Recentemente vi um caso bastante absurdo, quero falar sobre isso para alertar a todos.
Houve um usuário que registrou uma conta em uma das principais exchanges através da carteira SafePal. Naquela época, as políticas eram flexíveis, e ele conseguiu usar normalmente sem verificação de identidade. Ele transferiu os fundos para fazer investimentos e ainda definiu uma senha para saques, tudo parecia bastante seguro.
Onde está o problema? A frase de recuperação foi acidentalmente divulgada. Supostamente, as contas das exchanges e as carteiras na blockchain são diferentes, e a divulgação da frase de recuperação não deveria resultar na perda de moedas. Mas desta vez houve um problema - a plataforma depois exigiu que todos os usuários completassem a verificação de identidade.
Durante este período de janela, alguém usou uma frase de recuperação vazada para acessar a sua conta, completando a verificação de identidade antes (usando informações que não eram suas, é claro), e mudou também a senha de saque. Quando o verdadeiro proprietário da conta percebeu, descobriu que já estava "legalmente" trancado do lado de fora.
Esta situação é aterradora: as palavras-passe eram originalmente para proteger os ativos na blockchain, e agora até as contas centralizadas podem ser sequestradas. Uma vez que as regras da plataforma mudam, as vulnerabilidades de segurança das contas antigas são ampliadas. A senha de retirada parece ser uma linha de defesa, mas após a falha na verificação de identidade, nenhuma senha serve de nada.
Sugestões para todos: a gestão das palavras-passe não deve ser levada na brincadeira, mesmo que você ache que é apenas uma conta de exchange; as novas regras da plataforma devem ser respondidas de imediato, não deixe espaço para que outros operem; contas antigas que não foram verificadas, completem rapidamente as informações de autenticação, não esperem acontecer algo para se arrepender.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
8
Republicar
Partilhar
Comentar
0/400
RetiredMiner
· 4h atrás
Tanto mau quanto gosta de brincar... realmente impressionante
Ver originalResponder0
TokenCreatorOP
· 7h atrás
Negócios na morte
Ver originalResponder0
MetaReckt
· 7h atrás
Quem te ensinou a usar assim a gestão de palavras-chave?
Ver originalResponder0
PessimisticOracle
· 7h atrás
Ninguém está a cuidar desta vulnerabilidade? É demasiado absurdo.
Ver originalResponder0
NewDAOdreamer
· 8h atrás
Fiquei tão assustado que rapidamente fiz a verificação de identidade.
Ver originalResponder0
TokenomicsTrapper
· 8h atrás
chamei isso há seis meses... padrão clássico de vulnerabilidade cefi se desenrolando mais uma vez smh
Ver originalResponder0
CryptoGoldmine
· 8h atrás
O risco de 5% do ROI do ativo está todos nesses detalhes.
Ver originalResponder0
SorryRugPulled
· 8h atrás
Negociação de criptomoedas ainda precisa de identificação real. Esta onda Rekt.
Recentemente vi um caso bastante absurdo, quero falar sobre isso para alertar a todos.
Houve um usuário que registrou uma conta em uma das principais exchanges através da carteira SafePal. Naquela época, as políticas eram flexíveis, e ele conseguiu usar normalmente sem verificação de identidade. Ele transferiu os fundos para fazer investimentos e ainda definiu uma senha para saques, tudo parecia bastante seguro.
Onde está o problema? A frase de recuperação foi acidentalmente divulgada. Supostamente, as contas das exchanges e as carteiras na blockchain são diferentes, e a divulgação da frase de recuperação não deveria resultar na perda de moedas. Mas desta vez houve um problema - a plataforma depois exigiu que todos os usuários completassem a verificação de identidade.
Durante este período de janela, alguém usou uma frase de recuperação vazada para acessar a sua conta, completando a verificação de identidade antes (usando informações que não eram suas, é claro), e mudou também a senha de saque. Quando o verdadeiro proprietário da conta percebeu, descobriu que já estava "legalmente" trancado do lado de fora.
Esta situação é aterradora: as palavras-passe eram originalmente para proteger os ativos na blockchain, e agora até as contas centralizadas podem ser sequestradas. Uma vez que as regras da plataforma mudam, as vulnerabilidades de segurança das contas antigas são ampliadas. A senha de retirada parece ser uma linha de defesa, mas após a falha na verificação de identidade, nenhuma senha serve de nada.
Sugestões para todos: a gestão das palavras-passe não deve ser levada na brincadeira, mesmo que você ache que é apenas uma conta de exchange; as novas regras da plataforma devem ser respondidas de imediato, não deixe espaço para que outros operem; contas antigas que não foram verificadas, completem rapidamente as informações de autenticação, não esperem acontecer algo para se arrepender.