Recientemente vi un caso bastante absurdo, así que les comparto para que estén advertidos.
Hubo usuarios que registraron cuentas en un intercambio importante a través de la billetera SafePal en una etapa temprana, cuando las políticas eran flexibles y podían usarla sin verificación de identidad. Transferían fondos para inversiones y establecieron contraseñas para retiros; todo parecía bastante seguro.
¿Cuál es el problema? La frase de recuperación se filtró por accidente. En teoría, la cuenta del exchange y la billetera en la cadena son diferentes, por lo que la filtración de la frase de recuperación no debería resultar en la pérdida directa de monedas. Pero esta vez caí en una trampa: la plataforma luego obligó a todos los usuarios a completar la verificación de identidad.
En este período de ventana, alguien ingresó a su cuenta con una frase de recuperación filtrada, completando la verificación de identidad antes que él (por supuesto, no usó su propia información) y aprovechó para cambiar la contraseña de retiro. Cuando el verdadero propietario de la cuenta se dio cuenta, descubrió que ya estaba "legalmente" bloqueado fuera.
Esto es aterrador al pensarlo detenidamente: las frases mnemotécnicas originalmente están destinadas a gestionar los activos en la cadena, pero ahora incluso las cuentas centralizadas pueden ser secuestradas. Una vez que las reglas de la plataforma cambian, las vulnerabilidades de seguridad de las cuentas antiguas se amplifican. La contraseña de retiro parece ser una línea de defensa, pero después de que se compromete la verificación de identidad, ninguna contraseña es útil.
Consejos para todos: la gestión de las frases de recuperación no se puede tomar a la ligera, incluso si crees que es solo una cuenta de intercambio; responde a las nuevas regulaciones de la plataforma de inmediato, no dejes espacio para que otros operen; para las cuentas antiguas que no están verificadas, completa la información de verificación lo antes posible, no esperes a arrepentirte después de que ocurra un problema.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
10
Republicar
Compartir
Comentar
0/400
CryptoWageSlave
· 11-15 01:50
Esta cuenta ha caído de una manera demasiado absurda.
Ver originalesResponder0
FudVaccinator
· 11-13 09:38
Otra vez tontos han sido tomados por tontos.
Ver originalesResponder0
RetiredMiner
· 11-12 19:42
También soy torpe y me encanta jugar... ¡realmente impresionante!
Ver originalesResponder0
TokenCreatorOP
· 11-12 15:51
Negocios en la muerte
Ver originalesResponder0
MetaReckt
· 11-12 15:50
¿Quién te enseñó a gestionar las frases de recuperación de esa manera?
Ver originalesResponder0
PessimisticOracle
· 11-12 15:48
¿Nadie se ocupa de esta vulnerabilidad? Es demasiado absurdo.
Ver originalesResponder0
NewDAOdreamer
· 11-12 15:43
Me asusté tanto que rápidamente me registré con mi nombre real.
Ver originalesResponder0
TokenomicsTrapper
· 11-12 15:39
llamé esto hace seis meses... el clásico patrón de vulnerabilidad de cefi se repite una vez más smh
Ver originalesResponder0
CryptoGoldmine
· 11-12 15:38
El riesgo del 5% de ROI en el lado de los activos está en estos detalles.
Ver originalesResponder0
SorryRugPulled
· 11-12 15:23
Comercio de criptomonedas aún requiere identificación real. Esta ola me ha arruinado.
Recientemente vi un caso bastante absurdo, así que les comparto para que estén advertidos.
Hubo usuarios que registraron cuentas en un intercambio importante a través de la billetera SafePal en una etapa temprana, cuando las políticas eran flexibles y podían usarla sin verificación de identidad. Transferían fondos para inversiones y establecieron contraseñas para retiros; todo parecía bastante seguro.
¿Cuál es el problema? La frase de recuperación se filtró por accidente. En teoría, la cuenta del exchange y la billetera en la cadena son diferentes, por lo que la filtración de la frase de recuperación no debería resultar en la pérdida directa de monedas. Pero esta vez caí en una trampa: la plataforma luego obligó a todos los usuarios a completar la verificación de identidad.
En este período de ventana, alguien ingresó a su cuenta con una frase de recuperación filtrada, completando la verificación de identidad antes que él (por supuesto, no usó su propia información) y aprovechó para cambiar la contraseña de retiro. Cuando el verdadero propietario de la cuenta se dio cuenta, descubrió que ya estaba "legalmente" bloqueado fuera.
Esto es aterrador al pensarlo detenidamente: las frases mnemotécnicas originalmente están destinadas a gestionar los activos en la cadena, pero ahora incluso las cuentas centralizadas pueden ser secuestradas. Una vez que las reglas de la plataforma cambian, las vulnerabilidades de seguridad de las cuentas antiguas se amplifican. La contraseña de retiro parece ser una línea de defensa, pero después de que se compromete la verificación de identidad, ninguna contraseña es útil.
Consejos para todos: la gestión de las frases de recuperación no se puede tomar a la ligera, incluso si crees que es solo una cuenta de intercambio; responde a las nuevas regulaciones de la plataforma de inmediato, no dejes espacio para que otros operen; para las cuentas antiguas que no están verificadas, completa la información de verificación lo antes posible, no esperes a arrepentirte después de que ocurra un problema.