Recentemente vi um caso bastante absurdo, quero falar sobre isso para alertar a todos.
Houve um usuário que registrou uma conta em uma das principais exchanges através da carteira SafePal. Naquela época, as políticas eram flexíveis, e ele conseguiu usar normalmente sem verificação de identidade. Ele transferiu os fundos para fazer investimentos e ainda definiu uma senha para saques, tudo parecia bastante seguro.
Onde está o problema? A frase de recuperação foi acidentalmente divulgada. Supostamente, as contas das exchanges e as carteiras na blockchain são diferentes, e a divulgação da frase de recuperação não deveria resultar na perda de moedas. Mas desta vez houve um problema - a plataforma depois exigiu que todos os usuários completassem a verificação de identidade.
Durante este período de janela, alguém usou uma frase de recuperação vazada para acessar a sua conta, completando a verificação de identidade antes (usando informações que não eram suas, é claro), e mudou também a senha de saque. Quando o verdadeiro proprietário da conta percebeu, descobriu que já estava "legalmente" trancado do lado de fora.
Esta situação é aterradora: as palavras-passe eram originalmente para proteger os ativos na blockchain, e agora até as contas centralizadas podem ser sequestradas. Uma vez que as regras da plataforma mudam, as vulnerabilidades de segurança das contas antigas são ampliadas. A senha de retirada parece ser uma linha de defesa, mas após a falha na verificação de identidade, nenhuma senha serve de nada.
Sugestões para todos: a gestão das palavras-passe não deve ser levada na brincadeira, mesmo que você ache que é apenas uma conta de exchange; as novas regras da plataforma devem ser respondidas de imediato, não deixe espaço para que outros operem; contas antigas que não foram verificadas, completem rapidamente as informações de autenticação, não esperem acontecer algo para se arrepender.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
11 Curtidas
Recompensa
11
10
Repostar
Compartilhar
Comentário
0/400
CryptoWageSlave
· 11-15 01:50
Esta conta está a cair de forma absurda.
Ver originalResponder0
FudVaccinator
· 11-13 09:38
又有idiotas被fazer as pessoas de parvas了
Ver originalResponder0
RetiredMiner
· 11-12 19:42
Tanto mau quanto gosta de brincar... realmente impressionante
Ver originalResponder0
TokenCreatorOP
· 11-12 15:51
Negócios na morte
Ver originalResponder0
MetaReckt
· 11-12 15:50
Quem te ensinou a usar assim a gestão de palavras-chave?
Ver originalResponder0
PessimisticOracle
· 11-12 15:48
Ninguém está a cuidar desta vulnerabilidade? É demasiado absurdo.
Ver originalResponder0
NewDAOdreamer
· 11-12 15:43
Fiquei tão assustado que rapidamente fiz a verificação de identidade.
Ver originalResponder0
TokenomicsTrapper
· 11-12 15:39
chamei isso há seis meses... padrão clássico de vulnerabilidade cefi se desenrolando mais uma vez smh
Ver originalResponder0
CryptoGoldmine
· 11-12 15:38
O risco de 5% do ROI do ativo está todos nesses detalhes.
Ver originalResponder0
SorryRugPulled
· 11-12 15:23
Negociação de criptomoedas ainda precisa de identificação real. Esta onda Rekt.
Recentemente vi um caso bastante absurdo, quero falar sobre isso para alertar a todos.
Houve um usuário que registrou uma conta em uma das principais exchanges através da carteira SafePal. Naquela época, as políticas eram flexíveis, e ele conseguiu usar normalmente sem verificação de identidade. Ele transferiu os fundos para fazer investimentos e ainda definiu uma senha para saques, tudo parecia bastante seguro.
Onde está o problema? A frase de recuperação foi acidentalmente divulgada. Supostamente, as contas das exchanges e as carteiras na blockchain são diferentes, e a divulgação da frase de recuperação não deveria resultar na perda de moedas. Mas desta vez houve um problema - a plataforma depois exigiu que todos os usuários completassem a verificação de identidade.
Durante este período de janela, alguém usou uma frase de recuperação vazada para acessar a sua conta, completando a verificação de identidade antes (usando informações que não eram suas, é claro), e mudou também a senha de saque. Quando o verdadeiro proprietário da conta percebeu, descobriu que já estava "legalmente" trancado do lado de fora.
Esta situação é aterradora: as palavras-passe eram originalmente para proteger os ativos na blockchain, e agora até as contas centralizadas podem ser sequestradas. Uma vez que as regras da plataforma mudam, as vulnerabilidades de segurança das contas antigas são ampliadas. A senha de retirada parece ser uma linha de defesa, mas após a falha na verificação de identidade, nenhuma senha serve de nada.
Sugestões para todos: a gestão das palavras-passe não deve ser levada na brincadeira, mesmo que você ache que é apenas uma conta de exchange; as novas regras da plataforma devem ser respondidas de imediato, não deixe espaço para que outros operem; contas antigas que não foram verificadas, completem rapidamente as informações de autenticação, não esperem acontecer algo para se arrepender.