Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

最近見た非常に奇妙なケースについて、皆さんに警告をするために話します。



あるユーザーは、初期にSafePalウォレットを通じてある主要な取引所のアカウントを登録しました。その時は政策が緩く、本人確認なしでも正常に使用できました。彼は資金を転送して投資を行い、出金パスワードも設定しました。すべてが安全そうに見えました。

問題はどこにあるのか?ニーモニックがうっかり漏れてしまった。理論的には取引所のアカウントとチェーン上のウォレットは異なるため、ニーモニックが漏れても直接コインを失うことはないはずだった。しかし今回は落とし穴にはまってしまった——プラットフォームはその後、すべてのユーザーに対して本人確認を強制的に行うことを要求した。

このウィンドウ期間中に、誰かが漏洩したニーモニックフレーズを使って彼のアカウントにログインし、本人の情報ではないものを使って先に本人確認を完了しました。そして、ついでに出金パスワードも変更しました。本当のアカウントの持ち主が気づいたときには、すでに"合法的に"外に閉め出されていたのです。

この件は考えれば考えるほど恐ろしい:ニーモニックフレーズは本来、ブロックチェーン上の資産を管理するためのものであったが、今では中央集権型のアカウントもハッキングされる可能性がある。プラットフォームのルールが変わると、古いアカウントのセキュリティホールが拡大する。出金パスワードは防御線に見えるが、本人確認で失敗すると、どんなパスワードも無意味になる。

皆様へのアドバイス:シードフレーズの管理は本当に軽視してはいけません、たとえそれが取引所のアカウントだと思っていても;プラットフォームに新しい規則があれば、すぐに対応してください、他の人に操作の余地を残さないように;初期に本人確認をしていない古いアカウントは、できるだけ早く認証情報を補完してください、問題が起きてから後悔しないように。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 10
  • リポスト
  • 共有
コメント
0/400
CryptoWageSlavevip
· 11-15 01:50
このアカウントの崩壊はあまりにもひどい。
原文表示返信0
FudVaccinatorvip
· 11-13 09:38
また初心者が人をカモにされました
原文表示返信0
RetiredMinervip
· 11-12 19:42
また未熟で遊び好き...本当にすごい
原文表示返信0
TokenCreatorOPvip
· 11-12 15:51
死にゆくビジネス
原文表示返信0
MetaRecktvip
· 11-12 15:50
誰があなたにそんなふうに助記詞を管理する方法を教えたのですか?
原文表示返信0
PessimisticOraclevip
· 11-12 15:48
この脆弱性は誰も管理していないのですか?あまりにもひどいですね
原文表示返信0
NewDAOdreamervip
· 11-12 15:43
怖くてすぐに本人確認をしました
原文表示返信0
TokenomicsTrappervip
· 11-12 15:39
6ヶ月前にこれを呼んだ... クラシックなセフィの脆弱性パターンがまたしても展開されている、ため息
原文表示返信0
CryptoGoldminevip
· 11-12 15:38
資産側のROI 5%のリスクはこれらの詳細にあります
原文表示返信0
SorryRugPulledvip
· 11-12 15:23
あなたはコインに推測するためにあなたの本名を取得する必要があります、そしてこの失血の波
原文表示返信0
もっと見る
  • ピン