Acabei de quase me enganar de novo: procurei o site oficial de um projeto, e acabei clicando em um site de phishing que parecia exatamente igual, uma janela pop-up me pediu para “verificar a carteira”, felizmente percebi que o domínio tinha um traço a mais e consegui parar. Agora estou cada vez mais sensível a essa questão de “assinatura”, especialmente aquelas autorizações que você só precisa clicar várias vezes para confirmar, pois podem te dar limite infinito sem você perceber, sem falar na frase de recuperação, quem me conhece sabe que assumo que a outra parte não é uma pessoa.



Resumindo, a segurança da carteira tem três linhas vermelhas: a frase de recuperação nunca deve entrar na web, nem enviar screenshot; assinatura não deve ser tratada como “login”, é preciso entender exatamente o que está sendo autorizado, se há limite infinito; para sites desconhecidos, é melhor não arriscar, mesmo que seja pouco. Recentemente, todo mundo reclama dos lucros dos mineradores/validadores, do MEV e da desordem na ordenação, eu também entendo, mas por mais que critiquem a “justiça”, se você trata a assinatura como um jogo de clicar aqui e ali, seus ativos vão ser roubados cada vez mais rápido… De qualquer forma, agora prefiro ser cauteloso, verificar duas vezes.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar