Baru-baru ini saya melihat sebuah kasus yang cukup aneh, saya ingin memberi peringatan kepada semua orang.
Seorang pengguna awalnya mendaftar akun di salah satu bursa terkemuka melalui dompet SafePal. Pada saat itu, kebijakan cukup longgar, dan tanpa verifikasi identitas pun bisa digunakan dengan normal. Dia mentransfer dana ke dalamnya untuk investasi, dan juga mengatur kata sandi penarikan, semuanya terlihat cukup aman.
Apa masalahnya? Frasa pemulihan secara tidak sengaja bocor. Seharusnya, akun bursa dan dompet di blockchain itu berbeda, kebocoran frasa pemulihan tidak seharusnya langsung mengakibatkan kehilangan aset. Namun kali ini ada masalah - platform kemudian memaksa semua pengguna untuk menyelesaikan verifikasi identitas.
Pada periode jendela ini, seseorang menggunakan frase pemulihan yang bocor untuk masuk ke akunnya, menyelesaikan verifikasi identitas (tentu saja menggunakan informasi orang lain), dan dengan mudah mengubah kata sandi penarikan. Ketika pemilik akun yang sebenarnya menyadari, dia menemukan bahwa dia telah "secara sah" dikunci di luar.
Hal ini sangat menakutkan jika dipikirkan lebih dalam: frase pemulihan seharusnya mengatur aset di blockchain, tetapi sekarang bahkan akun terpusat pun bisa diretas. Begitu aturan platform berubah, celah keamanan akun lama akan semakin diperbesar. Kata sandi penarikan terlihat sebagai garis pertahanan, tetapi setelah identifikasi diri gagal, tidak ada kata sandi yang berguna.
Saran untuk semua: Pengelolaan frasa pemulihan tidak boleh dianggap remeh, meskipun Anda merasa itu hanya akun bursa; jika ada peraturan baru dari platform, segera respon, jangan beri ruang bagi orang lain untuk beroperasi; untuk akun lama yang belum terverifikasi, segera lengkapi informasi verifikasi, jangan tunggu sampai ada masalah baru menyesal.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
8
Posting ulang
Bagikan
Komentar
0/400
RetiredMiner
· 5jam yang lalu
Malu-malu dan suka bermain... sungguh keren
Lihat AsliBalas0
TokenCreatorOP
· 9jam yang lalu
Bisnis dalam kematian
Lihat AsliBalas0
MetaReckt
· 9jam yang lalu
Siapa yang mengajarimu untuk mengelola kata kunci seperti ini?
Lihat AsliBalas0
PessimisticOracle
· 9jam yang lalu
Tidak ada yang mengurus celah ini? Sangat tidak masuk akal, kan?
Lihat AsliBalas0
NewDAOdreamer
· 9jam yang lalu
Aku ketakutan dan segera melakukan verifikasi identitas.
Lihat AsliBalas0
TokenomicsTrapper
· 9jam yang lalu
sudah disebutkan enam bulan yang lalu... pola kerentanan cefi klasik ini terulang lagi smh
Lihat AsliBalas0
CryptoGoldmine
· 9jam yang lalu
Risiko 5% dari ROI di sisi aset ada dalam detail-detail ini
Lihat AsliBalas0
SorryRugPulled
· 9jam yang lalu
Perdagangan Mata Uang Kripto masih harus terdaftar. Ini adalah Rekt.
Baru-baru ini saya melihat sebuah kasus yang cukup aneh, saya ingin memberi peringatan kepada semua orang.
Seorang pengguna awalnya mendaftar akun di salah satu bursa terkemuka melalui dompet SafePal. Pada saat itu, kebijakan cukup longgar, dan tanpa verifikasi identitas pun bisa digunakan dengan normal. Dia mentransfer dana ke dalamnya untuk investasi, dan juga mengatur kata sandi penarikan, semuanya terlihat cukup aman.
Apa masalahnya? Frasa pemulihan secara tidak sengaja bocor. Seharusnya, akun bursa dan dompet di blockchain itu berbeda, kebocoran frasa pemulihan tidak seharusnya langsung mengakibatkan kehilangan aset. Namun kali ini ada masalah - platform kemudian memaksa semua pengguna untuk menyelesaikan verifikasi identitas.
Pada periode jendela ini, seseorang menggunakan frase pemulihan yang bocor untuk masuk ke akunnya, menyelesaikan verifikasi identitas (tentu saja menggunakan informasi orang lain), dan dengan mudah mengubah kata sandi penarikan. Ketika pemilik akun yang sebenarnya menyadari, dia menemukan bahwa dia telah "secara sah" dikunci di luar.
Hal ini sangat menakutkan jika dipikirkan lebih dalam: frase pemulihan seharusnya mengatur aset di blockchain, tetapi sekarang bahkan akun terpusat pun bisa diretas. Begitu aturan platform berubah, celah keamanan akun lama akan semakin diperbesar. Kata sandi penarikan terlihat sebagai garis pertahanan, tetapi setelah identifikasi diri gagal, tidak ada kata sandi yang berguna.
Saran untuk semua: Pengelolaan frasa pemulihan tidak boleh dianggap remeh, meskipun Anda merasa itu hanya akun bursa; jika ada peraturan baru dari platform, segera respon, jangan beri ruang bagi orang lain untuk beroperasi; untuk akun lama yang belum terverifikasi, segera lengkapi informasi verifikasi, jangan tunggu sampai ada masalah baru menyesal.