Когда рынок охлаждается, на блокчейне чаще происходят случаи безопасности — это уже стало закономерностью.
Недавно произошёл поразительный случай — один популярный проект, ранее замеченный в активности на крупном биржевом кошельке и участвовавший в спотовых торгах, стал жертвой хакерской атаки на фронтенд. За это время активы пользователей, взаимодействовавших с контрактами, были полностью украдены.
Такие ситуации всегда вызывают путаницу: использовали ли хакеры технические уязвимости или команда проекта что-то сделала неправильно? Честно говоря, иногда трудно понять. Но в любом случае, этот урок перед глазами.
Вместо того чтобы ждать беды и потом сожалеть, лучше выработать привычку прямо сейчас. Как пользователи цепочки, недостаточно просто избегать подозрительных ссылок и осторожно давать разрешения — нужно выполнить ещё два пункта:
**Первое, регулярно очищайте записи разрешений кошелька.** Не оставляйте активными разрешения, которыми уже не пользуетесь — это как оставить лазейку для хакеров.
**Второе, никогда не давайте проектам неограниченные разрешения.** Даже если доверяете, установите конкретный лимит — разрешайте определённое количество, установите лимит на каждое использование, не жалейте усилий и не жалейте на газ.
Надеюсь, эти советы помогут вам защитить свои активы в этот холодный зимний период.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
4
Репост
Поделиться
комментарий
0/400
Degentleman
· 22ч назад
Опять классическая схема проблем в медвежьем рынке, действительно удивительно. Те проекты, которые казались безопасными, внезапно оказываются полностью взломаны, от этого становится страшно.
Но честно говоря, я давно привык, что регулярно очищать разрешения — это обязательно. Не в коем случае не даю бесконечные разрешения, лучше сделать несколько раз, чем оставить шанс проектной команде.
В холодную зиму нужно быть особенно осторожным, иначе в один день ваши активы могут просто исчезнуть.
Посмотреть ОригиналОтветить0
ZkProofPudding
· 22ч назад
Еще один "доверие" затянуло человека, хе-хе
Посмотреть ОригиналОтветить0
SolidityNewbie
· 22ч назад
Бесконечная авторизация действительно как копание собственной могилы, каждый раз, когда вижу это, хочется ругать себя за то, как я был глуп в тот момент
Посмотреть ОригиналОтветить0
WhaleWatcher
· 22ч назад
Правда, трудно понять, кто именно стоит за этим — хакеры или сама команда проекта, в наши дни доверие стало роскошью.
Когда рынок охлаждается, на блокчейне чаще происходят случаи безопасности — это уже стало закономерностью.
Недавно произошёл поразительный случай — один популярный проект, ранее замеченный в активности на крупном биржевом кошельке и участвовавший в спотовых торгах, стал жертвой хакерской атаки на фронтенд. За это время активы пользователей, взаимодействовавших с контрактами, были полностью украдены.
Такие ситуации всегда вызывают путаницу: использовали ли хакеры технические уязвимости или команда проекта что-то сделала неправильно? Честно говоря, иногда трудно понять. Но в любом случае, этот урок перед глазами.
Вместо того чтобы ждать беды и потом сожалеть, лучше выработать привычку прямо сейчас. Как пользователи цепочки, недостаточно просто избегать подозрительных ссылок и осторожно давать разрешения — нужно выполнить ещё два пункта:
**Первое, регулярно очищайте записи разрешений кошелька.** Не оставляйте активными разрешения, которыми уже не пользуетесь — это как оставить лазейку для хакеров.
**Второе, никогда не давайте проектам неограниченные разрешения.** Даже если доверяете, установите конкретный лимит — разрешайте определённое количество, установите лимит на каждое использование, не жалейте усилий и не жалейте на газ.
Надеюсь, эти советы помогут вам защитить свои активы в этот холодный зимний период.