Нещодавно я бачив досить абсурдний випадок, хочу розповісти про це, щоб попередити всіх.
Користувач раніше зареєстрував обліковий запис на одному з провідних бірж через гаманець SafePal. Тоді політика була лояльною, і без підтвердження особи можна було нормально користуватися. Він перевів кошти для інвестування та встановив пароль для виведення, все виглядало досить безпечно.
В чому проблема? Мнемонічна фраза випадково потрапила в руки сторонніх. Як правило, акаунти на біржах і гаманці на блокчейні відрізняються, витік мнемонічної фрази не повинен призвести до втрати монет. Але цього разу ми потрапили в пастку — платформа згодом примусово вимагала від усіх користувачів пройти процедуру ідентифікації.
Саме в цей період хтось, використовуючи витік меморизаційних слів, увійшов до його облікового запису, перш ніж завершив процедуру ідентифікації (причому, звичайно, не використовуючи свої дані), і, заодно, змінив пароль на виведення. Коли справжній власник облікового запису зрозумів, що сталося, він виявив, що вже "легально" заблокований зовні.
Ця справа жахає: мнемотехніка спочатку призначалася для управління активами на ланцюгу, а тепер навіть централізовані рахунки можуть бути захоплені. Як тільки правила платформи змінюються, безпекові вразливості старих рахунків будуть посилені. Пароль на виведення виглядає як перешкода, але після провалу на етапі ідентифікації особи жоден пароль не буде корисним.
Поради для всіх: управління мнемонічними фразами не можна недооцінювати, навіть якщо ви вважаєте, що це лише обліковий запис біржі; на нові правила платформи потрібно реагувати в першу чергу, не залишайте простору для маневру іншим; старі облікові записи, які не пройшли верифікацію, слід якомога швидше доповнити сертифікаційною інформацією, не чекайте, поки щось трапиться, щоб потім шкодувати.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
10
Репост
Поділіться
Прокоментувати
0/400
CryptoWageSlave
· 11-15 01:50
Цей акаунт впав, це просто абсурд.
Переглянути оригіналвідповісти на0
FudVaccinator
· 11-13 09:38
Знову невдахи обдурюють людей, як лохів
Переглянути оригіналвідповісти на0
RetiredMiner
· 11-12 19:42
Занадто поганий і дуже любить грати... справжній крутий
Переглянути оригіналвідповісти на0
TokenCreatorOP
· 11-12 15:51
Бізнес у процесі смерті
Переглянути оригіналвідповісти на0
MetaReckt
· 11-12 15:50
Хто тебе сказав так керувати мнемонічними фразами?
Переглянути оригіналвідповісти на0
PessimisticOracle
· 11-12 15:48
Ніхто не контролює цю вразливість? Це занадто абсурдно.
Переглянути оригіналвідповісти на0
NewDAOdreamer
· 11-12 15:43
Я так налякався, що швидко пройшов ідентифікацію.
Переглянути оригіналвідповісти на0
TokenomicsTrapper
· 11-12 15:39
назвав це шість місяців тому... класичний шаблон вразливості cefi знову проявляється smh
Переглянути оригіналвідповісти на0
CryptoGoldmine
· 11-12 15:38
Ризики 5% ROI на активній стороні полягають у цих деталях.
Переглянути оригіналвідповісти на0
SorryRugPulled
· 11-12 15:23
Торгівля криптовалютою ще потребує реєстрації. Ця хвиля Рект.
Нещодавно я бачив досить абсурдний випадок, хочу розповісти про це, щоб попередити всіх.
Користувач раніше зареєстрував обліковий запис на одному з провідних бірж через гаманець SafePal. Тоді політика була лояльною, і без підтвердження особи можна було нормально користуватися. Він перевів кошти для інвестування та встановив пароль для виведення, все виглядало досить безпечно.
В чому проблема? Мнемонічна фраза випадково потрапила в руки сторонніх. Як правило, акаунти на біржах і гаманці на блокчейні відрізняються, витік мнемонічної фрази не повинен призвести до втрати монет. Але цього разу ми потрапили в пастку — платформа згодом примусово вимагала від усіх користувачів пройти процедуру ідентифікації.
Саме в цей період хтось, використовуючи витік меморизаційних слів, увійшов до його облікового запису, перш ніж завершив процедуру ідентифікації (причому, звичайно, не використовуючи свої дані), і, заодно, змінив пароль на виведення. Коли справжній власник облікового запису зрозумів, що сталося, він виявив, що вже "легально" заблокований зовні.
Ця справа жахає: мнемотехніка спочатку призначалася для управління активами на ланцюгу, а тепер навіть централізовані рахунки можуть бути захоплені. Як тільки правила платформи змінюються, безпекові вразливості старих рахунків будуть посилені. Пароль на виведення виглядає як перешкода, але після провалу на етапі ідентифікації особи жоден пароль не буде корисним.
Поради для всіх: управління мнемонічними фразами не можна недооцінювати, навіть якщо ви вважаєте, що це лише обліковий запис біржі; на нові правила платформи потрібно реагувати в першу чергу, не залишайте простору для маневру іншим; старі облікові записи, які не пройшли верифікацію, слід якомога швидше доповнити сертифікаційною інформацією, не чекайте, поки щось трапиться, щоб потім шкодувати.