Acabei de suar na palma da mão... Queria apenas pegar um pequeno airdrop, mas escorreguei e acabei entrando em um site que parecia muito com outro, a página ainda me pressionou para “assinar imediatamente”. Quase assinei, mas por sorte, minha rotina é verificar primeiro a janela pop-up da carteira: na linha de permissões, dizia que poderia gastar todos os meus tokens de alguma coisa (aquele tipo de autorização ilimitada), então fechei imediatamente + limpei o cache. Em resumo, a linha vermelha da frase da frase de recuperação ainda consigo manter — qualquer coisa que peça para você inserir a frase de recuperação/privada, é sempre phishing.



Outro problema é copiar o endereço, há dois dias eu copiei errado uma casa decimal, felizmente antes de transferir eu colequei no bloco de notas para conferir as primeiras e últimas dígitos, senão teria pago o preço na hora. Recentemente, bridges entre blockchains foram roubados, ou oráculos apresentaram anomalias, e agora eu confio mais na abordagem de “esperar pela confirmação”: não há necessidade de pressa nos dois minutos, primeiro verificar as permissões, o domínio, o conteúdo que será assinado, se puder revogar a permissão, revogue. O custo de interação, se vale a pena ou não, fica em segundo plano, a segurança é prioridade.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado