Недавно увидел довольно странный случай, хочу рассказать, чтобы всех предупредить.
Некоторые пользователи ранее зарегистрировали аккаунт на одной из крупных бирж через кошелек SafePal, когда политика была более лояльной, и без верификации можно было нормально пользоваться. Он перевел средства для инвестирования и установил пароль на вывод, все выглядело довольно безопасно.
В чем проблема? Секретная фраза случайно утекла. По идее, аккаунт на бирже и кошелек в блокчейне — это разные вещи, утечка секретной фразы не должна привести к потере монет. Но в этот раз я попал в ловушку — платформа позже принудительно потребовала от всех пользователей пройти процедуру подтверждения личности.
В этот критический момент кто-то, используя утечку мнемонической фразы, вошел в его аккаунт, первым завершив процесс верификации (используя, конечно, не свои данные), и в придачу сменил пароль на вывод средств. Когда настоящий владелец аккаунта наконец-то пришел в себя, он обнаружил, что его "законно" заперли снаружи.
Это дело пугает при глубоком размышлении: мнемоническая фраза изначально предназначалась для управления активами в цепочке, а теперь даже централизованные аккаунты могут быть захвачены. Как только правила платформы изменятся, уязвимости старых аккаунтов будут увеличены. Пароль на вывод кажется защитной линией, но после провала на этапе идентификации личности никакой пароль не поможет.
Советы для всех: управление мнемоническими фразами действительно не должно быть легкомысленным, даже если вы считаете, что это всего лишь аккаунт на бирже; новые правила платформы нужно выполнять в первую очередь, не оставляйте пространство для маневра другим; старые аккаунты, которые не прошли верификацию, необходимо как можно скорее дополнить сертификационной информацией, не ждите, пока что-то пойдет не так, чтобы потом не жалеть.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
10
Репост
Поделиться
комментарий
0/400
CryptoWageSlave
· 11-15 01:50
Этот счет оказался в бедственном положении, это слишком абсурдно.
Посмотреть ОригиналОтветить0
FudVaccinator
· 11-13 09:38
又有неудачники被разыгрывайте людей как лохов了
Посмотреть ОригиналОтветить0
RetiredMiner
· 11-12 19:42
Искусный и любящий играть... действительно круто
Посмотреть ОригиналОтветить0
TokenCreatorOP
· 11-12 15:51
Бизнес в состоянии смерти
Посмотреть ОригиналОтветить0
MetaReckt
· 11-12 15:50
Кто тебя научил так управлять мнемоническими словами?
Посмотреть ОригиналОтветить0
PessimisticOracle
· 11-12 15:48
Никто не занимается этим уязвимостью? Это же просто невероятно.
Посмотреть ОригиналОтветить0
NewDAOdreamer
· 11-12 15:43
Я так испугался, что сразу прошёл процедуру идентификации.
Посмотреть ОригиналОтветить0
TokenomicsTrapper
· 11-12 15:39
назвал это шесть месяцев назад... классическая уязвимость cefi снова проявляется, смh
Посмотреть ОригиналОтветить0
CryptoGoldmine
· 11-12 15:38
Риски 5% ROI на стороне активов заключаются в этих деталях.
Посмотреть ОригиналОтветить0
SorryRugPulled
· 11-12 15:23
Торговля криптовалютой еще требует реальной идентификации. Эта волна Рект.
Недавно увидел довольно странный случай, хочу рассказать, чтобы всех предупредить.
Некоторые пользователи ранее зарегистрировали аккаунт на одной из крупных бирж через кошелек SafePal, когда политика была более лояльной, и без верификации можно было нормально пользоваться. Он перевел средства для инвестирования и установил пароль на вывод, все выглядело довольно безопасно.
В чем проблема? Секретная фраза случайно утекла. По идее, аккаунт на бирже и кошелек в блокчейне — это разные вещи, утечка секретной фразы не должна привести к потере монет. Но в этот раз я попал в ловушку — платформа позже принудительно потребовала от всех пользователей пройти процедуру подтверждения личности.
В этот критический момент кто-то, используя утечку мнемонической фразы, вошел в его аккаунт, первым завершив процесс верификации (используя, конечно, не свои данные), и в придачу сменил пароль на вывод средств. Когда настоящий владелец аккаунта наконец-то пришел в себя, он обнаружил, что его "законно" заперли снаружи.
Это дело пугает при глубоком размышлении: мнемоническая фраза изначально предназначалась для управления активами в цепочке, а теперь даже централизованные аккаунты могут быть захвачены. Как только правила платформы изменятся, уязвимости старых аккаунтов будут увеличены. Пароль на вывод кажется защитной линией, но после провала на этапе идентификации личности никакой пароль не поможет.
Советы для всех: управление мнемоническими фразами действительно не должно быть легкомысленным, даже если вы считаете, что это всего лишь аккаунт на бирже; новые правила платформы нужно выполнять в первую очередь, не оставляйте пространство для маневра другим; старые аккаунты, которые не прошли верификацию, необходимо как можно скорее дополнить сертификационной информацией, не ждите, пока что-то пойдет не так, чтобы потом не жалеть.