No mundo dos Ativos de criptografia, os investidores precisam estar sempre alerta. Recentemente, um investidor que participou da arbitragem Aster enfrentou um evento chocante, resultando em perdas superiores a 10.000 dólares.
O início da situação originou-se de uma operação de retirada de ETH que falhou. Quando os fundos não retornaram como esperado, este investidor procurou ajuda na comunidade. Infelizmente, essa ação atraiu a atenção de pessoas mal-intencionadas. Uma pessoa que se apresentou como capaz de ajudar enviou-lhe um comando, alegando que poderia resolver o problema. No entanto, isso era, na verdade, uma armadilha cuidadosamente elaborada.
Após o investidor executar este comando, os seus fundos foram instantaneamente transferidos. Após análise dos membros da comunidade, este comando na verdade salva um script remoto como um arquivo local e depois o executa. Este script por sua vez baixa e executa um programa de trojan, projetado especificamente para roubar informações da carteira.
Curiosamente, o incidente de roubo afetou apenas as carteiras de extensão MetaMask e Phantom, enquanto a carteira OKX escapou ilesa. Isso gerou discussões sobre a segurança das diferentes carteiras.
Este evento soou o alarme para todos os investidores em Ativos de criptografia. Ao lidar com comandos ou scripts desconhecidos, devemos manter uma vigilância alta. Mesmo para fins de pesquisa, nunca devemos executar diretamente códigos de origem desconhecida em dispositivos pessoais.
Além disso, a experiência deste investidor suscitou reflexões sobre a segurança de diferentes sistemas operacionais. Há quem defenda que, em comparação com o Windows e o Android, o Mac e o iPhone podem oferecer uma melhor proteção de segurança.
Em suma, no campo dos Ativos de criptografia, a segurança é sempre a prioridade. Os investidores devem estar sempre atentos e tratar com cautela todas as informações e sugestões não verificadas, a fim de proteger a segurança dos seus ativos.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
15 Curtidas
Recompensa
15
3
Repostar
Compartilhar
Comentário
0/400
MidnightSnapHunter
· 9h atrás
Perder assim não há quem aguente...
Ver originalResponder0
LiquidatedNotStirred
· 9h atrás
idiotas foram feitos de parvas
Ver originalResponder0
DaoGovernanceOfficer
· 9h atrás
*suspiro* empiricamente falando, a arquitetura de segurança do metamask tem sido fundamentalmente falha desde 2021. leia a literatura, pelo amor de Deus.
No mundo dos Ativos de criptografia, os investidores precisam estar sempre alerta. Recentemente, um investidor que participou da arbitragem Aster enfrentou um evento chocante, resultando em perdas superiores a 10.000 dólares.
O início da situação originou-se de uma operação de retirada de ETH que falhou. Quando os fundos não retornaram como esperado, este investidor procurou ajuda na comunidade. Infelizmente, essa ação atraiu a atenção de pessoas mal-intencionadas. Uma pessoa que se apresentou como capaz de ajudar enviou-lhe um comando, alegando que poderia resolver o problema. No entanto, isso era, na verdade, uma armadilha cuidadosamente elaborada.
Após o investidor executar este comando, os seus fundos foram instantaneamente transferidos. Após análise dos membros da comunidade, este comando na verdade salva um script remoto como um arquivo local e depois o executa. Este script por sua vez baixa e executa um programa de trojan, projetado especificamente para roubar informações da carteira.
Curiosamente, o incidente de roubo afetou apenas as carteiras de extensão MetaMask e Phantom, enquanto a carteira OKX escapou ilesa. Isso gerou discussões sobre a segurança das diferentes carteiras.
Este evento soou o alarme para todos os investidores em Ativos de criptografia. Ao lidar com comandos ou scripts desconhecidos, devemos manter uma vigilância alta. Mesmo para fins de pesquisa, nunca devemos executar diretamente códigos de origem desconhecida em dispositivos pessoais.
Além disso, a experiência deste investidor suscitou reflexões sobre a segurança de diferentes sistemas operacionais. Há quem defenda que, em comparação com o Windows e o Android, o Mac e o iPhone podem oferecer uma melhor proteção de segurança.
Em suma, no campo dos Ativos de criptografia, a segurança é sempre a prioridade. Os investidores devem estar sempre atentos e tratar com cautela todas as informações e sugestões não verificadas, a fim de proteger a segurança dos seus ativos.