#钱包安全漏洞 Услышав новость о взломе кошелька DeBot, я не особенно удивился. Официальные лица заявляют, что "адрес безопасного кошелька работает нормально" — я уже тысячи раз слышал подобные объяснения. Каждый раз, когда что-то происходит, сначала винят ошибки пользователей, потом говорят о "активном расследовании".



Проблема в том, что если ваши активы уже аномально переведены, то на безопасность самого официального кошелька уже не важно обращать внимание. Это как если бы банк сказал, что сейф в идеальном состоянии, но деньги со счета действительно исчезли. Главное — выяснить: как раскрыли приватные ключи пользователей? Какие контракты были авторизованы? Или в самом коде кошелька есть уязвимость?

За эти годы я вывел для себя одно правило — никогда не кладите все яйца в одну корзину. Рискованные кошельки используйте для взаимодействия с контрактами, холодные кошельки — это ваш настоящий дом. Перед каждым взаимодействием с новым контрактом проверяйте авторизацию, не поддавайтесь соблазну одобрения с бесконечным лимитом. Многие люди сливают средства именно на этом шаге.

Продолжение событий с DeBot критически важно. Если официальные лица действительно докажут, что это проблема пользователя — ладно, но если это уязвимость самого кошелька, срочно переводите активы. Не ждите "итогового результата" от официалов — к тому моменту реальные деньги уже исчезнут, останется только извинительное заявление.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить