Baru saja lihat saudara saya kunci pemulihan (seed phrase) miliknya kena phising dan langsung habis—asetnya benar-benar nol. Jujur saja, soal keamanan dompet itu intinya cuma beberapa “garis merah” yang itu-itu saja: seed phrase absolut jangan pernah di-screenshot, jangan disimpan di cloud drive, dan jangan pernah disalin-tempel ke situs web apa pun. Otorisasi lewat tanda tangan juga lebih licik—banyak situs phising mengandalkan permintaan tanda tangan yang disamarkan, bikin kamu mengizinkan sesuatu seperti “melihat saldo” atau “klaim reward”, tapi begitu kamu mengonfirmasi, semua aset di dompet langsung berpindah ke mereka. Intinya, kebiasaan saya: untuk semua dApp yang tidak saya kenal, saya coba dulu pakai akun kecil atau dompet dengan dana 0, untuk memastikan aman, baru kemudian pakai akun utama. Urusan game blockchain juga belakangan cukup kacau; saat model ekonomi ambruk, studio kabur, harga koin langsung spiral turun. Di “ladang” seperti itu, izin (authorization) juga sebaiknya seminimal mungkin diutak-atik. Saya ngomong terus terang, tapi saya benar-benar ingin semua orang lebih sedikit menabrak satu lubang ini.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan