#网络钓鱼与欺诈 最近、ワン・チュンのコメントを見て、思わず笑ってしまい、胸が張り裂けそうになりました。 500BTCの検証済み秘密鍵と、ハッカーは「思慮深く」10BTCを残しました。この経験の裏には、エコシステム全体がセキュリティを軽視し続けていることが隠れています。



Polymarketのコピー取引ボットによる悪意あるコードの事件を思い浮かべ、私は突然厳しい現実に気づきました。リスクは技術的な脆弱性からではなく、「利便性」の誘惑から来ることが多いのです。 GitHubに隠された悪意あるパッケージは一見開発者の問題ですが、実際にはサードパーティのツールに対する盲目的な信頼を反映しています。

コピー取引自体には権限が必要で、APIの設定、秘密鍵のインポート、さらにはボットへの送金も必要です。 すべてのステップが決断のポイントです。 この出来事で、どんなに収入が高くても秘密鍵は売れないと教えてくれました。 私の現在の原則は非常にシンプルです。コピーには別のウォレットを使い、必要な資金だけを入金し、第三者プログラムに「完全な許可」を与えないこと。

正直なところ、150億ドルの事件におけるミルクサッド事件が私をさらに警戒させました。 弱い乱数を生成する論理は、一般のプレイヤーには全く気づかれません。 つまり、一部のリスクは全く防げず、定期的な検査やコールドウォレットの隔離など、従来の効果的な方法でしか対処できないということです。

コピーからの収入がどれほど魅力的であっても、その扉は守られなければなりません。 これは偏執病ではなく、この生態系で生きるための必修科目です。
BTC1.54%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン