رأيت مؤخرًا حالة غريبة جدًا، أود أن أذكر الجميع بها.
كان لدى بعض المستخدمين حسابات في إحدى البورصات الرئيسية من خلال محفظة SafePal في وقت مبكر، حيث كانت السياسات متساهلة، ولم يكن هناك حاجة للتسجيل الحقيقي، وكان بإمكانهم استخدامه بشكل طبيعي. لقد قام بتحويل الأموال إلى الحساب للاستثمار، كما قام بتعيين كلمة مرور للسحب، وكان كل شيء يبدو آمناً.
ما هي المشكلة؟ تم تسريب عبارة الاسترداد عن غير قصد. من المفترض أن حسابات البورصة والمحافظ على السلسلة ليست هي نفسها، لذا فإن تسريب عبارة الاسترداد لا يجب أن يؤدي مباشرة إلى فقدان العملات. لكن هذه المرة وقعت في فخ - حيث طلبت المنصة لاحقًا من جميع المستخدمين إكمال عملية التحقق من الهوية.
في هذه الفترة، قام شخص ما باستخدام عبارة الاسترداد المسربة لتسجيل الدخول إلى حسابه، وأكمل عملية التحقق من الهوية مسبقًا (بالطبع لم يتم استخدام معلومات صاحب الحساب)، وقام أيضًا بتغيير كلمة المرور للسحب. عندما أدرك صاحب الحساب الحقيقي ما حدث، اكتشف أنه تم "قانونيًا" قفله خارجًا.
هذا الأمر مخيف عند التفكير فيه بعمق: كانت الكلمات المساعدة تدير الأصول على السلسلة، والآن حتى الحسابات المركزية يمكن اختطافها. بمجرد تغيير قواعد المنصة، سيتم تضخيم ثغرات الأمان في الحسابات القديمة. يبدو أن كلمة مرور السحب هي خط الدفاع، ولكن بعد فشل التحقق من الهوية، لا تفيد أي كلمة مرور.
نصيحة للجميع: إدارة عبارات الاسترجاع لا يمكن أن تكون متساهلة، حتى لو كنت تعتقد أنها مجرد حساب تبادل؛ يجب الاستجابة لأية قواعد جديدة من المنصة على الفور، لا تترك مجالًا للآخرين للعمل؛ الحسابات القديمة التي لم يتم التحقق منها في البداية، يجب إكمال معلومات التحقق في أسرع وقت، لا تنتظر حدوث مشكلة ثم تندم.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 11
أعجبني
11
10
إعادة النشر
مشاركة
تعليق
0/400
CryptoWageSlave
· 11-15 01:50
هذا الحساب انهار بشكل غير معقول
شاهد النسخة الأصليةرد0
FudVaccinator
· 11-13 09:38
又有حمقى被خداع الناس لتحقيق الربح了
شاهد النسخة الأصليةرد0
RetiredMiner
· 11-12 19:42
غير ماهر ويحب اللعب... حقًا رائع
شاهد النسخة الأصليةرد0
TokenCreatorOP
· 11-12 15:51
الأعمال التجارية في حالة الوفاة
شاهد النسخة الأصليةرد0
MetaReckt
· 11-12 15:50
من علمك كيف تدير كلمات الاسترداد بهذه الطريقة؟
شاهد النسخة الأصليةرد0
PessimisticOracle
· 11-12 15:48
لا أحد يتولى مسؤولية هذه الثغرة؟ إنه أمر غير معقول جدًا
شاهد النسخة الأصليةرد0
NewDAOdreamer
· 11-12 15:43
خفت جدًا فبادرت إلى التحقق من هويتي على الفور
شاهد النسخة الأصليةرد0
TokenomicsTrapper
· 11-12 15:39
لقد أُطلق على هذا قبل ستة أشهر... نمط ضعف cefi الكلاسيكي يظهر مرة أخرى smh
شاهد النسخة الأصليةرد0
CryptoGoldmine
· 11-12 15:38
توجد جميع المخاطر بنسبة 5% من ROI في هذه التفاصيل.
شاهد النسخة الأصليةرد0
SorryRugPulled
· 11-12 15:23
تداول العملات الرقمية لا بد أن يكون باسم حقيقي هذه المرة مدمر
رأيت مؤخرًا حالة غريبة جدًا، أود أن أذكر الجميع بها.
كان لدى بعض المستخدمين حسابات في إحدى البورصات الرئيسية من خلال محفظة SafePal في وقت مبكر، حيث كانت السياسات متساهلة، ولم يكن هناك حاجة للتسجيل الحقيقي، وكان بإمكانهم استخدامه بشكل طبيعي. لقد قام بتحويل الأموال إلى الحساب للاستثمار، كما قام بتعيين كلمة مرور للسحب، وكان كل شيء يبدو آمناً.
ما هي المشكلة؟ تم تسريب عبارة الاسترداد عن غير قصد. من المفترض أن حسابات البورصة والمحافظ على السلسلة ليست هي نفسها، لذا فإن تسريب عبارة الاسترداد لا يجب أن يؤدي مباشرة إلى فقدان العملات. لكن هذه المرة وقعت في فخ - حيث طلبت المنصة لاحقًا من جميع المستخدمين إكمال عملية التحقق من الهوية.
في هذه الفترة، قام شخص ما باستخدام عبارة الاسترداد المسربة لتسجيل الدخول إلى حسابه، وأكمل عملية التحقق من الهوية مسبقًا (بالطبع لم يتم استخدام معلومات صاحب الحساب)، وقام أيضًا بتغيير كلمة المرور للسحب. عندما أدرك صاحب الحساب الحقيقي ما حدث، اكتشف أنه تم "قانونيًا" قفله خارجًا.
هذا الأمر مخيف عند التفكير فيه بعمق: كانت الكلمات المساعدة تدير الأصول على السلسلة، والآن حتى الحسابات المركزية يمكن اختطافها. بمجرد تغيير قواعد المنصة، سيتم تضخيم ثغرات الأمان في الحسابات القديمة. يبدو أن كلمة مرور السحب هي خط الدفاع، ولكن بعد فشل التحقق من الهوية، لا تفيد أي كلمة مرور.
نصيحة للجميع: إدارة عبارات الاسترجاع لا يمكن أن تكون متساهلة، حتى لو كنت تعتقد أنها مجرد حساب تبادل؛ يجب الاستجابة لأية قواعد جديدة من المنصة على الفور، لا تترك مجالًا للآخرين للعمل؛ الحسابات القديمة التي لم يتم التحقق منها في البداية، يجب إكمال معلومات التحقق في أسرع وقت، لا تنتظر حدوث مشكلة ثم تندم.