O Dusk tem vindo a ganhar popularidade recentemente, mas percebi que a maioria das pessoas acaba por ignorar o mais importante — esclarecer bem os processos de segurança.
Quando é que os ataques de phishing costumam acontecer? Justamente quando há grande atividade no projeto. Registo de airdrops, ligação de carteiras, migração com um clique... esses nomes parecem normais, mas 99% dos links de phishing estão escondidos nesses locais. Portanto, a primeira regra de ouro é: só confiar nas plataformas oficiais, bloquear links enviados por mensagem privada, links curtos nos comentários, e links de supostos serviços de suporte — tudo deve ser bloqueado.
O segundo problema é a autorização. Muitas pessoas, ao verem que precisam de Approve, clicam imediatamente sem pensar em quem é o destinatário da autorização ou qual o limite. A abordagem correta é verificar qual contrato recebeu a autorização, nunca conceder limites ilimitados. Se tiver capacidade, teste com valores pequenos antes de fazer uma operação maior, não vá de cabeça.
Por último, a proteção ao nível da carteira. Configurar listas brancas para endereços frequentes, instalar plugins anti-phishing no navegador, usar uma carteira de hardware para ativos importantes — esses passos podem parecer complicados, mas só quem já foi roubado entende a importância.
A popularidade é passageira, mas as perdas na blockchain são permanentes. Primeiro, fortaleça suas defesas, depois estude como participar — assim, você é um jogador inteligente.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
17 gostos
Recompensa
17
9
Republicar
Partilhar
Comentar
0/400
Hash_Bandit
· 01-11 13:50
NGL, já vi muitas posições serem destruídas durante ciclos de hype... segurança em primeiro lugar, ganhos depois, na minha opinião.
Ver originalResponder0
ChainComedian
· 01-11 05:14
Mais uma vez, tenho sorte de já ter bloqueado completamente os links de mensagens privadas, realmente não tenho medo de mil, mas de um em um milhão.
Ver originalResponder0
MetaverseVagabond
· 01-10 04:35
Concordo plenamente, ver pessoas a fazer links de locais como se estivessem a sonhar acordadas todos os dias é realmente impressionante. Tenho um amigo que, anteontem, foi diretamente limpo por não ter visto cuidadosamente a aprovação, e ainda está a chorar.
Ver originalResponder0
DYORMaster
· 01-09 00:50
Meu Deus, mais uma multidão a entrar sem verificar o endereço do contrato antes de Approve, realmente precisam aprender a prestar mais atenção.
Ver originalResponder0
BlockDetective
· 01-09 00:46
Este rapaz não está errado, mas a maioria das pessoas simplesmente não consegue ouvir. Quando ficam entusiasmadas, ficam gananciosas e chegam a clicar em links de mensagens privadas. Eu já vi um cara perder tudo numa noite de apostas, e nem teve tempo de se arrepender.
Ver originalResponder0
quietly_staking
· 01-09 00:41
Mais uma vez, a mesma coisa, tenho que repetir tudo de novo... Mas realmente é necessário, há realmente muitas pessoas sendo enganadas no grupo
Ver originalResponder0
AirdropJunkie
· 01-09 00:38
O link da mensagem privada realmente nunca deve ser clicado, lições dolorosas, irmãos
Ver originalResponder0
AirdropFreedom
· 01-09 00:32
Mais uma vez a ensinar as pessoas a não serem enganadas, mas vejo que 90% das pessoas ainda vão cair na armadilha, a sério.
Ver originalResponder0
CompoundPersonality
· 01-09 00:26
Honestamente, agora metade das pessoas que estão investindo em Dusk estão sendo manipuladas pelo FOMO, nem pensaram em como proteger suas carteiras...
O cara que aprova limites ilimitados é realmente incrível, só falta enviar um convite para hackers.
Nesses momentos, é justamente quando mais fácil é acontecer um acidente, quanto maior a popularidade, mais agressivos são os ataques de phishing. Já vi muitas pessoas clicarem de uma só vez e perderem todos os ativos...
Embora seja mais trabalhoso, o método de carteira de hardware é realmente a única proteção. Se puder usar, não seja preguiçoso.
Não olho os links na mensagem privada, não importa quem seja.
O Dusk tem vindo a ganhar popularidade recentemente, mas percebi que a maioria das pessoas acaba por ignorar o mais importante — esclarecer bem os processos de segurança.
Quando é que os ataques de phishing costumam acontecer? Justamente quando há grande atividade no projeto. Registo de airdrops, ligação de carteiras, migração com um clique... esses nomes parecem normais, mas 99% dos links de phishing estão escondidos nesses locais. Portanto, a primeira regra de ouro é: só confiar nas plataformas oficiais, bloquear links enviados por mensagem privada, links curtos nos comentários, e links de supostos serviços de suporte — tudo deve ser bloqueado.
O segundo problema é a autorização. Muitas pessoas, ao verem que precisam de Approve, clicam imediatamente sem pensar em quem é o destinatário da autorização ou qual o limite. A abordagem correta é verificar qual contrato recebeu a autorização, nunca conceder limites ilimitados. Se tiver capacidade, teste com valores pequenos antes de fazer uma operação maior, não vá de cabeça.
Por último, a proteção ao nível da carteira. Configurar listas brancas para endereços frequentes, instalar plugins anti-phishing no navegador, usar uma carteira de hardware para ativos importantes — esses passos podem parecer complicados, mas só quem já foi roubado entende a importância.
A popularidade é passageira, mas as perdas na blockchain são permanentes. Primeiro, fortaleça suas defesas, depois estude como participar — assim, você é um jogador inteligente.