Son zamanlarda oldukça tuhaf bir örnek gördüm, herkesin dikkatini çekmek için bahsetmek istiyorum.
Bazı kullanıcılar, SafePal cüzdanı aracılığıyla bir önde gelen borsa hesabı kaydettiler. O zamanlar politika gevşekti, kimlik doğrulaması olmadan da normal bir şekilde kullanılabiliyordu. Fonlarını içeri aktardı, yatırım yaptı ve para çekme şifresi belirledi, her şey oldukça güvenli görünüyordu.
Sorun nerede? Kurtarma ifadesi yanlışlıkla sızdı. Aslında borsa hesabı ile zincir üzerindeki cüzdan farklıdır, kurtarma ifadesinin sızması doğrudan kripto para kaybına neden olmamalıydı. Ama bu sefer bir tuzağa düştük - platform daha sonra tüm kullanıcıların kimlik doğrulaması yapmasını zorunlu hale getirdi.
Tam bu pencere döneminde, biri sızan kurtarma ifadesiyle hesabına giriş yaptı, kimlik doğrulamasını (tabii ki kendi bilgilerini kullanmadı) tamamladı ve çekim şifresini de değiştirdi. Gerçek hesap sahibi durumu fark ettiğinde, kendisini "yasal" olarak dışarıda buldu.
Bu durum düşününce gerçekten korkutucu: kurtarma kelimeleri aslında zincir üzerindeki varlıkları yönetmek için tasarlanmıştı, şimdi merkezi hesaplar bile ele geçirilebiliyor. Bir kez platform kuralları değiştiğinde, eski hesapların güvenlik açıkları büyütülecek. Para çekme şifresi bir savunma hattı gibi görünse de, kimlik doğrulama aşaması aşıldığında, hiçbir şifrenin bir anlamı kalmıyor.
Herkese tavsiyem: kurtarma kelimeleri yönetiminde asla dikkatsiz olmayın, ne olursa olsun sadece bir borsa hesabı olduğunu düşünseniz bile; platformun yeni kurallarına hemen yanıt verin, başkalarına işlem yapma alanı bırakmayın; erken dönemde kimlik doğrulaması yapılmamış eski hesaplarınızı, bir sorun çıkmadan önce kimlik bilgilerinizi tamamlayın, sonradan pişman olmayın.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 Likes
Reward
11
10
Repost
Share
Comment
0/400
CryptoWageSlave
· 11-15 01:50
Bu hesap düşmesi çok saçma.
View OriginalReply0
FudVaccinator
· 11-13 09:38
Yine enayiler insanları enayi yerine koymak.
View OriginalReply0
RetiredMiner
· 11-12 19:42
Hem kötü hem de oyun oynamayı seviyor... Gerçekten harika
View OriginalReply0
TokenCreatorOP
· 11-12 15:51
Ölümdeki İşler
View OriginalReply0
MetaReckt
· 11-12 15:50
Kim sana böyle hatırlatma kelimelerini kullanmayı öğretti?
View OriginalReply0
PessimisticOracle
· 11-12 15:48
Bu güvenlik açığıyla kimse ilgilenmiyor mu? Çok saçma değil mi?
View OriginalReply0
NewDAOdreamer
· 11-12 15:43
Korktuğum için hemen kimlik doğrulaması yaptım.
View OriginalReply0
TokenomicsTrapper
· 11-12 15:39
bunu altı ay önce söyledim... klasik cefi güvenlik açığı modeli tekrar ortaya çıkıyor, smh
View OriginalReply0
CryptoGoldmine
· 11-12 15:38
Varlık tarafında ROI %5'in riski bu ayrıntılarda.
View OriginalReply0
SorryRugPulled
· 11-12 15:23
Kripto Para Trade hala kimlik doğrulaması gerektiriyor. Bu sefer Rekt.
Son zamanlarda oldukça tuhaf bir örnek gördüm, herkesin dikkatini çekmek için bahsetmek istiyorum.
Bazı kullanıcılar, SafePal cüzdanı aracılığıyla bir önde gelen borsa hesabı kaydettiler. O zamanlar politika gevşekti, kimlik doğrulaması olmadan da normal bir şekilde kullanılabiliyordu. Fonlarını içeri aktardı, yatırım yaptı ve para çekme şifresi belirledi, her şey oldukça güvenli görünüyordu.
Sorun nerede? Kurtarma ifadesi yanlışlıkla sızdı. Aslında borsa hesabı ile zincir üzerindeki cüzdan farklıdır, kurtarma ifadesinin sızması doğrudan kripto para kaybına neden olmamalıydı. Ama bu sefer bir tuzağa düştük - platform daha sonra tüm kullanıcıların kimlik doğrulaması yapmasını zorunlu hale getirdi.
Tam bu pencere döneminde, biri sızan kurtarma ifadesiyle hesabına giriş yaptı, kimlik doğrulamasını (tabii ki kendi bilgilerini kullanmadı) tamamladı ve çekim şifresini de değiştirdi. Gerçek hesap sahibi durumu fark ettiğinde, kendisini "yasal" olarak dışarıda buldu.
Bu durum düşününce gerçekten korkutucu: kurtarma kelimeleri aslında zincir üzerindeki varlıkları yönetmek için tasarlanmıştı, şimdi merkezi hesaplar bile ele geçirilebiliyor. Bir kez platform kuralları değiştiğinde, eski hesapların güvenlik açıkları büyütülecek. Para çekme şifresi bir savunma hattı gibi görünse de, kimlik doğrulama aşaması aşıldığında, hiçbir şifrenin bir anlamı kalmıyor.
Herkese tavsiyem: kurtarma kelimeleri yönetiminde asla dikkatsiz olmayın, ne olursa olsun sadece bir borsa hesabı olduğunu düşünseniz bile; platformun yeni kurallarına hemen yanıt verin, başkalarına işlem yapma alanı bırakmayın; erken dönemde kimlik doğrulaması yapılmamış eski hesaplarınızı, bir sorun çıkmadan önce kimlik bilgilerinizi tamamlayın, sonradan pişman olmayın.