Nestes últimos dias, voltei a ver notícias de roubos em pontes de cross-chain, e na verdade muitas vezes não é uma questão de tecnologia avançada, mas sim de alguém escorregar na mão, autorizando assinaturas, tirando fotos da frase de recuperação, ou clicando em um site de phishing que parece idêntico.


Atualmente, eu definitivamente não uso armazenamento na nuvem nem envio mensagens no chat para frases de recuperação, escrevo tudo em papel, guardo bem escondido, é trabalhoso mas mais seguro.
Assinaturas e autorizações são uma linha vermelha: se não entender, não assine; se puder usar uma autorização única, não dê limite infinito, de qualquer forma, prefiro ganhar um pouco menos do que ser um “exemplo na aula”.
E aquelas cotações anormais de oráculos, todo mundo agora fala “esperar confirmação”, na verdade é bem real, não se precipite, às vezes a cadeia te dá uma lição de repente…
Quanto a como vocês normalmente evitam phishing, também quero ouvir.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado