La blockchain est sécurisée, mais vos opérations de portefeuille peuvent ne pas l'être.



Imaginez ce scénario : l'ordinateur de l'équipe de développement d'un protocole DeFi de premier plan est infecté par un cheval de Troie, et le dépôt GitHub a été modifié. Un hacker a inséré discrètement une adresse de contrat contrefait lors de la prochaine mise à jour du frontend. Lorsque vous cliquez par habitude sur le bouton "Autoriser", vous pensez effectuer une opération normale, mais en réalité, vous donnez l'autorisation à l'attaquant d'accéder à tous les actifs de votre portefeuille. Quelques heures plus tard, des centaines de millions d'actifs disparaissent instantanément. Votre portefeuille n'a pas alerté, car c'est vous qui avez signé.

Ceci est une hypothèse, mais elle reflète un risque réel : le code du contrat intelligent, écrit sur la blockchain, ne peut pas être modifié, mais le site frontend peut être piraté. C'est pourquoi la "signature à l'aveugle" est beaucoup plus dangereuse que vous ne le pensez.

Si vous souhaitez vous protéger, vous devez établir une discipline d'interaction basée sur la "confiance zéro" :

**Premier principe : Ne faites jamais confiance à l'adresse du contrat affichée dans la fenêtre contextuelle.** Notez à l'avance l'adresse du contrat principal du protocole avec lequel vous interagissez (par exemple, contrat de prêt, pool de liquidité) et conservez-la localement. Avant chaque signature, comparez les derniers chiffres de l'adresse dans la fenêtre du portefeuille pour vous assurer qu'ils correspondent.

**Deuxième principe : Refusez catégoriquement l'autorisation illimitée.** L'option "Autoriser illimité" peut sembler pratique, mais elle comporte un risque énorme. N'autorisez que le montant dont vous avez réellement besoin pour l'opération en cours. Effectuer plusieurs opérations n'est pas une nuisance, mais une responsabilité envers vous-même.

Ces deux règles peuvent sembler contraignantes, mais elles en valent totalement la peine comparé à se faire pirater une fois.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
0/400
BearMarketMonkvip
· Il y a 11h
Les poèmes sur la chaîne ne peuvent finalement pas résister à la lame du frontend, l'histoire tourne ainsi en boucle.
Voir l'originalRépondre0
VitalikFanboy42vip
· Il y a 23h
La signature à l'aveugle est vraiment un tueur invisible, un clic et c'est fini
Voir l'originalRépondre0
HashBardvip
· 01-15 09:49
Honnêtement, la partie "c'est ta propre signature" fait vraiment résonner... comme si nous nous promenions tous avec des armes chargées que nous ne savons pas comment désarmer fr fr
Voir l'originalRépondre0
IronHeadMinervip
· 01-13 02:56
Vraiment, une seule signature à l'aveugle peut conduire à la faillite, j'en ai vu trop de cas.
Voir l'originalRépondre0
BlockImpostervip
· 01-13 02:53
Encore cette même méthode, elle est déjà partout, tu veux juste que tu fasses plus d'opérations, c'est vraiment pénible.
Voir l'originalRépondre0
ColdWalletGuardianvip
· 01-13 02:48
La signature à l'aveugle peut vraiment tout faire disparaître en une seule fois, j'ai vu trop de personnes tomber dans ce piège... Il faut quand même prendre l'habitude de vérifier l'adresse à chaque fois, c'est plus gênant mais c'est mieux que de tout perdre.
Voir l'originalRépondre0
ForkTonguevip
· 01-13 02:37
Signer à l'aveugle peut vraiment être dangereux, tout dépend si vous avez déjà été arnaqué une fois pour apprendre à être plus malin
Voir l'originalRépondre0
ETH_Maxi_Taxivip
· 01-13 02:37
Une autre histoire de larmes et de sang d'un frère qui a signé à l'aveugle, le front-end a été piraté, c'est encore pire que de se faire pirater un contrat, c'est absolument terrible
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)