Коли ринок охолоджується, на блокчейні все частіше трапляються безпекові інциденти, і це вже стало закономірністю.
Недавно стався шокуючий випадок — популярний проект, який був помічений у діяльності на гаманці одного з провідних бірж та входив у спотовий ринок, зазнав атаки хакерів на свій фронтенд. Протягом цього часу активи користувачів, що взаємодіяли з контрактами, були безжально вкрадені.
Такі випадки завжди викликають запитання: чи були використані технічні вразливості хакерами, чи проект сам зробив щось неправильно? Чесно кажучи, іноді важко визначити. Але незалежно від ситуації, цей урок вже перед очима.
Замість того, щоб чекати, коли станеться щось погане і жалкувати потім, краще вже зараз виробити звичку. Як користувач блокчейну, достатньо уникати підозрілих посилань і бути обережним з дозволами, але цього недостатньо — потрібно зробити ще дві речі:
**Перше, регулярно очищуйте записи дозволів гаманця.** Не залишайте активними дозволи, які вже не потрібні, адже це все одно, що залишати двері відчиненими для хакерів.
**Друге, ніколи не надавайте необмежені дозволи будь-яким проектам.** Навіть якщо довіряєте, встановіть конкретні ліміти — дозвольте лише певну суму, визначайте кількість разів і не вважайте за щось складне або зайве платити за газ.
Сподіваюся, ці поради допоможуть вам захистити свої активи у цей холодний сезон.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
4
Репост
Поділіться
Прокоментувати
0/400
Degentleman
· 22год тому
Знову схеми, пов'язані з бичачим ринком, дійсно вражають. Ті проєкти, що здавалося б безпечними, раптом раптово отримали удар з фронтенду, сам процес викликає жах.
Але чесно кажучи, я давно вже звик до цього, періодичне очищення авторизацій — це обов'язково. Не торкаюся безмежної авторизації взагалі, краще кілька разів підтвердити, ніж дати можливість проектній команді.
У холодну зиму потрібно бути обережним, інакше одного разу може зникнути все майно.
Переглянути оригіналвідповісти на0
ZkProofPudding
· 22год тому
Ще один "довір" затягнув людей, хехе
Переглянути оригіналвідповісти на0
SolidityNewbie
· 22год тому
Безмежна авторизація дійсно як яма для себе, кожного разу, коли бачу, хочеться критикувати себе за те, що тоді був таким дурним
Переглянути оригіналвідповісти на0
WhaleWatcher
· 22год тому
Дійсно важко визначити, чи це хакер, чи сама команда проекту робить підкопи — у наш час довіра стала предметом розкоші.
Коли ринок охолоджується, на блокчейні все частіше трапляються безпекові інциденти, і це вже стало закономірністю.
Недавно стався шокуючий випадок — популярний проект, який був помічений у діяльності на гаманці одного з провідних бірж та входив у спотовий ринок, зазнав атаки хакерів на свій фронтенд. Протягом цього часу активи користувачів, що взаємодіяли з контрактами, були безжально вкрадені.
Такі випадки завжди викликають запитання: чи були використані технічні вразливості хакерами, чи проект сам зробив щось неправильно? Чесно кажучи, іноді важко визначити. Але незалежно від ситуації, цей урок вже перед очима.
Замість того, щоб чекати, коли станеться щось погане і жалкувати потім, краще вже зараз виробити звичку. Як користувач блокчейну, достатньо уникати підозрілих посилань і бути обережним з дозволами, але цього недостатньо — потрібно зробити ще дві речі:
**Перше, регулярно очищуйте записи дозволів гаманця.** Не залишайте активними дозволи, які вже не потрібні, адже це все одно, що залишати двері відчиненими для хакерів.
**Друге, ніколи не надавайте необмежені дозволи будь-яким проектам.** Навіть якщо довіряєте, встановіть конкретні ліміти — дозвольте лише певну суму, визначайте кількість разів і не вважайте за щось складне або зайве платити за газ.
Сподіваюся, ці поради допоможуть вам захистити свої активи у цей холодний сезон.