Lorsque le marché est à la baisse, les incidents de sécurité sur la chaîne deviennent en fait plus fréquents, c’est une règle désormais bien établie.
Il y a quelque temps, un cas surprenant a été révélé — un projet populaire, dont le portefeuille était actif sur une plateforme d’échange de premier plan et qui avait accès au marché spot, a vu son front-end attaqué par un hacker. Pendant cette période, les actifs des utilisateurs interagissant avec le contrat ont été directement pillés.
Ce genre de situation est toujours déroutant : s’agit-il d’une vulnérabilité technique exploitée par des hackers ou d’une manipulation de la part du projet ? Franchement, il est parfois difficile de faire la différence. Mais quoi qu’il en soit, cette leçon est là, bien en face de nous.
Plutôt que d’attendre qu’un problème survienne et de le regretter après, il vaut mieux adopter de bonnes habitudes dès maintenant. En tant qu’utilisateur de la chaîne, éviter simplement les liens suspects ou faire attention aux autorisations ne suffit pas, il faut aussi faire ces deux choses :
**Premier, nettoyer régulièrement les enregistrements d’autorisations de votre portefeuille.** Ne laissez pas des autorisations inutilisées en place, c’est comme laisser une porte dérobée aux hackers.
**Deuxièmement, ne donnez jamais une autorisation illimitée à un projet.** Même si vous avez confiance, il faut définir des limites précises — approuver seulement ce dont vous avez besoin, fixer des limites pour chaque utilisation, ne pas hésiter à faire plusieurs réglages, et ne pas être avare avec les frais de gaz.
J’espère que ces conseils vous aideront à protéger vos actifs en cette période de froid.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
13 J'aime
Récompense
13
4
Reposter
Partager
Commentaire
0/400
Degentleman
· Il y a 22h
Encore une fois, c'est le même scénario en cas de marché baissier, c'est vraiment incroyable. Ces projets qui se croyaient sécurisés se font soudainement percer à l'avant. Rien que d'y penser, ça fait froid dans le dos.
Mais à vrai dire, j'ai pris l'habitude depuis longtemps, il est essentiel de faire régulièrement le ménage dans les autorisations. Je ne touche pas à l'autorisation illimitée, je préfère multiplier les contrôles pour ne pas laisser de chance aux projets.
Dans ce hiver froid, il faut rester vigilant, sinon un jour, vos actifs disparaîtront tout simplement.
Voir l'originalRépondre0
ZkProofPudding
· Il y a 22h
Encore une fois, la "confiance" a piégé les gens, haha
Voir l'originalRépondre0
SolidityNewbie
· Il y a 22h
L'autorisation illimitée est vraiment comme se creuser une fosse, chaque fois que je la vois, je veux me crier dessus en me demandant pourquoi j'étais aussi stupide à l'époque.
Voir l'originalRépondre0
WhaleWatcher
· Il y a 22h
Difficile à distinguer si c'est un hacker ou l'équipe du projet qui joue un mauvais tour, de nos jours la confiance est devenue un luxe.
Lorsque le marché est à la baisse, les incidents de sécurité sur la chaîne deviennent en fait plus fréquents, c’est une règle désormais bien établie.
Il y a quelque temps, un cas surprenant a été révélé — un projet populaire, dont le portefeuille était actif sur une plateforme d’échange de premier plan et qui avait accès au marché spot, a vu son front-end attaqué par un hacker. Pendant cette période, les actifs des utilisateurs interagissant avec le contrat ont été directement pillés.
Ce genre de situation est toujours déroutant : s’agit-il d’une vulnérabilité technique exploitée par des hackers ou d’une manipulation de la part du projet ? Franchement, il est parfois difficile de faire la différence. Mais quoi qu’il en soit, cette leçon est là, bien en face de nous.
Plutôt que d’attendre qu’un problème survienne et de le regretter après, il vaut mieux adopter de bonnes habitudes dès maintenant. En tant qu’utilisateur de la chaîne, éviter simplement les liens suspects ou faire attention aux autorisations ne suffit pas, il faut aussi faire ces deux choses :
**Premier, nettoyer régulièrement les enregistrements d’autorisations de votre portefeuille.** Ne laissez pas des autorisations inutilisées en place, c’est comme laisser une porte dérobée aux hackers.
**Deuxièmement, ne donnez jamais une autorisation illimitée à un projet.** Même si vous avez confiance, il faut définir des limites précises — approuver seulement ce dont vous avez besoin, fixer des limites pour chaque utilisation, ne pas hésiter à faire plusieurs réglages, et ne pas être avare avec les frais de gaz.
J’espère que ces conseils vous aideront à protéger vos actifs en cette période de froid.