Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
5
Đăng lại
Retweed
Bình luận
0/400
LiquidityNinja
· 1giờ trước
Mẹ ơi, 5000 đô la biến mất rồi, phải cẩn thận thế nào đây
Ví nóng + Wi-Fi công cộng, tổ hợp này chính là gửi tiền
Tôi đã nói rồi, cấp quyền tùy ý là tội nguyên thủy, lần nào cũng phải xem rõ
Chắc anh chàng này hối hận chết đi được, một phút vui vẻ mãi mãi đau đớn
Ví phần cứng thật sự đáng giá, đừng vì chút tiện lợi đó mà ham!
Xem bản gốcTrả lời0
BlockchainDecoder
· 01-12 09:53
Từ góc độ kỹ thuật, cuộc gặp gỡ của anh chàng này thực chất là sự kết hợp điển hình giữa tấn công trung gian và xã hội engineering — dữ liệu cho thấy tỷ lệ thành công của việc dò quét lưu lượng trên WiFi công cộng cao đến mức phi lý, đáng chú ý là phần lớn người dùng hoàn toàn không nhận thức được rằng mã xác nhận này khi nói ra đồng nghĩa với việc trao chìa khóa trực tiếp cho hacker.
---
Trích từ báo cáo an ninh của Burp, khả năng bị chặn bắt lưu lượng HTTP không mã hóa trong môi trường quán cà phê gần như là 100%, rồi sau đó nhấn nhầm nút ủy quyền mà không để ý, mất 5000 đô thật sự là đáng đời nhưng cũng khá là thảm.
---
Tôi chỉ muốn hỏi, trong bài báo năm 2019 về an toàn ví di động đã rõ ràng nhấn mạnh tầm quan trọng của chữ ký ngoại tuyến, sao còn nhiều người lại lao đầu vào nguy hiểm như vậy?
---
Tổng thể có ba vấn đề chính: thứ nhất là ý thức an toàn của người dùng thực sự kém; thứ hai là các sàn giao dịch và sản phẩm ví không thể cung cấp đủ cảnh báo rủi ro; thứ ba là chuỗi tấn công này quá rẻ, hacker chi phí thấp, lợi nhuận cao.
---
Bài học đẫm máu 5000 đô la các bạn ạ, tóm lại một câu: ra ngoài đừng dùng ví nóng, thật sự đơn giản vậy đấy.
出差住酒店,一次WiFi连接加上随意授权钱包权限,结果热钱包直接被掏空——5000美元就这样没了。这位用户的遭遇并非个案。公开WiFi环境下,黑客可以轻松嗅探未加密流量;大厅里接听电话时随口说出的验证码、不经意间扫描的二维码,再配合一次不留神的钱包授权操作,你的资产就暴露在风险中。看似日常的安全细节,往往成为资金被盗的引爆点。外出时用公共网络钱包操作?一定要启用硬件钱包或离线签名,别让一时便利变成永久遗憾。