
Publikovat
WalletWatch|钱包安全观察
"钱包被黑"这个说法几乎总是不准确的,钱包 App 本身很少是被攻破的对象。实际有四种情况:
一、密钥泄露。助记词被截图、存云端、输进仿冒页面,或设备中木马。特征:全部链上全部资产一次清空。
二、授权被滥用。你的密钥没泄露,是你自己签了字,给了某个合约无限额度。特征:只有那一种代币消失,其余完好,而且常常延迟数周才发生。
三、用了仿冒客户端。假官网、山寨 App。有个识别信号:应用突然自己重启然后要你输助记词,那就是假的。
四、密钥生成本身有缺陷。你什么都没做错,种子从诞生起就能被推算。冷存储、从未联网,照样被清空。
四种里只有一、三是密钥被拿走。第二种密钥好好的在你手里,第四种那把钥匙从来就不算秘密。
区分它有实际意义:误签授权换钱包完全无效,得去链上撤销;生成缺陷换设备无效,得换种子。判断错了补救就白做。
你遇到过的属于哪一种?
#钱包安全 #私钥 #授权 #助记词
Zřeknutí se odpovědnosti: Obsah v síti OKX Orbit je poskytován pouze pro informační účely. Další informace
Odpovědi
Zatím žádné komentáře. Odpovězte jako první!
Aktuální informace z trhu
1#BTCRallyOrSqueeze
Nejžhavější


2#AnthropicIPONears
3#PopMartEarningsWatch
