Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Son zamanlarda oldukça tuhaf bir örnek gördüm, herkesin dikkatini çekmek için bahsetmek istiyorum.



Bazı kullanıcılar, SafePal cüzdanı aracılığıyla bir önde gelen borsa hesabı kaydettiler. O zamanlar politika gevşekti, kimlik doğrulaması olmadan da normal bir şekilde kullanılabiliyordu. Fonlarını içeri aktardı, yatırım yaptı ve para çekme şifresi belirledi, her şey oldukça güvenli görünüyordu.

Sorun nerede? Kurtarma ifadesi yanlışlıkla sızdı. Aslında borsa hesabı ile zincir üzerindeki cüzdan farklıdır, kurtarma ifadesinin sızması doğrudan kripto para kaybına neden olmamalıydı. Ama bu sefer bir tuzağa düştük - platform daha sonra tüm kullanıcıların kimlik doğrulaması yapmasını zorunlu hale getirdi.

Tam bu pencere döneminde, biri sızan kurtarma ifadesiyle hesabına giriş yaptı, kimlik doğrulamasını (tabii ki kendi bilgilerini kullanmadı) tamamladı ve çekim şifresini de değiştirdi. Gerçek hesap sahibi durumu fark ettiğinde, kendisini "yasal" olarak dışarıda buldu.

Bu durum düşününce gerçekten korkutucu: kurtarma kelimeleri aslında zincir üzerindeki varlıkları yönetmek için tasarlanmıştı, şimdi merkezi hesaplar bile ele geçirilebiliyor. Bir kez platform kuralları değiştiğinde, eski hesapların güvenlik açıkları büyütülecek. Para çekme şifresi bir savunma hattı gibi görünse de, kimlik doğrulama aşaması aşıldığında, hiçbir şifrenin bir anlamı kalmıyor.

Herkese tavsiyem: kurtarma kelimeleri yönetiminde asla dikkatsiz olmayın, ne olursa olsun sadece bir borsa hesabı olduğunu düşünseniz bile; platformun yeni kurallarına hemen yanıt verin, başkalarına işlem yapma alanı bırakmayın; erken dönemde kimlik doğrulaması yapılmamış eski hesaplarınızı, bir sorun çıkmadan önce kimlik bilgilerinizi tamamlayın, sonradan pişman olmayın.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 10
  • Repost
  • Share
Comment
0/400
CryptoWageSlavevip
· 11-15 01:50
Bu hesap düşmesi çok saçma.
View OriginalReply0
FudVaccinatorvip
· 11-13 09:38
Yine enayiler insanları enayi yerine koymak.
View OriginalReply0
RetiredMinervip
· 11-12 19:42
Hem kötü hem de oyun oynamayı seviyor... Gerçekten harika
View OriginalReply0
TokenCreatorOPvip
· 11-12 15:51
Ölümdeki İşler
View OriginalReply0
MetaRecktvip
· 11-12 15:50
Kim sana böyle hatırlatma kelimelerini kullanmayı öğretti?
View OriginalReply0
PessimisticOraclevip
· 11-12 15:48
Bu güvenlik açığıyla kimse ilgilenmiyor mu? Çok saçma değil mi?
View OriginalReply0
NewDAOdreamervip
· 11-12 15:43
Korktuğum için hemen kimlik doğrulaması yaptım.
View OriginalReply0
TokenomicsTrappervip
· 11-12 15:39
bunu altı ay önce söyledim... klasik cefi güvenlik açığı modeli tekrar ortaya çıkıyor, smh
View OriginalReply0
CryptoGoldminevip
· 11-12 15:38
Varlık tarafında ROI %5'in riski bu ayrıntılarda.
View OriginalReply0
SorryRugPulledvip
· 11-12 15:23
Kripto Para Trade hala kimlik doğrulaması gerektiriyor. Bu sefer Rekt.
View OriginalReply0
View More
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)