Récemment, j'ai vu sur Twitter une personne qui a été victime d'un vol de 50 ETH sur le portefeuille OKX Web3 se dénoncer pour défendre ses droits. Selon lui, il a utilisé une phrase mnémotechnique ou une clé privée générée par le portefeuille Little Fox, qu'il a notée à la main et conservée, et tout s'est bien passé pendant des années, jusqu'à ce que, récemment, lors d'une mise à jour majeure de la section portefeuille logiciel d'OKX, il ait été volé. Il soupçonne que cela est dû à une vulnérabilité du portefeuille et défend ses droits, tout en faisant ressortir le passé sombre du portefeuille Huobi, où les développeurs avaient implanté une porte dérobée. De nombreux répondants ont également signalé que leur portefeuille avait été volé, sans résultats dans la défense de leurs droits.
Cet incident a eu un impact considérable, allant jusqu'à alerter Xu Mingxing qui a personnellement répondu. Il convient de mentionner qu'un détail a été soulevé par des professionnels de la sécurité : le volé avait enregistré sa phrase mnémotechnique dans le bloc-notes d'un ordinateur connecté à Internet, bien que l'ordre ait été mélangé. C'est une négligence très critique et mortelle ; une fois ciblé, le décryptage à distance n'est pas très difficile. Du côté d'OKX, il a été mentionné que les réactions de surveillance ont confirmé que le volé a introduit sa phrase mnémotechnique par le biais de copier-coller, tandis que le volé insiste pour dire qu'il l'a saisie manuellement, chacun rejetant la responsabilité.
Les portefeuilles Web3 sont faciles à voler, ce qui a toujours été un point sensible pour les joueurs en chaîne. Non seulement il peut y avoir des vulnérabilités dans le portefeuille lui-même, mais aussi diverses menaces de phishing et d'autorisation, ainsi que la sauvegarde des phrases mnémotechniques et des clés privées. Si une erreur survient à n'importe quelle étape, il est facile d'avoir des incidents de vol.
En comparaison, dans des situations où la somme d'argent n'est pas particulièrement élevée, le fait de placer des fonds dans des échanges majeurs est en fait plus sûr. Bien qu'il existe également des cas isolés de vol ou de gel de fonds, en général, placer des fonds dans des échanges majeurs est plus rassurant. Même si un compte d'échange est volé, il est plus facile de clarifier la répartition des responsabilités. Le vol de portefeuille Web3 est un casse-tête, chacun se rejetant la responsabilité, et il est très difficile de fournir une chaîne de preuves complète et fiable pour défendre ses droits. Les KOL ont un peu plus de chances, utilisant leur influence pour soulever des sujets, et parfois, les équipes de projet, sous la pression de l'opinion publique, indemnisent discrètement pour apaiser les choses. Les utilisateurs ordinaires, en revanche, n'ont personne à qui se adresser, et ne peuvent que supporter silencieusement la douleur d'un portefeuille volé.
Cet incident a eu un impact considérable, allant jusqu'à alerter Xu Mingxing qui a personnellement répondu. Il convient de mentionner qu'un détail a été soulevé par des professionnels de la sécurité : le volé avait enregistré sa phrase mnémotechnique dans le bloc-notes d'un ordinateur connecté à Internet, bien que l'ordre ait été mélangé. C'est une négligence très critique et mortelle ; une fois ciblé, le décryptage à distance n'est pas très difficile. Du côté d'OKX, il a été mentionné que les réactions de surveillance ont confirmé que le volé a introduit sa phrase mnémotechnique par le biais de copier-coller, tandis que le volé insiste pour dire qu'il l'a saisie manuellement, chacun rejetant la responsabilité.
Les portefeuilles Web3 sont faciles à voler, ce qui a toujours été un point sensible pour les joueurs en chaîne. Non seulement il peut y avoir des vulnérabilités dans le portefeuille lui-même, mais aussi diverses menaces de phishing et d'autorisation, ainsi que la sauvegarde des phrases mnémotechniques et des clés privées. Si une erreur survient à n'importe quelle étape, il est facile d'avoir des incidents de vol.
En comparaison, dans des situations où la somme d'argent n'est pas particulièrement élevée, le fait de placer des fonds dans des échanges majeurs est en fait plus sûr. Bien qu'il existe également des cas isolés de vol ou de gel de fonds, en général, placer des fonds dans des échanges majeurs est plus rassurant. Même si un compte d'échange est volé, il est plus facile de clarifier la répartition des responsabilités. Le vol de portefeuille Web3 est un casse-tête, chacun se rejetant la responsabilité, et il est très difficile de fournir une chaîne de preuves complète et fiable pour défendre ses droits. Les KOL ont un peu plus de chances, utilisant leur influence pour soulever des sujets, et parfois, les équipes de projet, sous la pression de l'opinion publique, indemnisent discrètement pour apaiser les choses. Les utilisateurs ordinaires, en revanche, n'ont personne à qui se adresser, et ne peuvent que supporter silencieusement la douleur d'un portefeuille volé.