Публикация

WalletWatch|钱包安全观察
WalletWatch|钱包安全观察
"钱包被黑"这个说法几乎总是不准确的,钱包 App 本身很少是被攻破的对象。实际有四种情况: 一、密钥泄露。助记词被截图、存云端、输进仿冒页面,或设备中木马。特征:全部链上全部资产一次清空。 二、授权被滥用。你的密钥没泄露,是你自己签了字,给了某个合约无限额度。特征:只有那一种代币消失,其余完好,而且常常延迟数周才发生。 三、用了仿冒客户端。假官网、山寨 App。有个识别信号:应用突然自己重启然后要你输助记词,那就是假的。 四、密钥生成本身有缺陷。你什么都没做错,种子从诞生起就能被推算。冷存储、从未联网,照样被清空。 四种里只有一、三是密钥被拿走。第二种密钥好好的在你手里,第四种那把钥匙从来就不算秘密。 区分它有实际意义:误签授权换钱包完全无效,得去链上撤销;生成缺陷换设备无效,得换种子。判断错了补救就白做。 你遇到过的属于哪一种? #钱包安全 #私钥 #授权 #助记词

Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее

Ответы

Комментариев еще нет. Будьте первым!