Dusk baru-baru ini mengalami lonjakan popularitas, tetapi saya menemukan bahwa sebagian besar orang malah mengabaikan hal yang paling penting — menjelaskan proses keamanan dengan benar.
Kapan serangan phishing paling suka menyerang? Itulah saat aktivitas proyek sedang mencapai puncaknya. Pendaftaran airdrop, binding dompet, migrasi satu klik……semua nama ini terdengar normal, tetapi 99% tautan phishing bersembunyi di tempat-tempat ini. Jadi aturan pertama yang tidak dapat ditawar adalah: hanya kenali pintu masuk yang dipublikasikan oleh saluran resmi, tautan di pesan pribadi, tautan pendek di bagian komentar, serta pengalihan dari yang mengaku sebagai layanan pelanggan——semuanya masuk daftar hitam.
Jebakan kedua adalah masalah otorisasi. Banyak orang yang melihat butuh Approve langsung diklik, sama sekali tidak berpikir tentang siapa yang menjadi objek otorisasi dan berapa jumlah limitnya. Cara yang benar adalah terlebih dahulu melihat dengan jelas alamat kontrak mana yang diberi otorisasi, jangan sekali-kali memberikan limit tak terbatas, jika mampu lakukan pengujian jumlah kecil terlebih dahulu, jangan langsung all-in sejak awal.
Terakhir adalah perlindungan di tingkat dompet. Atur daftar putih untuk alamat yang sering digunakan, pasang plugin anti-phishing di browser, operasikan aset penting menggunakan dompet hardware secara terpisah——ini semua terdengar merepotkan, tetapi begitu aset hilang dirampok, baru deh Anda paham.
Popularitas bersifat temporer, tetapi kerugian di chain bersifat permanen. Bangun pertahanan terlebih dahulu, baru pikir tentang cara berpartisipasi, baru itulah yang disebut pemain yang cerdas.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
17 Suka
Hadiah
17
9
Posting ulang
Bagikan
Komentar
0/400
Hash_Bandit
· 01-11 13:50
ngl sudah terlalu banyak bag yang rugi selama siklus hype... keamanan dulu, keuntungan nanti jujur saja
Lihat AsliBalas0
ChainComedian
· 01-11 05:14
Lagi-lagi begini, untung saja saya sudah memblokir semua tautan pesan pribadi di layar penuh, benar-benar tidak takut sesuatu yang mustahil tapi takut kemungkinan satu dari sejuta itu.
Lihat AsliBalas0
MetaverseVagabond
· 01-10 04:35
Benar sekali, setiap hari melihat orang-orang yang secara otomatis mengklik tautan, sungguh luar biasa. Saya punya teman yang dua hari yang lalu langsung kehilangan semua asetnya karena tidak memeriksa approve dengan seksama, sekarang dia masih menangis.
Lihat AsliBalas0
DYORMaster
· 01-09 00:50
Ya ampun, lagi-lagi banyak orang yang langsung Approve tanpa cek alamat kontrak, benar-benar harus lebih ingat lagi.
Lihat AsliBalas0
BlockDetective
· 01-09 00:46
Orang ini benar, tetapi kebanyakan orang sama sekali tidak mau mendengarkan. Begitu panas, langsung serakah, berani klik tautan pesan pribadi, saya pernah melihat satu orang yang langsung habis semua uangnya dalam semalam, penyesalan datang terlambat.
Lihat AsliBalas0
quietly_staking
· 01-09 00:41
Ini lagi, harus diulang setiap kali... Tapi memang perlu, banyak orang di grup yang benar-benar menjadi korban phishing
Lihat AsliBalas0
AirdropJunkie
· 01-09 00:38
Tautan pesan pribadi benar-benar tidak boleh diklik, pelajaran berharga, saudara-saudara
Lihat AsliBalas0
AirdropFreedom
· 01-09 00:32
Sekali lagi mengajarkan orang bagaimana tidak tertipu, tapi saya lihat 90% orang tetap akan terjebak, benar-benar.
Lihat AsliBalas0
CompoundPersonality
· 01-09 00:26
Sejujurnya, sekarang setengah dari orang yang membeli Dusk semuanya terhipnotis oleh FOMO, sama sekali tidak memikirkan bagaimana melindungi dompet mereka...
Teman yang memberi izin tanpa batas benar-benar luar biasa, hampir seperti mengirim undangan kepada hacker.
Dalam situasi seperti ini, justru paling mudah mengalami kegagalan, semakin tinggi popularitasnya semakin ganas phishing-nya, aku benar-benar melihat terlalu banyak orang yang klik satu kali lalu asetnya hilang semua...
Wallet hardware meskipun merepotkan, memang satu-satunya asuransi, kalau bisa pakai jangan malas.
Link di pesan pribadi aku langsung tidak lihat, mau dia siapa.
Dusk baru-baru ini mengalami lonjakan popularitas, tetapi saya menemukan bahwa sebagian besar orang malah mengabaikan hal yang paling penting — menjelaskan proses keamanan dengan benar.
Kapan serangan phishing paling suka menyerang? Itulah saat aktivitas proyek sedang mencapai puncaknya. Pendaftaran airdrop, binding dompet, migrasi satu klik……semua nama ini terdengar normal, tetapi 99% tautan phishing bersembunyi di tempat-tempat ini. Jadi aturan pertama yang tidak dapat ditawar adalah: hanya kenali pintu masuk yang dipublikasikan oleh saluran resmi, tautan di pesan pribadi, tautan pendek di bagian komentar, serta pengalihan dari yang mengaku sebagai layanan pelanggan——semuanya masuk daftar hitam.
Jebakan kedua adalah masalah otorisasi. Banyak orang yang melihat butuh Approve langsung diklik, sama sekali tidak berpikir tentang siapa yang menjadi objek otorisasi dan berapa jumlah limitnya. Cara yang benar adalah terlebih dahulu melihat dengan jelas alamat kontrak mana yang diberi otorisasi, jangan sekali-kali memberikan limit tak terbatas, jika mampu lakukan pengujian jumlah kecil terlebih dahulu, jangan langsung all-in sejak awal.
Terakhir adalah perlindungan di tingkat dompet. Atur daftar putih untuk alamat yang sering digunakan, pasang plugin anti-phishing di browser, operasikan aset penting menggunakan dompet hardware secara terpisah——ini semua terdengar merepotkan, tetapi begitu aset hilang dirampok, baru deh Anda paham.
Popularitas bersifat temporer, tetapi kerugian di chain bersifat permanen. Bangun pertahanan terlebih dahulu, baru pikir tentang cara berpartisipasi, baru itulah yang disebut pemain yang cerdas.