Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

Recentemente vi um caso bastante absurdo, quero falar sobre isso para alertar a todos.



Houve um usuário que registrou uma conta em uma das principais exchanges através da carteira SafePal. Naquela época, as políticas eram flexíveis, e ele conseguiu usar normalmente sem verificação de identidade. Ele transferiu os fundos para fazer investimentos e ainda definiu uma senha para saques, tudo parecia bastante seguro.

Onde está o problema? A frase de recuperação foi acidentalmente divulgada. Supostamente, as contas das exchanges e as carteiras na blockchain são diferentes, e a divulgação da frase de recuperação não deveria resultar na perda de moedas. Mas desta vez houve um problema - a plataforma depois exigiu que todos os usuários completassem a verificação de identidade.

Durante este período de janela, alguém usou uma frase de recuperação vazada para acessar a sua conta, completando a verificação de identidade antes (usando informações que não eram suas, é claro), e mudou também a senha de saque. Quando o verdadeiro proprietário da conta percebeu, descobriu que já estava "legalmente" trancado do lado de fora.

Esta situação é aterradora: as palavras-passe eram originalmente para proteger os ativos na blockchain, e agora até as contas centralizadas podem ser sequestradas. Uma vez que as regras da plataforma mudam, as vulnerabilidades de segurança das contas antigas são ampliadas. A senha de retirada parece ser uma linha de defesa, mas após a falha na verificação de identidade, nenhuma senha serve de nada.

Sugestões para todos: a gestão das palavras-passe não deve ser levada na brincadeira, mesmo que você ache que é apenas uma conta de exchange; as novas regras da plataforma devem ser respondidas de imediato, não deixe espaço para que outros operem; contas antigas que não foram verificadas, completem rapidamente as informações de autenticação, não esperem acontecer algo para se arrepender.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
0/400
RetiredMinervip
· 4h atrás
Tanto mau quanto gosta de brincar... realmente impressionante
Ver originalResponder0
TokenCreatorOPvip
· 7h atrás
Negócios na morte
Ver originalResponder0
MetaRecktvip
· 7h atrás
Quem te ensinou a usar assim a gestão de palavras-chave?
Ver originalResponder0
PessimisticOraclevip
· 7h atrás
Ninguém está a cuidar desta vulnerabilidade? É demasiado absurdo.
Ver originalResponder0
NewDAOdreamervip
· 8h atrás
Fiquei tão assustado que rapidamente fiz a verificação de identidade.
Ver originalResponder0
TokenomicsTrappervip
· 8h atrás
chamei isso há seis meses... padrão clássico de vulnerabilidade cefi se desenrolando mais uma vez smh
Ver originalResponder0
CryptoGoldminevip
· 8h atrás
O risco de 5% do ROI do ativo está todos nesses detalhes.
Ver originalResponder0
SorryRugPulledvip
· 8h atrás
Negociação de criptomoedas ainda precisa de identificação real. Esta onda Rekt.
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)