Когда рынок охлаждается, на блокчейне чаще происходят случаи безопасности — это уже стало закономерностью.



Недавно произошёл поразительный случай — один популярный проект, ранее замеченный в активности на крупном биржевом кошельке и участвовавший в спотовых торгах, стал жертвой хакерской атаки на фронтенд. За это время активы пользователей, взаимодействовавших с контрактами, были полностью украдены.

Такие ситуации всегда вызывают путаницу: использовали ли хакеры технические уязвимости или команда проекта что-то сделала неправильно? Честно говоря, иногда трудно понять. Но в любом случае, этот урок перед глазами.

Вместо того чтобы ждать беды и потом сожалеть, лучше выработать привычку прямо сейчас. Как пользователи цепочки, недостаточно просто избегать подозрительных ссылок и осторожно давать разрешения — нужно выполнить ещё два пункта:

**Первое, регулярно очищайте записи разрешений кошелька.** Не оставляйте активными разрешения, которыми уже не пользуетесь — это как оставить лазейку для хакеров.

**Второе, никогда не давайте проектам неограниченные разрешения.** Даже если доверяете, установите конкретный лимит — разрешайте определённое количество, установите лимит на каждое использование, не жалейте усилий и не жалейте на газ.

Надеюсь, эти советы помогут вам защитить свои активы в этот холодный зимний период.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
Degentlemanvip
· 22ч назад
Опять классическая схема проблем в медвежьем рынке, действительно удивительно. Те проекты, которые казались безопасными, внезапно оказываются полностью взломаны, от этого становится страшно. Но честно говоря, я давно привык, что регулярно очищать разрешения — это обязательно. Не в коем случае не даю бесконечные разрешения, лучше сделать несколько раз, чем оставить шанс проектной команде. В холодную зиму нужно быть особенно осторожным, иначе в один день ваши активы могут просто исчезнуть.
Посмотреть ОригиналОтветить0
ZkProofPuddingvip
· 22ч назад
Еще один "доверие" затянуло человека, хе-хе
Посмотреть ОригиналОтветить0
SolidityNewbievip
· 22ч назад
Бесконечная авторизация действительно как копание собственной могилы, каждый раз, когда вижу это, хочется ругать себя за то, как я был глуп в тот момент
Посмотреть ОригиналОтветить0
WhaleWatchervip
· 22ч назад
Правда, трудно понять, кто именно стоит за этим — хакеры или сама команда проекта, в наши дни доверие стало роскошью.
Посмотреть ОригиналОтветить0
  • Закрепить