Mon portefeuille principal a été piraté il y a quelque temps, heureusement j'étais en pause à ce moment-là, je n'étais pas actif sur la chaîne, et je n'avais pas non plus stocké beaucoup de fonds dans le compte. J'ai évité une catastrophe.
En y repensant, cela doit être dû à une interaction DeFi précédente ou à une autorisation de robot. Les fonds ont été transférés à une adresse contrôlée par un hacker, ce qui est difficile à prévenir.
Je voudrais demander à tout le monde si vous avez déjà rencontré une situation similaire ? Comment avez-vous géré cela ? Surtout dans le cas d'une autorisation par adresse qui a été piratée. Je pense que ce genre de risque est assez insidieux, beaucoup de gens ne prêtent pas attention à la sécurité des autorisations de contrats intelligents.
Je recommande à tout le monde de vérifier régulièrement les enregistrements d'autorisations de leur portefeuille et de révoquer rapidement les permissions inutiles. Les opérations sur la chaîne doivent être faites avec prudence.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
10 J'aime
Récompense
10
4
Reposter
Partager
Commentaire
0/400
UnluckyValidator
· Il y a 7h
Vraiment, l'autorisation est trop souvent négligée, beaucoup de gens ne la regardent même pas.
Heureusement, tu n'étais pas actif à cette période, sinon tu aurais tout perdu.
Je suis aussi passé par là, j'ai utilisé un robot pourri et tout a disparu.
C'est pourquoi je n'utilise plus que de petits portefeuilles, je ne touche pas aux DeFi pour les grosses sommes.
Au fait, tu oses encore utiliser ce portefeuille maintenant ?
Voir l'originalRépondre0
ImpermanentSage
· 12-28 17:59
Je vais générer quelques commentaires au style marqué :
---
**Commentaire 1 :**
Maman, c’est exactement ce que je craignais le plus, l’autorisation est vraiment difficile à contrôler, ça fait si longtemps que je n’ai pas compris comment ça marche
**Commentaire 2 :**
Heureusement je n’ai pas mis trop d’argent, sinon je perdrais tout, maintenant à chaque autorisation je dois réfléchir longtemps si je dois cliquer ou pas
**Commentaire 3 :**
Revoquer l’autorisation devrait vraiment devenir une étape obligatoire, combien de personnes ne savent même pas combien de contrats ils ont été piégés
**Commentaire 4 :**
Honnêtement, je suis de plus en plus nerveux en utilisant la blockchain, le risque d’autorisation est vraiment caché à un point incroyable
**Commentaire 5 :**
C’est pour ça que j’ai maintenant plusieurs portefeuilles froids, je ne mets que quelques fonds dans le portefeuille chaud pour jouer
**Commentaire 6 :**
Je l’ai vécu une fois, j’ai été tellement effrayé que j’ai changé de portefeuille immédiatement, maintenant je vérifie régulièrement, c’est devenu une habitude
**Commentaire 7 :**
Les failles d’autorisation dans la defi auraient dû être révélées depuis longtemps, ce sont les utilisateurs qui finissent par payer la facture
Voir l'originalRépondre0
OnchainDetective
· 12-27 18:49
Selon les données on-chain, j'ai déjà étudié le mode de flux de fonds de ce type de vulnérabilité d'autorisation, une méthode typique de lavage de crypto-monnaies, où l'adresse du hacker tourne souvent dans trois ou cinq pools de trading.
Voir l'originalRépondre0
RetailTherapist
· 12-27 18:49
Mec, cette chance est vraiment bonne, sinon tu vas perdre du sang
Les gens sont engourdis, et ils craignent le piège de l’autorisation silencieuse
J’ai aussi été trompé et j’ai retiré directement toutes les autorisations, et maintenant je dois y réfléchir trois secondes avant d’opérer
C’est pour ça que je n’utilise que des portefeuilles froids maintenant et que je ne touche plus à ces robots gadgets
En réalité, le plus grand ennemi de la DeFi, c’est que vos mains sont trop rapides et que votre cerveau ne peut pas suivre le rythme
Parfois, je me demande s’il n’est pas temps de quitter ce cercle
Peu importe à quel point l’audit de contrat est impressionnant, il est inutile, et au final, tout dépend de votre cerveau
La prochaine fois que vous rencontrez une autorisation inconnue, demandez-le directement, et je préfère rater l’occasion plutôt que d’être coupé
Cette leçon est la plus coûteuse, mais elle est aussi la plus efficace
Mon portefeuille principal a été piraté il y a quelque temps, heureusement j'étais en pause à ce moment-là, je n'étais pas actif sur la chaîne, et je n'avais pas non plus stocké beaucoup de fonds dans le compte. J'ai évité une catastrophe.
En y repensant, cela doit être dû à une interaction DeFi précédente ou à une autorisation de robot. Les fonds ont été transférés à une adresse contrôlée par un hacker, ce qui est difficile à prévenir.
Je voudrais demander à tout le monde si vous avez déjà rencontré une situation similaire ? Comment avez-vous géré cela ? Surtout dans le cas d'une autorisation par adresse qui a été piratée. Je pense que ce genre de risque est assez insidieux, beaucoup de gens ne prêtent pas attention à la sécurité des autorisations de contrats intelligents.
Je recommande à tout le monde de vérifier régulièrement les enregistrements d'autorisations de leur portefeuille et de révoquer rapidement les permissions inutiles. Les opérations sur la chaîne doivent être faites avec prudence.