一个代价高昂的错误的故事

今天出现了一个有趣且肯定具有教育意义的Reddit线程,显示了在处理敏感的加密货币信息时要格外小心的重要性。用户不小心将自己的记忆短语留在GitHub上,在几秒钟内损失了价值1200美元的ETH。

为了清楚起见,助记词短语或备用种子(有时被称为)是一个可读的12词短语,用于表示数字货币包的私钥。

$1,200在100秒内失窃

Reddit用户将其带到社交平台上,以讲述他“意外地”忘记了GitHub存储库上的代码中的短语后,他如何丢失ETH资金。

据他说,窃取资金的黑客使用机器人在GitHub上扫描恢复短语,当他发送到虚拟DeFi黑客马拉松HackMoney时,他成为受害者。

该机器人能够窃取他的助记词,黑客利用它在不到100秒的时间内从其Metamask钱包中窃取了1200美元的ETH。

他指出,他的钱包里还剩下一些加密货币,但他还说该机器人将移动他必须阻止的任何以太坊,以防止他转移硬币或通过提供更多汽油超过自己的尝试。

但是,最迫切的问题是,为什么有人可以公开访问其助记符?用户承认他通过在Github上保留恢复短语而犯了“愚蠢且代价高昂”的错误。他认为,在保护自己的加密货币资产方面,他并不陌生。

给所有人的教训

然后,他发布了一些建议,敦促加密货币用户正确存储其私钥和备份种子。

“我只是希望大家都知道,永远不要拥有助记符或私钥的数字副本。特别是不在线。如果您使用的是Metamask,请为与任何助记符无关的新帐户随机生成私钥,并将其导入Metamask。”

他指出,他的钱包中仍有600美元左右的CompoundDeFi协议锁定,他正在寻找解决问题的方法。

享受阅读?请分享:

币安期货50 USDT免费凭证:使用此链接可以注册并在交易500 USDT时获得10%的折扣和50 USDT(限量-前200次注册,CryptoPotato独享)。

单击此处开始在BitMEX上交易,并在6个月内获得10%的费用折扣。

资讯来源:由0x资讯编译自CRYPTOPOTATO。版权归原作者所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢