Quando o mercado está em baixa, os incidentes de segurança na cadeia acontecem com mais frequência, tornando-se uma regra.
Recentemente, veio à tona um caso surpreendente — um projeto popular que já apareceu na atividade de carteiras de uma grande exchange e realizou negociações à vista, teve seu front-end atacado por hackers. Durante esse período, os ativos dos usuários que interagiram com o contrato foram saqueados diretamente.
Esse tipo de situação sempre gera confusão: será que foi uma vulnerabilidade técnica explorada pelos hackers ou que a equipe do projeto mexeu os pauzinhos por dentro? Para ser sincero, às vezes é difícil distinguir. Mas, de qualquer forma, essa lição está à nossa frente.
Em vez de esperar que algo aconteça para depois se arrepender, é melhor criar o hábito agora. Como usuário na cadeia, evitar links desconhecidos e autorizações cautelosas não basta, é preciso fazer o seguinte:
**Primeiro, limpar regularmente os registros de autorização da carteira.** Não deixe autorizações que já não são usadas vinculadas à sua conta, isso é como deixar uma porta dos fundos aberta para hackers.
**Segundo, nunca conceda permissões ilimitadas a qualquer projeto.** Mesmo que confie, defina limites específicos — aprove a quantidade necessária, configure por quantas vezes for necessário, não ache que é trabalho demais nem economize na taxa de gás.
Espero que essas dicas ajudem a todos a proteger seus ativos neste inverno frio.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
13 Curtidas
Recompensa
13
4
Repostar
Compartilhar
Comentário
0/400
Degentleman
· 18h atrás
Mais uma vez, é o padrão de problemas durante os mercados em baixa, realmente impressionante. Aqueles projetos que se acham seguros de repente têm suas front-ends invadidas, dá até arrepio só de pensar.
Mas, para ser honesto, já estou acostumado há tempos, limpar as autorizações regularmente é obrigatório. Nunca toco em autorizações ilimitadas, prefiro fazer várias vezes para não deixar oportunidades para os projetos.
No inverno rigoroso, é preciso ter cuidado, senão um dia os ativos podem simplesmente desaparecer.
Ver originalResponder0
ZkProofPudding
· 18h atrás
Mais uma vez, a "confiança" colocou as pessoas na armadilha, haha
Ver originalResponder0
SolidityNewbie
· 19h atrás
A autorização ilimitada realmente é uma armadilha que colocamos a nós mesmos. Sempre que vejo isso, quero me xingar por ter sido tão burro na altura.
Ver originalResponder0
WhaleWatcher
· 19h atrás
Nem consigo distinguir se é um hacker ou a própria equipe do projeto a fazer truques, nesta época a confiança tornou-se um produto de luxo.
Quando o mercado está em baixa, os incidentes de segurança na cadeia acontecem com mais frequência, tornando-se uma regra.
Recentemente, veio à tona um caso surpreendente — um projeto popular que já apareceu na atividade de carteiras de uma grande exchange e realizou negociações à vista, teve seu front-end atacado por hackers. Durante esse período, os ativos dos usuários que interagiram com o contrato foram saqueados diretamente.
Esse tipo de situação sempre gera confusão: será que foi uma vulnerabilidade técnica explorada pelos hackers ou que a equipe do projeto mexeu os pauzinhos por dentro? Para ser sincero, às vezes é difícil distinguir. Mas, de qualquer forma, essa lição está à nossa frente.
Em vez de esperar que algo aconteça para depois se arrepender, é melhor criar o hábito agora. Como usuário na cadeia, evitar links desconhecidos e autorizações cautelosas não basta, é preciso fazer o seguinte:
**Primeiro, limpar regularmente os registros de autorização da carteira.** Não deixe autorizações que já não são usadas vinculadas à sua conta, isso é como deixar uma porta dos fundos aberta para hackers.
**Segundo, nunca conceda permissões ilimitadas a qualquer projeto.** Mesmo que confie, defina limites específicos — aprove a quantidade necessária, configure por quantas vezes for necessário, não ache que é trabalho demais nem economize na taxa de gás.
Espero que essas dicas ajudem a todos a proteger seus ativos neste inverno frio.