Récemment, j'ai vu un cas assez incroyable, je veux en parler pour donner un avertissement à tout le monde.
Certains utilisateurs ont enregistré un compte sur un échange de premier plan via le portefeuille SafePal. À l'époque, les politiques étaient flexibles, et il était possible d'utiliser le service sans vérification d'identité. Ils ont transféré des fonds pour des investissements et ont même mis en place un mot de passe pour les retraits, tout semblait très sécurisé.
Où est le problème ? La phrase mnémotechnique a été divulguée par accident. En théorie, le compte d'échange et le portefeuille sur la chaîne sont différents, et la fuite de la phrase mnémotechnique ne devrait pas entraîner directement la perte de fonds. Mais cette fois, il y a eu un problème - la plateforme a ensuite exigé que tous les utilisateurs complètent une authentification réelle.
Pendant cette fenêtre, quelqu'un a utilisé des mots de passe de récupération divulgués pour se connecter à son compte, a complété la vérification d'identité (bien sûr, avec des informations qui n'étaient pas les siennes), et a également changé le mot de passe de retrait. Quand le véritable propriétaire du compte s'est rendu compte de la situation, il a découvert qu'il était déjà "légalement" verrouillé dehors.
Cette affaire est terrifiante à y réfléchir : les mots de passe de secours étaient censés protéger les actifs sur la blockchain, mais même les comptes centralisés peuvent être piratés. Une fois que les règles de la plateforme changent, les vulnérabilités de sécurité des anciens comptes sont amplifiées. Le mot de passe de retrait semble être une ligne de défense, mais une fois que la vérification d'identité échoue, aucun mot de passe n'est utile.
Conseils pour tous : la gestion des phrases mnémotechniques ne doit vraiment pas être prise à la légère, même si vous pensez qu'il s'agit simplement d'un compte d'échange ; réagissez immédiatement aux nouvelles règles de la plateforme, ne laissez pas d'espace d'action aux autres ; pour les anciens comptes non vérifiés, complétez rapidement les informations d'authentification, ne attendez pas d'avoir des problèmes pour le regretter.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
11 J'aime
Récompense
11
10
Reposter
Partager
Commentaire
0/400
CryptoWageSlave
· 11-15 01:50
Ce compte est vraiment tombé dans l'absurde.
Voir l'originalRépondre0
FudVaccinator
· 11-13 09:38
Encore des pigeons prennent les gens pour des idiots.
Voir l'originalRépondre0
RetiredMiner
· 11-12 19:42
À la fois mauvais et amateur de jeux... vraiment impressionnant
Voir l'originalRépondre0
TokenCreatorOP
· 11-12 15:51
Affaires en cours de décès
Voir l'originalRépondre0
MetaReckt
· 11-12 15:50
Qui t'a appris à gérer ainsi les phrases de récupération ?
Voir l'originalRépondre0
PessimisticOracle
· 11-12 15:48
Personne ne s'occupe de cette faille ? C'est vraiment abusé.
Voir l'originalRépondre0
NewDAOdreamer
· 11-12 15:43
J'ai été tellement effrayé que je suis rapidement allé m'identifier.
Voir l'originalRépondre0
TokenomicsTrapper
· 11-12 15:39
appelé cela il y a six mois... le schéma de vulnérabilité cefi classique se reproduit encore une fois smh
Voir l'originalRépondre0
CryptoGoldmine
· 11-12 15:38
Le risque de ROI de 5% sur l'actif se trouve dans ces détails.
Voir l'originalRépondre0
SorryRugPulled
· 11-12 15:23
Trading des cryptomonnaies doit être fait avec une identification réelle. Cette vague est Rekt.
Récemment, j'ai vu un cas assez incroyable, je veux en parler pour donner un avertissement à tout le monde.
Certains utilisateurs ont enregistré un compte sur un échange de premier plan via le portefeuille SafePal. À l'époque, les politiques étaient flexibles, et il était possible d'utiliser le service sans vérification d'identité. Ils ont transféré des fonds pour des investissements et ont même mis en place un mot de passe pour les retraits, tout semblait très sécurisé.
Où est le problème ? La phrase mnémotechnique a été divulguée par accident. En théorie, le compte d'échange et le portefeuille sur la chaîne sont différents, et la fuite de la phrase mnémotechnique ne devrait pas entraîner directement la perte de fonds. Mais cette fois, il y a eu un problème - la plateforme a ensuite exigé que tous les utilisateurs complètent une authentification réelle.
Pendant cette fenêtre, quelqu'un a utilisé des mots de passe de récupération divulgués pour se connecter à son compte, a complété la vérification d'identité (bien sûr, avec des informations qui n'étaient pas les siennes), et a également changé le mot de passe de retrait. Quand le véritable propriétaire du compte s'est rendu compte de la situation, il a découvert qu'il était déjà "légalement" verrouillé dehors.
Cette affaire est terrifiante à y réfléchir : les mots de passe de secours étaient censés protéger les actifs sur la blockchain, mais même les comptes centralisés peuvent être piratés. Une fois que les règles de la plateforme changent, les vulnérabilités de sécurité des anciens comptes sont amplifiées. Le mot de passe de retrait semble être une ligne de défense, mais une fois que la vérification d'identité échoue, aucun mot de passe n'est utile.
Conseils pour tous : la gestion des phrases mnémotechniques ne doit vraiment pas être prise à la légère, même si vous pensez qu'il s'agit simplement d'un compte d'échange ; réagissez immédiatement aux nouvelles règles de la plateforme, ne laissez pas d'espace d'action aux autres ; pour les anciens comptes non vérifiés, complétez rapidement les informations d'authentification, ne attendez pas d'avoir des problèmes pour le regretter.