Lezione qui: usa un computer separato per il tuo portafoglio ed evita di installare o concedere autorizzazioni.
Sebbene scomodo, previene costosi hack, che sono più comuni di quanto riportato. Condividere in questo modo 👇richiede coraggio.
Resta SAFU!
SONO APPENA STATO HACKERATO! 🥲
Ho perso alcuni ETH, SOL e un sacco di NFT, in particolare i miei @Azuki, @BEANZOfficial e @Pixelmon, che ho davvero apprezzato.
Ecco cosa è successo:
Ultimamente mi sto candidando attivamente per un lavoro. Ieri, ho ricevuto un DM su LinkedIn da qualcuno che afferma di essere un reclutatore di @Alchemy . Mi ha chiesto se fossi interessato a un ruolo e, in caso affermativo, di condividere il mio curriculum. L'ho fatto.
Dopo aver esaminato il mio curriculum con il team, è tornata dicendo che ero abbastanza adatto per il ruolo. Mi ha poi inviato un link per completare un test cronometrato di 20 minuti e un colloquio con registrazione video.
Durante il processo, si sono verificati alcuni problemi con l'accesso alla webcam e il sito ha fornito suggerimenti su come risolverli. Dato che si trattava di un test a tempo, mi sono affrettato e ho seguito le istruzioni alla cieca, pensando che tutto andasse bene.
Successivamente, ho ricevuto avvisi di transazione dall@MagicEden app ed è stato allora che ho capito di aver fatto una.
Abilitando queste autorizzazioni e affrettandosi, gli hacker hanno in qualche modo ottenuto l'accesso alle estensioni del mio portafoglio. Non ho firmato nulla di sospetto, quindi è probabile che si tratti di un dirottamento della sessione o di un exploit a livello di browser.
Lezione: gli hack possono avvenire ovunque, anche attraverso quello che sembra un processo di lavoro Web2 legittimo.
Rallenta. Ricontrolla tutto. Non abbassare mai la guardia, non importa quanto sembri "professionale".
State al sicuro, francesi. Sto condividendo questo in modo che nessun altro debba passare attraverso lo stesso dolore.



6.569
0
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.