Tôi suýt nữa đã mất kiểm soát tài khoản sàn giao dịch của mình vào tuần trước, và thành thật mà nói, điều đó thật đáng sợ. Dưới đây là những gì đã xảy ra và những bài học tôi rút ra từ đó.
Mọi chuyện bắt đầu khi tôi phát hiện một lần đăng nhập lạ từ một VPN mà tôi chưa từng sử dụng. Trong vòng vài phút, ai đó đã cố gắng thay đổi email khôi phục của tôi. Nếu họ thành công, tôi sẽ không còn quyền truy cập vào tài khoản của mình nữa. Cuộc tấn công rất tinh vi — họ biết tên người dùng của tôi, biết mã dự phòng của tôi là điểm yếu, và hành động nhanh chóng.
May mắn thay, tôi đã phát hiện kịp thời vì đã bật thông báo email. Nhưng điều này khiến tôi nhận ra có bao nhiêu nhà giao dịch vận hành với hệ thống bảo mật tối thiểu. Không có ứng dụng xác thực, lưu trữ cụm từ khôi phục một cách cẩu thả, mật khẩu dùng đi dùng lại trên nhiều nền tảng. Nếu bất kỳ điều nào trong số đó áp dụng cho tôi, tôi đã bị mất sạch.
Những điều đã cứu tài khoản của tôi: - Xác thực hai yếu tố trên cả sàn và email - Không lưu trữ cụm từ seed dưới dạng kỹ thuật số - Mật khẩu duy nhất, phức tạp - Mã khôi phục được giữ ngoại tuyến ở một nơi an toàn
Tôi chia sẻ điều này vì an ninh tài khoản không chỉ là những thứ công nghệ nhàm chán — nó thực sự là sự khác biệt giữa việc giữ được tài sản của bạn và mất tất cả. Thị trường crypto di chuyển nhanh, nhưng kẻ tấn công còn nhanh hơn. Hãy kiểm tra cài đặt bảo mật của bạn hôm nay. Đừng chờ đợi một tình huống gần như tôi đã gặp.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
4
Đăng lại
Retweed
Bình luận
0/400
DefiSecurityGuard
· 10giờ trước
ngl đây chính xác là cách mà hầu hết mọi người bị thanh lý... thông báo email đã cứu bạn trong trường hợp này. hầu hết các nhà giao dịch tôi biết vẫn lưu trữ seed phrase trong notion lmao
Xem bản gốcTrả lời0
StealthMoon
· 10giờ trước
Chết rồi, tên này thật là may mắn... Tôi đã xem quá nhiều trường hợp bị mất tài khoản đầy đau thương rồi.
Xem bản gốcTrả lời0
AltcoinMarathoner
· 10giờ trước
ngl điều này cảm thấy khác biệt khi bạn đang ở giai đoạn tích lũy sâu... chỉ cần một lần vi phạm và toàn bộ cuộc đua marathon sẽ được đặt lại về điểm xuất phát. nhắc nhở nghiêm khắc rằng các yếu tố cơ bản bao gồm an ninh vận hành, không chỉ tokenomics.
Xem bản gốcTrả lời0
PancakeFlippa
· 10giờ trước
Chết rồi, suýt nữa bị hack, thằng này thật may mắn quá
Tôi suýt nữa đã mất kiểm soát tài khoản sàn giao dịch của mình vào tuần trước, và thành thật mà nói, điều đó thật đáng sợ. Dưới đây là những gì đã xảy ra và những bài học tôi rút ra từ đó.
Mọi chuyện bắt đầu khi tôi phát hiện một lần đăng nhập lạ từ một VPN mà tôi chưa từng sử dụng. Trong vòng vài phút, ai đó đã cố gắng thay đổi email khôi phục của tôi. Nếu họ thành công, tôi sẽ không còn quyền truy cập vào tài khoản của mình nữa. Cuộc tấn công rất tinh vi — họ biết tên người dùng của tôi, biết mã dự phòng của tôi là điểm yếu, và hành động nhanh chóng.
May mắn thay, tôi đã phát hiện kịp thời vì đã bật thông báo email. Nhưng điều này khiến tôi nhận ra có bao nhiêu nhà giao dịch vận hành với hệ thống bảo mật tối thiểu. Không có ứng dụng xác thực, lưu trữ cụm từ khôi phục một cách cẩu thả, mật khẩu dùng đi dùng lại trên nhiều nền tảng. Nếu bất kỳ điều nào trong số đó áp dụng cho tôi, tôi đã bị mất sạch.
Những điều đã cứu tài khoản của tôi:
- Xác thực hai yếu tố trên cả sàn và email
- Không lưu trữ cụm từ seed dưới dạng kỹ thuật số
- Mật khẩu duy nhất, phức tạp
- Mã khôi phục được giữ ngoại tuyến ở một nơi an toàn
Tôi chia sẻ điều này vì an ninh tài khoản không chỉ là những thứ công nghệ nhàm chán — nó thực sự là sự khác biệt giữa việc giữ được tài sản của bạn và mất tất cả. Thị trường crypto di chuyển nhanh, nhưng kẻ tấn công còn nhanh hơn. Hãy kiểm tra cài đặt bảo mật của bạn hôm nay. Đừng chờ đợi một tình huống gần như tôi đã gặp.