Acabo de sudar las manos... Quería ir a recoger un pequeño airdrop, pero por accidente entré en un sitio que se parecía mucho, y la página incluso me pidió "firmar de inmediato". Casi firmo, pero por suerte, por costumbre, primero revisé la ventana emergente de la billetera: en la línea de permisos decía que podía gastar todos mis ciertos tokens (ese tipo de autorización ilimitada), así que lo cerré inmediatamente y borré la caché. En otras palabras, todavía puedo mantener la línea roja de la frase semilla — cualquier cosa que te pida ingresar la frase semilla/clave privada, simplemente es un phishing.



Otra trampa es copiar la dirección, hace unos días también copié mal un dígito, por suerte antes de transferir pegué en un bloc de notas para verificar los primeros y últimos dígitos, si no, habría pagado la tuition en el acto. Últimamente, los puentes cross-chain han sido robados, y también hay anomalías en los oráculos, ahora confío más en la estrategia de "esperar la confirmación": no hay prisa, esas dos minutos, primero revisa los permisos, el dominio, el contenido que vas a firmar, si puedes revocar permisos, revócalo; si el costo de interacción es o no importante, déjalo de lado, la seguridad es lo primero.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado