升, pero he descubierto que la mayoría de las personas, en cambio, ignoran lo más importante: aclarar bien los procesos de seguridad.
¿Cuando prefieren atacar los ataques de phishing? Justo cuando las actividades del proyecto están en auge. Registro en airdrops, vinculación de wallets, migraciones con un clic... estos nombres parecen normales, pero el 99% de los enlaces de phishing se esconden en estos lugares. Por eso, la primera regla de oro es: solo confiar en los canales oficiales para acceder, bloquear todos los enlaces en mensajes privados, enlaces cortos en comentarios, enlaces de supuestos servicios de atención al cliente.
El segundo problema son los permisos de autorización. Muchas personas, al ver que necesitan hacer un Approve, simplemente hacen clic sin pensar en quién es el destinatario de la autorización ni en cuánto es el límite. La forma correcta es verificar primero a qué contrato se le está dando permiso, nunca dar permisos ilimitados. Si tienes la capacidad, prueba con cantidades pequeñas antes, no hagas un apuesta total desde el principio.
Por último, la protección a nivel de wallet. Configurar listas blancas para las direcciones frecuentes, instalar plugins anti-phishing en el navegador, usar una wallet hardware para activos importantes... todo esto puede parecer tedioso, pero en el momento en que te roban, entenderás por qué.
La popularidad es temporal, pero las pérdidas en la cadena son permanentes. Primero construye una buena defensa, luego investiga cómo participar, eso es ser un jugador inteligente.