#钱包安全风险 L'incident Mt.Gox de 2014, l'effondrement de FTX en 2022, l'incident de piratage de Trust Wallet aujourd'hui — j'ai vu trop d'"accidents" au cours de ces années. Les plus grands perdants ont perdu 3,5 millions de dollars, le deuxième plus grand perdant a perdu 1,4 million, et ces deux portefeuilles n'ont même été attaqués qu'après plus d'un an d'inactivité, ce qui montre précisément la nature du problème : le risque ne réside pas dans votre activité, mais simplement dans votre existence qui constitue la cible.



Ce qui m'alarme le plus dans cet incident n'est pas les chiffres eux-mêmes, mais les détails soulignés par SlowMist — PostHog JS a été intégré pour collecter les informations de portefeuille, et la version corrigée n'a pas complètement supprimé le code malveillant. Qu'est-ce que cela signifie ? Beaucoup d'utilisateurs pensent que la mise à niveau garantit la sécurité, ignorant qu'ils sont toujours surveillés. C'est exactement comme ces projets en 2022 qui avaient des "validations officielles" mais contenaient des portes dérobées.

D'un point de vue historique, chaque vague de risques de sécurité des portefeuilles suit la même règle : **lorsque la confiance est brisée, il est déjà trop tard**. La raison pour laquelle ces gros portefeuilles inactifs se sont fait voler est qu'ils avaient une conscience de la sécurité figée à un moment donné — ils pensaient que l'ancienne version suffisait, ou croyaient que l'inactivité prolongée était sans problème.

La leçon est maintenant claire : exportation hors ligne, transfert avant mise à niveau, ne pas faire confiance aux promesses de "versions corrigées" — ce ne sont pas des suggestions, c'est obligatoire. J'ai vu trop de gens payer le prix d'une perte de millions simplement parce qu'ils étaient trop paresseux pour suivre une étape supplémentaire. La sécurité des portefeuilles n'a pas de zone grise, soit vous la contrôlez complètement, soit vous la confiez à une solution de stockage à froid professionnelle. Cette vérité aurait dû être comprise il y a dix ans, et aujourd'hui encore, les gens font les mêmes erreurs.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)