#钱包安全漏洞 Услышав новость о взломе кошелька DeBot, я не особенно удивился. Официальные лица заявляют, что "адрес безопасного кошелька работает нормально" — я уже тысячи раз слышал подобные объяснения. Каждый раз, когда что-то происходит, сначала винят ошибки пользователей, потом говорят о "активном расследовании".
Проблема в том, что если ваши активы уже аномально переведены, то на безопасность самого официального кошелька уже не важно обращать внимание. Это как если бы банк сказал, что сейф в идеальном состоянии, но деньги со счета действительно исчезли. Главное — выяснить: как раскрыли приватные ключи пользователей? Какие контракты были авторизованы? Или в самом коде кошелька есть уязвимость?
За эти годы я вывел для себя одно правило — никогда не кладите все яйца в одну корзину. Рискованные кошельки используйте для взаимодействия с контрактами, холодные кошельки — это ваш настоящий дом. Перед каждым взаимодействием с новым контрактом проверяйте авторизацию, не поддавайтесь соблазну одобрения с бесконечным лимитом. Многие люди сливают средства именно на этом шаге.
Продолжение событий с DeBot критически важно. Если официальные лица действительно докажут, что это проблема пользователя — ладно, но если это уязвимость самого кошелька, срочно переводите активы. Не ждите "итогового результата" от официалов — к тому моменту реальные деньги уже исчезнут, останется только извинительное заявление.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
#钱包安全漏洞 Услышав новость о взломе кошелька DeBot, я не особенно удивился. Официальные лица заявляют, что "адрес безопасного кошелька работает нормально" — я уже тысячи раз слышал подобные объяснения. Каждый раз, когда что-то происходит, сначала винят ошибки пользователей, потом говорят о "активном расследовании".
Проблема в том, что если ваши активы уже аномально переведены, то на безопасность самого официального кошелька уже не важно обращать внимание. Это как если бы банк сказал, что сейф в идеальном состоянии, но деньги со счета действительно исчезли. Главное — выяснить: как раскрыли приватные ключи пользователей? Какие контракты были авторизованы? Или в самом коде кошелька есть уязвимость?
За эти годы я вывел для себя одно правило — никогда не кладите все яйца в одну корзину. Рискованные кошельки используйте для взаимодействия с контрактами, холодные кошельки — это ваш настоящий дом. Перед каждым взаимодействием с новым контрактом проверяйте авторизацию, не поддавайтесь соблазну одобрения с бесконечным лимитом. Многие люди сливают средства именно на этом шаге.
Продолжение событий с DeBot критически важно. Если официальные лица действительно докажут, что это проблема пользователя — ладно, но если это уязвимость самого кошелька, срочно переводите активы. Не ждите "итогового результата" от официалов — к тому моменту реальные деньги уже исчезнут, останется только извинительное заявление.