Récemment, un scandale a éclaté dans le secteur - un utilisateur a révélé qu'il avait perdu 50 ETH dans un portefeuille d'une certaine plateforme d'échange après l'avoir utilisé pendant 4 ans, et il insiste sur le fait que sa clé privée n'a pas été divulguée. Cette affaire a rapidement pris de l'ampleur, et beaucoup ont commencé à se demander si le système du portefeuille avait rencontré un problème.
La réponse officielle a été assez rapide, ils ont directement publié des données sur la chaîne pour contredire : après vérification, il s'avère que ce mot de passe mnémotechnique n'a pas été généré par leur portefeuille. Ce qui est encore plus absurde, c'est que l'utilisateur, pour gagner du temps, a directement enregistré le mot de passe mnémotechnique dans le bloc-notes de son ordinateur - cette opération équivaut pratiquement à coller le mot de passe de sa carte bancaire sur l'écran. Tant que le mot de passe mnémotechnique a été utilisé sur un appareil connecté, cela équivaut à avoir ouvert une porte dérobée pour les hackers.
Pour être honnête, cela a servi de sonnette d'alarme pour tout le monde : peu importe à quel point un portefeuille est pratique, des habitudes d'opération mortelles le rendent inutile. Les portefeuilles froids et les portefeuilles matériels ne sont pas des accessoires, la séparation physique des phrases de récupération est la clé. 50 ETH ce n'est pas une petite somme, cette leçon coûte cher.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
12 J'aime
Récompense
12
4
Reposter
Partager
Commentaire
0/400
NullWhisperer
· Il y a 9h
mdr mec a stocké sa seed dans notepad... ce n'est pas une faille de portefeuille, c'est juste le territoire des Darwin Awards. techniquement parlant, l'erreur de l'utilisateur sera toujours le maillon le plus faible, peu importe à quel point le système est sécurisé. leçon sévère mais honnêtement nécessaire.
Voir l'originalRépondre0
NestedFox
· Il y a 9h
Je me demande pourquoi, ça fait 4 ans qu'il n'y a pas de problème, et puis tout d'un coup, c'est fini ?
Cela dit, enregistrer sa phrase mnémonique dans un bloc-notes, c'est vraiment incroyable, c'est comme se tirer une balle dans le pied.
Ce gars a eu de la chance que les données officielles soient sorties, sinon il aurait été très mal critiqué.
Le Cold Wallet, même si c'est chiant, ça vaut mieux que de perdre 50 E, c'est une leçon à tirer.
Pour ma part, après avoir vu ça, il faut vraiment réfléchir : comment est-ce que tu stockes ta Clé privée ?
C'est pour ça que je ne mets jamais d'informations sensibles en ligne, je suis peut-être prudent, mais c'est le plus sûr.
Voir l'originalRépondre0
BlockTalk
· Il y a 9h
Stocker des phrases mnémoniques dans un bloc-notes ? Ce gars veut jouer à "réduire les coûts" alors, le pack de bien-être pour les hackers est déjà prêt.
Voir l'originalRépondre0
FunGibleTom
· Il y a 9h
Mince alors, encore ce genre d'opération, stocker la phrase mnémonique dans un bloc-notes est vraiment exceptionnel... Ce gars a de la chance de ne pas avoir un portefeuille matériel.
Copier la phrase mnémonique directement sur l'ordinateur ? Je suis déjà inquiet pour lui, c'est comme mettre de l'argent dans un sac en papier et le laisser dans la rue.
50 ETH, ça doit faire mal... Je conseille à tout le monde de ne pas refaire la même erreur, un cold wallet n'est vraiment pas superflu.
C'est là que ça devient absurde, il peut y avoir des problèmes partout, ce n'est pas la faute de la plateforme d'échange mais plutôt un manque de compétence.
Récemment, un scandale a éclaté dans le secteur - un utilisateur a révélé qu'il avait perdu 50 ETH dans un portefeuille d'une certaine plateforme d'échange après l'avoir utilisé pendant 4 ans, et il insiste sur le fait que sa clé privée n'a pas été divulguée. Cette affaire a rapidement pris de l'ampleur, et beaucoup ont commencé à se demander si le système du portefeuille avait rencontré un problème.
La réponse officielle a été assez rapide, ils ont directement publié des données sur la chaîne pour contredire : après vérification, il s'avère que ce mot de passe mnémotechnique n'a pas été généré par leur portefeuille. Ce qui est encore plus absurde, c'est que l'utilisateur, pour gagner du temps, a directement enregistré le mot de passe mnémotechnique dans le bloc-notes de son ordinateur - cette opération équivaut pratiquement à coller le mot de passe de sa carte bancaire sur l'écran. Tant que le mot de passe mnémotechnique a été utilisé sur un appareil connecté, cela équivaut à avoir ouvert une porte dérobée pour les hackers.
Pour être honnête, cela a servi de sonnette d'alarme pour tout le monde : peu importe à quel point un portefeuille est pratique, des habitudes d'opération mortelles le rendent inutile. Les portefeuilles froids et les portefeuilles matériels ne sont pas des accessoires, la séparation physique des phrases de récupération est la clé. 50 ETH ce n'est pas une petite somme, cette leçon coûte cher.