#钱包安全风险与防护 هذه السنوات، تكررت حوادث أمان المحافظ بشكل متتالٍ، وعندما رأيت أن Trust Wallet تم زرع رمز خبيث هذه المرة، شعرت ببعض المشاعر المختلطة. أتذكر حوادث محفظة بينانس في السنوات المبكرة، وموجات الجدل حول imToken، وصولاً إلى ثغرة جمع البيانات في PostHog، النمط لم يتغير حقًا — المهاجمون دائمًا يستهدفون المفاتيح الخاصة وعبارات الاسترداد للمستخدمين.



تذكير SlowMist هذه المرة كان مؤلمًا بشكل خاص لأنه أصاب نقطة ضعف الغالبية: الكثيرون لا يتصورون أنه حتى لو تم ترقية المحفظة، فإن فتح النسخة القديمة في بيئة متصلة على الإنترنت لا يزال عملًا مميتًا. لقد رأيت العديد من المستثمرين القدامى يتعرضون لضربة مدمرة فقط لأنهم "فقط للتحقق من الرصيد". في موجة 2017، لم يلمس أحد محفظته، فقط لأنه قام بتصدير عبارة الاسترداد على جهاز كمبيوتر مصاب، ونتيجة لذلك تم مسح الأصول خلال دقائق.

المفتاح هنا — تصدير بدون اتصال، النقل المحلي، ثم ترقية المحفظة، يجب أن يصبح هذا التسلسل رد فعل تلقائي. ليس خيارًا، بل قاعدة للبقاء على قيد الحياة. نصيحتي الآن هي، إذا اكتشفت أن هناك إصدار محفظة معرض للسرقة، توقف عن استخدامه فورًا. استخدم جهازًا لم يتصل بالإنترنت من قبل، أو قم بفصل الإنترنت تمامًا قبل إجراء أي عملية، هذا ليس تحوطًا مفرطًا، بل أدنى متطلبات للبقاء في هذا النظام البيئي.

عند التفكير، كم مرة مررنا فيها بوعود "هذه المرة مختلفة" خلال هذه السنوات، وفي النهاية نجد أنفسنا نتدحرج في نفس الحفرة. الشيء الوحيد الذي تغير هو أن علينا أن نكون أكثر قسوة، وأن نحافظ على مسافة من أي محفظة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت