Binance Square

web3安全

3,630 penayangan
28 Berdiskusi
加密夜校
--
Lihat asli
Panduan keamanan wajib untuk berselancar di Web3: cara melindungi aset Anda dengan plugin keamananHari ini hampir kehilangan aset karena situs penipuan yang buruk, untungnya memasang plugin yang memberi peringatan tepat waktu! 😅 Pengalaman ini membuat saya menyadari: di balik kebebasan Web3, bahaya ada di mana-mana. Jika Anda juga menggunakan dompet untuk berinteraksi, panduan keamanan ini sangat penting untuk dibaca! Jebakan penipuan yang saya temui Saat itu halaman menunjukkan 'permintaan otorisasi' (seperti gambar), meskipun URL gake-gi.pro jelas mencurigakan (tidak akan mengklik saat sadar!), tetapi mudah untuk lalai saat lelah. Poin kunci: Tanda tangan palsu yang menyesatkan: meminta otorisasi 'semua aset', izin terlalu tinggi (DApp normal hanya memerlukan izin token tertentu).

Panduan keamanan wajib untuk berselancar di Web3: cara melindungi aset Anda dengan plugin keamanan

Hari ini hampir kehilangan aset karena situs penipuan yang buruk, untungnya memasang

plugin yang memberi peringatan tepat waktu! 😅 Pengalaman ini membuat saya menyadari: di balik kebebasan Web3, bahaya ada di mana-mana. Jika Anda juga menggunakan dompet untuk berinteraksi, panduan keamanan ini sangat penting untuk dibaca!
Jebakan penipuan yang saya temui
Saat itu halaman menunjukkan 'permintaan otorisasi' (seperti gambar), meskipun URL gake-gi.pro jelas mencurigakan (tidak akan mengklik saat sadar!), tetapi mudah untuk lalai saat lelah. Poin kunci:
Tanda tangan palsu yang menyesatkan: meminta otorisasi 'semua aset', izin terlalu tinggi (DApp normal hanya memerlukan izin token tertentu).
Lihat asli
🚨 2025 Tren Keamanan: Peningkatan Serangan dan Rekonstruksi Pertahanan 📊 Wawasan Tren Kuartalan • Protokol DeFi masih menjadi daerah terdampak berat (memiliki porsi 45%) • Kerugian terbesar dari jembatan lintas rantai • Tingkat keberhasilan serangan rekayasa sosial meningkat 38% • Serangan yang dibantu AI mulai muncul dalam skala besar 🛡️ Rencana Pertahanan Tiga Dimensi ✅ Manajemen Personel Pelatihan kesadaran keamanan untuk semua + simulasi phishing Tingkat izin dan audit operasi ✅ Penguatan Teknologi Verifikasi tanda tangan ganda untuk penyebaran kontrak Pemantauan 7×24 jam + pemutusan otomatis ✅ Standarisasi Proses Pengujian simulasi serangan AI baru ditambahkan Audit keamanan pihak ketiga kuartalan 💡 Kesimpulan Inti Serangan telah memasuki era AI + rekayasa sosial, perlu dibangun sistem pertahanan terpadu dari teknologi + manajemen + proses. #Web3安全 #安全趋势 #防御升级 #DeFi安全
🚨 2025 Tren Keamanan: Peningkatan Serangan dan Rekonstruksi Pertahanan
📊 Wawasan Tren Kuartalan
• Protokol DeFi masih menjadi daerah terdampak berat (memiliki porsi 45%)
• Kerugian terbesar dari jembatan lintas rantai
• Tingkat keberhasilan serangan rekayasa sosial meningkat 38%
• Serangan yang dibantu AI mulai muncul dalam skala besar
🛡️ Rencana Pertahanan Tiga Dimensi
✅ Manajemen Personel
Pelatihan kesadaran keamanan untuk semua + simulasi phishing
Tingkat izin dan audit operasi
✅ Penguatan Teknologi
Verifikasi tanda tangan ganda untuk penyebaran kontrak
Pemantauan 7×24 jam + pemutusan otomatis
✅ Standarisasi Proses
Pengujian simulasi serangan AI baru ditambahkan
Audit keamanan pihak ketiga kuartalan
💡 Kesimpulan Inti
Serangan telah memasuki era AI + rekayasa sosial, perlu dibangun sistem pertahanan terpadu dari teknologi + manajemen + proses.
#Web3安全 #安全趋势 #防御升级 #DeFi安全
Lihat asli
🚨 Komentar Polymarket Memancing: Jebakan Tersembunyi di Atas $500.000 💸 Penelusuran Kejadian Belakangan ini, peretas memanfaatkan kolom komentar di platform pasar prediksi Polymarket untuk melakukan serangan phishing. Mereka menerbitkan tautan berbahaya dengan cara yang membingungkan dan tidak jelas, di mana pengguna yang masuk menggunakan email ke situs palsu ini disusupi skrip, mengakibatkan kebocoran data dan kerugian finansial. Menurut trader berpengalaman, kerugian telah melebihi $500.000. 🔍 Analisis Metode Serangan Alih Kepercayaan Platform: Memanfaatkan kepercayaan pengguna terhadap platform Polymarket, secara langsung mengontaminasi kolom komentar di halaman resmi. Penyamaran Tautan yang Membingungkan: Tautan berbahaya telah diproses secara khusus agar tidak terlihat seperti URL phishing yang jelas, sangat menyesatkan. Pencurian Data Skrip: Menggoda pengguna untuk masuk menggunakan email ke situs palsu, selama proses ini menyisipkan skrip berbahaya untuk mencuri informasi sensitif. 💡 Saran Keamanan Untuk Pengguna: Harap waspada terhadap tautan yang tidak jelas di kolom komentar platform mana pun, atau di grup media sosial, dan jangan sekali-kali memasukkan email dan kata sandi melalui tautan pihak ketiga. #网络钓鱼 #社交工程 #Web3安全
🚨 Komentar Polymarket Memancing: Jebakan Tersembunyi di Atas $500.000
💸 Penelusuran Kejadian
Belakangan ini, peretas memanfaatkan kolom komentar di platform pasar prediksi Polymarket untuk melakukan serangan phishing. Mereka menerbitkan tautan berbahaya dengan cara yang membingungkan dan tidak jelas, di mana pengguna yang masuk menggunakan email ke situs palsu ini disusupi skrip, mengakibatkan kebocoran data dan kerugian finansial. Menurut trader berpengalaman, kerugian telah melebihi $500.000.
🔍 Analisis Metode Serangan
Alih Kepercayaan Platform: Memanfaatkan kepercayaan pengguna terhadap platform Polymarket, secara langsung mengontaminasi kolom komentar di halaman resmi.
Penyamaran Tautan yang Membingungkan: Tautan berbahaya telah diproses secara khusus agar tidak terlihat seperti URL phishing yang jelas, sangat menyesatkan.
Pencurian Data Skrip: Menggoda pengguna untuk masuk menggunakan email ke situs palsu, selama proses ini menyisipkan skrip berbahaya untuk mencuri informasi sensitif.
💡 Saran Keamanan
Untuk Pengguna: Harap waspada terhadap tautan yang tidak jelas di kolom komentar platform mana pun, atau di grup media sosial, dan jangan sekali-kali memasukkan email dan kata sandi melalui tautan pihak ketiga.
#网络钓鱼 #社交工程 #Web3安全
Lihat asli
🔐 15 miliar dolar AS Bybit yang dicuri: Serangan rantai pasokan adalah kelemahan fatal Web3 💸 Tindak lanjut kejadian Tahun ini, bursa cryptocurrency Bybit mengalami pencurian terbesar dalam sejarah industri, dengan kerugian mencapai 15 miliar dolar AS dalam Ethereum (sekitar 401.000 ETH). Penyebab utamanya bukan karena sistem Bybit sendiri yang diretas secara langsung, melainkan karena stasiun kerja seorang pengembang dari penyedia infrastruktur yang mereka andalkan, SafeWallet, telah dibobol, yang mengakibatkan kode jahat disuntikkan ke antarmuka pengguna, akhirnya menipu proses tanda tangan multi Bybit untuk menyetujui kontrak jahat tersebut. 🔍 Analisis akar kerentanan Kejadian ini mengungkapkan masalah serius keamanan rantai pasokan di ekosistem Web3: Poin lemah tunggal, keruntuhan total: Penyerang (yang diduga adalah Grup Lazarus dari Korea Utara) berhasil menyusup ke target akhir (bursa) dengan meretas titik lemah dalam rantai pasokan (komputer pengembang). Risiko tanda tangan buta: Seperti yang dikatakan CEO Safe, "Banyak orang sebenarnya terjebak dalam konsep tanda tangan buta… Anda benar-benar tidak tahu apa yang Anda tanda tangani." Pengguna sering kali tidak dapat memahami niat sebenarnya di balik transaksi yang mereka tanda tangani. Faktor manusia: Tantangan terbesar berasal dari rekayasa sosial yang digunakan oleh penyerang. Mereka bersembunyi di saluran Telegram, proses rekrutmen perusahaan, memanfaatkan kepercayaan manusia untuk melancarkan serangan. 🛡️ Intisari dan panduan tindakan Untuk pihak proyek: Harus membangun sistem pertahanan berlapis, membongkar dan memperkuat keamanan di tingkat transaksi, perangkat, dan infrastruktur. Sementara itu, mendorong edukasi pengguna, dan mengadopsi solusi yang dapat dengan jelas menunjukkan niat transaksi, mengucapkan selamat tinggal pada "tanda tangan buta". Untuk industri: Keamanan bukan lagi tanggung jawab satu perusahaan, tetapi merupakan tanggung jawab terfragmentasi yang perlu diambil bersama. Setiap kerentanan pada komponen yang bergantung dapat membahayakan seluruh ekosistem. #供应链安全 #bybit #私钥管理 #Web3安全
🔐 15 miliar dolar AS Bybit yang dicuri: Serangan rantai pasokan adalah kelemahan fatal Web3
💸 Tindak lanjut kejadian
Tahun ini, bursa cryptocurrency Bybit mengalami pencurian terbesar dalam sejarah industri, dengan kerugian mencapai 15 miliar dolar AS dalam Ethereum (sekitar 401.000 ETH). Penyebab utamanya bukan karena sistem Bybit sendiri yang diretas secara langsung, melainkan karena stasiun kerja seorang pengembang dari penyedia infrastruktur yang mereka andalkan, SafeWallet, telah dibobol, yang mengakibatkan kode jahat disuntikkan ke antarmuka pengguna, akhirnya menipu proses tanda tangan multi Bybit untuk menyetujui kontrak jahat tersebut.
🔍 Analisis akar kerentanan
Kejadian ini mengungkapkan masalah serius keamanan rantai pasokan di ekosistem Web3:
Poin lemah tunggal, keruntuhan total: Penyerang (yang diduga adalah Grup Lazarus dari Korea Utara) berhasil menyusup ke target akhir (bursa) dengan meretas titik lemah dalam rantai pasokan (komputer pengembang).
Risiko tanda tangan buta: Seperti yang dikatakan CEO Safe, "Banyak orang sebenarnya terjebak dalam konsep tanda tangan buta… Anda benar-benar tidak tahu apa yang Anda tanda tangani." Pengguna sering kali tidak dapat memahami niat sebenarnya di balik transaksi yang mereka tanda tangani.
Faktor manusia: Tantangan terbesar berasal dari rekayasa sosial yang digunakan oleh penyerang. Mereka bersembunyi di saluran Telegram, proses rekrutmen perusahaan, memanfaatkan kepercayaan manusia untuk melancarkan serangan.
🛡️ Intisari dan panduan tindakan
Untuk pihak proyek: Harus membangun sistem pertahanan berlapis, membongkar dan memperkuat keamanan di tingkat transaksi, perangkat, dan infrastruktur. Sementara itu, mendorong edukasi pengguna, dan mengadopsi solusi yang dapat dengan jelas menunjukkan niat transaksi, mengucapkan selamat tinggal pada "tanda tangan buta".
Untuk industri: Keamanan bukan lagi tanggung jawab satu perusahaan, tetapi merupakan tanggung jawab terfragmentasi yang perlu diambil bersama. Setiap kerentanan pada komponen yang bergantung dapat membahayakan seluruh ekosistem.
#供应链安全 #bybit #私钥管理 #Web3安全
Lihat asli
🔓 4 milyar dolar peringatan: Serangan phishing telah menjadi ancaman utama Web3 Pada paruh pertama tahun 2025, serangan phishing telah menyebabkan kerugian sekitar 410 juta dolar, menjadi cara serangan yang paling mengancam. Hanya di kuartal kedua, 52 insiden phishing telah mengakibatkan kerugian 400 juta dolar, setengah dari total kerugian musim tersebut. 🔍 Metode serangan meningkat Phishing yang tepat: Dari penyebaran luas beralih ke penipuan yang disesuaikan untuk pengguna bernilai tinggi Pengalihan lintas platform: Menyebarkan tautan palsu melalui media sosial, Discord, dan saluran lainnya Penipuan antarmuka: Memalsukan halaman transaksi palsu yang hampir sempurna untuk membujuk otorisasi 🛡️ Solusi perlindungan bertingkat Tingkat operasional: Mengaktifkan dompet perangkat keras untuk mengelola aset besar Mengatur kata sandi independen untuk akun yang berbeda dan memaksa pengaktifan verifikasi ganda Tingkat interaksi: Memeriksa dengan cermat nama domain URL, menghindari mengklik tautan yang tidak diketahui sumbernya Secara berkala menggunakan alat pemeriksaan otorisasi untuk memeriksa dan mencabut izin yang tidak digunakan Tingkat tim: Membangun saluran verifikasi informasi resmi, mengungkapkan peringatan phishing secara tepat waktu Melatih anggota tim dalam rekayasa sosial, meningkatkan kesadaran keamanan 💡 Inti dari wawasan Di dunia Web3, keamanan operasi pribadi sama pentingnya dengan audit kontrak pintar. Sekali klik otorisasi yang ceroboh, dapat menyebabkan kerugian yang lebih fatal dibandingkan dengan celah kode yang rumit. #钓鱼攻击 #Web3安全 #操作安全
🔓 4 milyar dolar peringatan: Serangan phishing telah menjadi ancaman utama Web3
Pada paruh pertama tahun 2025, serangan phishing telah menyebabkan kerugian sekitar 410 juta dolar, menjadi cara serangan yang paling mengancam. Hanya di kuartal kedua, 52 insiden phishing telah mengakibatkan kerugian 400 juta dolar, setengah dari total kerugian musim tersebut.
🔍 Metode serangan meningkat
Phishing yang tepat: Dari penyebaran luas beralih ke penipuan yang disesuaikan untuk pengguna bernilai tinggi
Pengalihan lintas platform: Menyebarkan tautan palsu melalui media sosial, Discord, dan saluran lainnya
Penipuan antarmuka: Memalsukan halaman transaksi palsu yang hampir sempurna untuk membujuk otorisasi
🛡️ Solusi perlindungan bertingkat
Tingkat operasional:
Mengaktifkan dompet perangkat keras untuk mengelola aset besar
Mengatur kata sandi independen untuk akun yang berbeda dan memaksa pengaktifan verifikasi ganda
Tingkat interaksi:
Memeriksa dengan cermat nama domain URL, menghindari mengklik tautan yang tidak diketahui sumbernya
Secara berkala menggunakan alat pemeriksaan otorisasi untuk memeriksa dan mencabut izin yang tidak digunakan
Tingkat tim:
Membangun saluran verifikasi informasi resmi, mengungkapkan peringatan phishing secara tepat waktu
Melatih anggota tim dalam rekayasa sosial, meningkatkan kesadaran keamanan
💡 Inti dari wawasan
Di dunia Web3, keamanan operasi pribadi sama pentingnya dengan audit kontrak pintar. Sekali klik otorisasi yang ceroboh, dapat menyebabkan kerugian yang lebih fatal dibandingkan dengan celah kode yang rumit.
#钓鱼攻击 #Web3安全 #操作安全
Terjemahkan
🚀如果您了解Web3,今天这个风口不该错过 真正的Builder已经行动 Chain-Fox自动化审计平台刚开放早期测试 我正在社区发放限量邀请码 这是首个支持Rust/Go/Solidity的 全链安全检测引擎 每个扫描请求都在为生态赋能 现在关注我👉 发送「CFX」获取专属测试资格 参与测试 我们不是在讨论概念 是在亲手编写Web3安全的下个章节 #Web3安全
🚀如果您了解Web3,今天这个风口不该错过

真正的Builder已经行动
Chain-Fox自动化审计平台刚开放早期测试
我正在社区发放限量邀请码
这是首个支持Rust/Go/Solidity的
全链安全检测引擎
每个扫描请求都在为生态赋能
现在关注我👉
发送「CFX」获取专属测试资格
参与测试
我们不是在讨论概念
是在亲手编写Web3安全的下个章节
#Web3安全
Lihat asli
Ledakan besar "Kambrium digital" dari teknologi enkripsi: era baru peradaban data$BTC $ETH #MindNetwork全同态加密FHE重塑AI未来 #Web3安全 #DeAI #FHE 540 juta tahun yang lalu, ledakan kehidupan Kambrium membentuk kembali ekosistem Bumi; pada tahun 2025, dunia terenkripsi, sebuah "Kambrium digital" yang dipicu oleh enkripsi homomorfik penuh (FHE) akan segera tiba. Ketika 54.000 agen AI Mind Network menyelesaikan pelatihan 1.200.000 jam di ekosistem terenkripsi AgenticWorld, mereka tidak hanya memvalidasi kelayakan teknologi, tetapi juga melambangkan kebangkitan era baru—pembebasan nilai data sedang melahirkan bentuk peradaban baru. Sejarah evolusi biologi Kambrium mengungkapkan: ledakan keragaman spesies berasal dari inovasi kombinasi gen. Saat ini, teknologi FHE seperti "alat pemotongan gen" di dunia digital, yang menggabungkan privasi data yang awalnya bertentangan dengan aliran nilai menjadi satu kesatuan organik. Sebagai contoh praktik Mind Network, model AI medis dapat melatih algoritma prediksi penyakit tanpa mendekripsi data genom pasien, dan kontrak keuangan dapat menerapkan pengendalian risiko dinamis terhadap aset pengguna dalam keadaan terenkripsi. Ciri "data dapat digunakan tetapi tidak terlihat" pada dasarnya menciptakan hukum kelangsungan hidup baru untuk entitas digital.

Ledakan besar "Kambrium digital" dari teknologi enkripsi: era baru peradaban data

$BTC $ETH

#MindNetwork全同态加密FHE重塑AI未来
#Web3安全
#DeAI
#FHE

540 juta tahun yang lalu, ledakan kehidupan Kambrium membentuk kembali ekosistem Bumi; pada tahun 2025, dunia terenkripsi, sebuah "Kambrium digital" yang dipicu oleh enkripsi homomorfik penuh (FHE) akan segera tiba. Ketika 54.000 agen AI Mind Network menyelesaikan pelatihan 1.200.000 jam di ekosistem terenkripsi AgenticWorld, mereka tidak hanya memvalidasi kelayakan teknologi, tetapi juga melambangkan kebangkitan era baru—pembebasan nilai data sedang melahirkan bentuk peradaban baru.
Sejarah evolusi biologi Kambrium mengungkapkan: ledakan keragaman spesies berasal dari inovasi kombinasi gen. Saat ini, teknologi FHE seperti "alat pemotongan gen" di dunia digital, yang menggabungkan privasi data yang awalnya bertentangan dengan aliran nilai menjadi satu kesatuan organik. Sebagai contoh praktik Mind Network, model AI medis dapat melatih algoritma prediksi penyakit tanpa mendekripsi data genom pasien, dan kontrak keuangan dapat menerapkan pengendalian risiko dinamis terhadap aset pengguna dalam keadaan terenkripsi. Ciri "data dapat digunakan tetapi tidak terlihat" pada dasarnya menciptakan hukum kelangsungan hidup baru untuk entitas digital.
Lihat asli
Dari "koneksi" ke "kepercayaan": Bagaimana WalletConnect membangun dasar kepercayaan Web3?Dalam jaringan tradisional, kami membangun kepercayaan melalui "akun kata sandi"; di Web3, kami membangun kepercayaan melalui "koneksi". WalletConnect menstandarkan dan mengamankan koneksi ini, sehingga setiap interaksi dibangun di atas dasar verifikasi kriptografi. Kehalusannya terletak pada keseimbangan: tetap menjaga keamanan enkripsi ujung ke ujung, sekaligus memberikan pengalaman pengguna yang mulus. Ini seperti membuat kunci pintar yang aman dan mudah digunakan, sehingga pengguna tidak perlu khawatir tentang kebocoran kunci pribadi, tetapi dapat dengan bebas menjelajahi dunia dApp. Dengan pengenalan token WCT, kepercayaan ini semakin dalam. Melalui staking dan tata kelola, pengguna benar-benar menjadi pemilik jaringan, bukan sekadar pengguna.

Dari "koneksi" ke "kepercayaan": Bagaimana WalletConnect membangun dasar kepercayaan Web3?

Dalam jaringan tradisional, kami membangun kepercayaan melalui "akun kata sandi"; di Web3, kami membangun kepercayaan melalui "koneksi". WalletConnect menstandarkan dan mengamankan koneksi ini, sehingga setiap interaksi dibangun di atas dasar verifikasi kriptografi.

Kehalusannya terletak pada keseimbangan: tetap menjaga keamanan enkripsi ujung ke ujung, sekaligus memberikan pengalaman pengguna yang mulus. Ini seperti membuat kunci pintar yang aman dan mudah digunakan, sehingga pengguna tidak perlu khawatir tentang kebocoran kunci pribadi, tetapi dapat dengan bebas menjelajahi dunia dApp.

Dengan pengenalan token WCT, kepercayaan ini semakin dalam. Melalui staking dan tata kelola, pengguna benar-benar menjadi pemilik jaringan, bukan sekadar pengguna.
Lihat asli
💡Undang-undang baru di California sangat menghangatkan! Melindungi "warisan digital" Anda dari likuidasi paksa!💖 Kabar luar biasa! Gubernur California Gavin Newsom menandatangani undang-undang yang secara jelas melindungi cryptocurrency "yang tidak diklaim" kita, tidak akan dilikuidasi menjadi uang tunai, melainkan disimpan dalam bentuk aslinya!🔒 Ini adalah jaminan bagi para pemain Web3! Ini berarti aset digital mendapatkan perlindungan yang lebih manusiawi, identitas digital dan keamanan harta benda mendapatkan satu lapisan perlindungan lagi!🇺🇸 #数字资产保护 #Web3安全
💡Undang-undang baru di California sangat menghangatkan! Melindungi "warisan digital" Anda dari likuidasi paksa!💖

Kabar luar biasa! Gubernur California Gavin Newsom menandatangani undang-undang yang secara jelas melindungi cryptocurrency "yang tidak diklaim" kita, tidak akan dilikuidasi menjadi uang tunai, melainkan disimpan dalam bentuk aslinya!🔒 Ini adalah jaminan bagi para pemain Web3! Ini berarti aset digital mendapatkan perlindungan yang lebih manusiawi, identitas digital dan keamanan harta benda mendapatkan satu lapisan perlindungan lagi!🇺🇸 #数字资产保护 #Web3安全
Lihat asli
🔐 Keamanan tidak hanya tentang kode: kerentanan operasional adalah kelemahan fatal proyek Web3 Discord dan Twitter resmi telah disusupi, peretas menyamar sebagai administrator dan memposting tautan phishing—kejadian “keamanan operasional” ini menyebabkan kerugian aset yang kini lebih sering terjadi dibandingkan kerentanan kontrak pintar. 🔍 Vektor serangan umum: Rekayasa sosial: akun anggota inti terjebak phishing, izin dicuri. Pengelolaan izin yang kacau: izin robot atau administrator terlalu tinggi, kurang pengawasan. Respon darurat yang lambat: dari menemukan anomali sampai mengambil tindakan, jendela waktunya terlalu panjang. 🛡️ Rekomendasi perlindungan berlapis: ✅ Perkuat keamanan akun: administrator wajib mengaktifkan 2FA, akun inti menggunakan kunci keamanan perangkat keras. ✅ Atur pengelolaan izin: mengikuti prinsip izin minimum, mengatur konfirmasi kedua untuk operasi robot dan administrator. ✅ Bangun proses darurat: menyusun SOP (prosedur operasi standar) respons invasi yang jelas, termasuk pengumuman, penghentian, penelusuran. ✅ Latihan reguler: melakukan pengujian rekayasa sosial dan pendidikan kesadaran keamanan kepada tim operasional, untuk mencegah sebelum terjadi. 💡 Intuisi inti: Keamanan proyek blockchain adalah berlapis. Kontrak dapat diaudit, tetapi kerentanan manusia lebih sulit dicegah. Menggabungkan “audit teknis” dan “manajemen risiko operasional” secara bersamaan, baru bisa membangun benteng perlindungan yang komprehensif untuk proyek Anda. #运营安全 #Discord安全 #社区治理 #Web3安全
🔐 Keamanan tidak hanya tentang kode: kerentanan operasional adalah kelemahan fatal proyek Web3
Discord dan Twitter resmi telah disusupi, peretas menyamar sebagai administrator dan memposting tautan phishing—kejadian “keamanan operasional” ini menyebabkan kerugian aset yang kini lebih sering terjadi dibandingkan kerentanan kontrak pintar.
🔍 Vektor serangan umum:
Rekayasa sosial: akun anggota inti terjebak phishing, izin dicuri.
Pengelolaan izin yang kacau: izin robot atau administrator terlalu tinggi, kurang pengawasan.
Respon darurat yang lambat: dari menemukan anomali sampai mengambil tindakan, jendela waktunya terlalu panjang.
🛡️ Rekomendasi perlindungan berlapis:
✅ Perkuat keamanan akun: administrator wajib mengaktifkan 2FA, akun inti menggunakan kunci keamanan perangkat keras.
✅ Atur pengelolaan izin: mengikuti prinsip izin minimum, mengatur konfirmasi kedua untuk operasi robot dan administrator.
✅ Bangun proses darurat: menyusun SOP (prosedur operasi standar) respons invasi yang jelas, termasuk pengumuman, penghentian, penelusuran.
✅ Latihan reguler: melakukan pengujian rekayasa sosial dan pendidikan kesadaran keamanan kepada tim operasional, untuk mencegah sebelum terjadi.
💡 Intuisi inti:
Keamanan proyek blockchain adalah berlapis. Kontrak dapat diaudit, tetapi kerentanan manusia lebih sulit dicegah. Menggabungkan “audit teknis” dan “manajemen risiko operasional” secara bersamaan, baru bisa membangun benteng perlindungan yang komprehensif untuk proyek Anda.
#运营安全 #Discord安全 #社区治理 #Web3安全
Terjemahkan
🔐【技术解析】AI辅助攻击新趋势:2025年安全威胁升级 📅 趋势分析 2025年以来,AI辅助攻击呈现明显上升趋势,已造成超2000万美元损失。攻击者利用AI工具自动化挖掘漏洞并实施精准攻击。 🔍 攻击特征 智能漏洞挖掘:AI辅助分析合约代码模式 精准社会工程:生成个性化钓鱼内容 攻击策略优化:机器学习优化攻击参数 💡 防御建议 部署AI驱动的威胁检测系统 加强异常交易模式识别 更新安全审计方法论 开展红蓝对抗演练 #AI安全 #新型攻击 #Web3安全 #威胁检测
🔐【技术解析】AI辅助攻击新趋势:2025年安全威胁升级
📅 趋势分析
2025年以来,AI辅助攻击呈现明显上升趋势,已造成超2000万美元损失。攻击者利用AI工具自动化挖掘漏洞并实施精准攻击。
🔍 攻击特征
智能漏洞挖掘:AI辅助分析合约代码模式
精准社会工程:生成个性化钓鱼内容
攻击策略优化:机器学习优化攻击参数
💡 防御建议
部署AI驱动的威胁检测系统
加强异常交易模式识别
更新安全审计方法论
开展红蓝对抗演练
#AI安全 #新型攻击 #Web3安全 #威胁检测
Lihat asli
Polymarket mengalami downtime mendadak! Krisis nyata aplikasi terdesentralisasi terungkapKepala pasar prediksi terdesentralisasi Polymarket mengalami downtime mendadak, membuat semua pengguna terkejut. Kejadian ini tanpa ampun mengungkapkan satu fakta: bahkan aplikasi yang berjalan di jaringan terdesentralisasi tetap memiliki risiko titik kegagalan tunggal yang fatal. 🔥 Inti masalah: pseudo-desentralisasi Kesulitan Polymarket bukanlah kasus yang terisolasi. Saat ini, hampir semua yang disebut "aplikasi terdesentralisasi" menghadapi masalah yang sama: · Dasar blockchain terdesentralisasi, data transaksi aman dan dapat diandalkan · Aplikasi frontend terpusat, pintu masuk pengguna bergantung pada server tradisional · Infrastruktur terpusat, sebagian besar proyek bergantung pada layanan cloud terpusat seperti AWS

Polymarket mengalami downtime mendadak! Krisis nyata aplikasi terdesentralisasi terungkap

Kepala pasar prediksi terdesentralisasi Polymarket mengalami downtime mendadak, membuat semua pengguna terkejut. Kejadian ini tanpa ampun mengungkapkan satu fakta: bahkan aplikasi yang berjalan di jaringan terdesentralisasi tetap memiliki risiko titik kegagalan tunggal yang fatal.
🔥 Inti masalah: pseudo-desentralisasi
Kesulitan Polymarket bukanlah kasus yang terisolasi. Saat ini, hampir semua yang disebut "aplikasi terdesentralisasi" menghadapi masalah yang sama:
· Dasar blockchain terdesentralisasi, data transaksi aman dan dapat diandalkan
· Aplikasi frontend terpusat, pintu masuk pengguna bergantung pada server tradisional
· Infrastruktur terpusat, sebagian besar proyek bergantung pada layanan cloud terpusat seperti AWS
Lihat asli
🔐 Panduan Keamanan Web3: Bagaimana Cara Berdagang dengan Aman di Bursa Terdesentralisasi (DEX)? 🚨 Poin Utama: ✅ Bursa Terdesentralisasi (DEX) melalui kontrak pintar, menawarkan lebih banyak pilihan koin dan penguasaan aset yang lebih langsung, dibandingkan dengan bursa terpusat yang memberikan kebebasan lebih tinggi. ✅ Anda dapat berdagang langsung dengan dompet, aset selalu ada di tangan Anda, tanpa perlu dipercayakan kepada platform. ✅ Namun, risiko DEX juga tidak kecil: kontrak palsu, situs phishing, slippage yang tidak normal, dan jebakan likuiditas bisa terjadi kapan saja. Saran untuk perdagangan yang aman: ✔️ Gunakan DEX terkenal, seperti Uniswap, PancakeSwap, hindari bursa kecil. ✔️ Masuk hanya melalui tautan resmi, untuk menghindari mengklik situs tiruan. ✔️ Hati-hati dalam memberikan otorisasi jumlah perdagangan, secara berkala cabut izin yang tidak perlu (gunakan revoke.cash). ✔️ Usahakan untuk menghindari pasangan koin dengan slippage terlalu tinggi dan likuiditas yang sangat rendah. ✔️ Jangan buta-buta FOMO, atur stop loss sebelumnya. 💬 Keamanan Web3 = Prasyarat Kebebasan. Apakah Anda sudah belajar SAFU?
🔐 Panduan Keamanan Web3: Bagaimana Cara Berdagang dengan Aman di Bursa Terdesentralisasi (DEX)? 🚨

Poin Utama:

✅ Bursa Terdesentralisasi (DEX) melalui kontrak pintar, menawarkan lebih banyak pilihan koin dan penguasaan aset yang lebih langsung, dibandingkan dengan bursa terpusat yang memberikan kebebasan lebih tinggi.

✅ Anda dapat berdagang langsung dengan dompet, aset selalu ada di tangan Anda, tanpa perlu dipercayakan kepada platform.

✅ Namun, risiko DEX juga tidak kecil: kontrak palsu, situs phishing, slippage yang tidak normal, dan jebakan likuiditas bisa terjadi kapan saja.

Saran untuk perdagangan yang aman:

✔️ Gunakan DEX terkenal, seperti Uniswap, PancakeSwap, hindari bursa kecil.
✔️ Masuk hanya melalui tautan resmi, untuk menghindari mengklik situs tiruan.
✔️ Hati-hati dalam memberikan otorisasi jumlah perdagangan, secara berkala cabut izin yang tidak perlu (gunakan revoke.cash).
✔️ Usahakan untuk menghindari pasangan koin dengan slippage terlalu tinggi dan likuiditas yang sangat rendah.
✔️ Jangan buta-buta FOMO, atur stop loss sebelumnya.

💬 Keamanan Web3 = Prasyarat Kebebasan. Apakah Anda sudah belajar SAFU?
Lihat asli
Van社长
--
CSO Binance (Chief Security Officer) hari ini mengungkapkan bahwa Binance setiap hari menerima banyak resume palsu dari "peretas resmi Korea Utara", yang menyamar sebagai orang Tiongkok dan Jepang untuk wawancara di Binance, dan salah satu anggota yang menyamar berhasil membantu melakukan beberapa kejadian peretasan besar.

Sebenarnya, kejadian semacam ini sudah ada sebelumnya, dalam insiden bybit, $ETH dicuri dan diubah menjadi 13562 koin $BTC , yang bernilai 1.63 miliar dolar AS. Dan hanya pada paruh pertama tahun ini, peretas Korea Utara sudah mencuri 1.6 miliar dolar AS dalam cryptocurrency dari dunia crypto.

Selain serangan peretasan, programmer Korea Utara juga menyusup ke ribuan perusahaan industri Web3 untuk bekerja, tahun ini mereka sudah menerima gaji lebih dari 10 juta dolar AS, yang sebagian besar dibayar dengan USDC. (Ada beberapa proyek yang menemukan bahwa karyawan ini, meskipun mengklaim tinggal di kota yang sama dengan tim, selalu menolak untuk bertemu secara langsung, bahkan terjadi tiga insinyur Korea Utara saling merekomendasikan satu sama lain untuk masuk ke proyek yang sama, sehingga menyusup ke seluruh perusahaan)

Peretas Korea Utara telah mencuri begitu banyak cryptocurrency, lalu digunakan untuk apa? Sangat sulit untuk ditebak 😅
Terjemahkan
你的“连接钱包”,是 Web3 噩梦的开始,还是? #web3安全 你手滑点击**“连接钱包”,资产瞬间被盗!这不是黑客入侵,是你误授权给钓鱼网站的致命失误!Web3 最可怕的恐惧,源于不安全的连接。 几天前,某资深玩家连接了一个 NFT 项目。他没注意到,网站 URL 差了一个字母,这是一个高仿钓鱼网站!黑客利用不安全插件,拦截并篡改了他的交易,资金瞬间被清空。 在 Web3 荒野中,每一次连接,都是一次高空走钢丝。 #WalletConnect WalletConnect:Web3 的安全“脐带” 早期的 Web3 连接方式太粗暴,依赖不安全的浏览器插件和私钥暴露,是巨大痛点。 而 WalletConnect (WCT),正是 Web3 基础设施中最优雅的解决方案。它是一个开源协议,解决了钱包和 DApp 之间的安全通信问题。 它的价值,就在于彻底革新了**“连接”**这个动作: * 端到端加密:它不传输你的私钥,所有通信都经过加密通道。你的资产永远在钱包里,连接即安全。 * 跨平台兼容:一个二维码,支持 600+ 钱包和 65,000+ DApp。 * 签名分离:所有交易必须回到你钱包 App 内独立确认,杜绝后台偷袭。 @WalletConnect WalletConnect# 已服务 4750 万用户,是 Web3 安全、便捷的基石! WCT:从安全协议到治理引擎 WalletConnect 不仅仅是协议,更是由社区驱动的生态系统。 $WCT {spot}(WCTUSDT) 其发行的 WCT 代币,正是驱动生态向前的去中心化治理引擎。WCT 持有者将对协议的未来走向、新功能集成拥有投票权。 WCT 让你在享受 Web3 安全连接的同时,拥有协议的建设权!
你的“连接钱包”,是 Web3 噩梦的开始,还是?
#web3安全
你手滑点击**“连接钱包”,资产瞬间被盗!这不是黑客入侵,是你误授权给钓鱼网站的致命失误!Web3 最可怕的恐惧,源于不安全的连接。

几天前,某资深玩家连接了一个 NFT 项目。他没注意到,网站 URL 差了一个字母,这是一个高仿钓鱼网站!黑客利用不安全插件,拦截并篡改了他的交易,资金瞬间被清空。
在 Web3 荒野中,每一次连接,都是一次高空走钢丝。
#WalletConnect
WalletConnect:Web3 的安全“脐带”
早期的 Web3 连接方式太粗暴,依赖不安全的浏览器插件和私钥暴露,是巨大痛点。
而 WalletConnect (WCT),正是 Web3 基础设施中最优雅的解决方案。它是一个开源协议,解决了钱包和 DApp 之间的安全通信问题。
它的价值,就在于彻底革新了**“连接”**这个动作:
* 端到端加密:它不传输你的私钥,所有通信都经过加密通道。你的资产永远在钱包里,连接即安全。
* 跨平台兼容:一个二维码,支持 600+ 钱包和 65,000+ DApp。
* 签名分离:所有交易必须回到你钱包 App 内独立确认,杜绝后台偷袭。
@WalletConnect
WalletConnect# 已服务 4750 万用户,是 Web3 安全、便捷的基石!
WCT:从安全协议到治理引擎
WalletConnect 不仅仅是协议,更是由社区驱动的生态系统。
$WCT

其发行的 WCT 代币,正是驱动生态向前的去中心化治理引擎。WCT 持有者将对协议的未来走向、新功能集成拥有投票权。
WCT 让你在享受 Web3 安全连接的同时,拥有协议的建设权!
Lihat asli
Jaringan Pikiran: Membangun Ulang Batas Keamanan Web3 dengan Teknologi FHE! 🔥 Seberapa hebat Enkripsi Homomorfik Penuh (FHE)? Dapat membuat data dihitung langsung dalam keadaan terenkripsi, transmisi, penyimpanan, dan perhitungan sepanjang siklus hidup tanpa kebocoran, bahkan ancaman komputasi kuantum pun dapat dengan mudah dihadapi! 🔒 Pelopor Web3 yang berani bekerja sama dengan ByteDance ini, kembali melakukan terobosan! Protokol pesan terenkripsi di blockchain (Encrypted Messaging Onchain) bisa dibilang "garis pertahanan terakhir Web3": 1️⃣ Transaksi dapat dilampiri metadata terenkripsi (faktur, kontrak, informasi KYC semua beres) 2️⃣ Kunci dompet terenkripsi, hanya terlihat oleh pihak yang diberi otorisasi 3️⃣ Data terikat dengan transaksi, dapat diverifikasi, diaudit, dan dilindungi dari pemalsuan 4️⃣ Menggabungkan FHE+ZKP, mencapai enkripsi end-to-end yang nyata Langkah ini langsung memecahkan masalah pengikatan RWA! Sejak saat itu, blockchain tidak hanya memiliki alamat dan jumlah, tetapi juga dapat "berbicara rahasia", kepatuhan yang maksimal layaknya SWIFT versi Web3 ✨ Lebih hebat lagi dengan lapisan staking ulang + protokol HTTPZ, bidang AI, blockchain modular, permainan, dan lainnya dapat menikmati perlindungan privasi + insentif ekonomi ganda! 📈 $FHE saat ini seharga 0,07555 dolar AS, volume perdagangan dalam 24 jam meningkat 49,8% mencapai 12,66 juta dolar AS, kerja sama dengan raksasa AI seperti DeepSeek semakin menunjukkan potensi! Data milikmu, nilai kembali padamu — masa depan semua terenkripsi Web3, Jaringan Pikiran sedang memimpin dengan cepat! 🚀 #RWA #Web3安全
Jaringan Pikiran: Membangun Ulang Batas Keamanan Web3 dengan Teknologi FHE! 🔥

Seberapa hebat Enkripsi Homomorfik Penuh (FHE)? Dapat membuat data dihitung langsung dalam keadaan terenkripsi, transmisi, penyimpanan, dan perhitungan sepanjang siklus hidup tanpa kebocoran, bahkan ancaman komputasi kuantum pun dapat dengan mudah dihadapi! 🔒

Pelopor Web3 yang berani bekerja sama dengan ByteDance ini, kembali melakukan terobosan! Protokol pesan terenkripsi di blockchain (Encrypted Messaging Onchain) bisa dibilang "garis pertahanan terakhir Web3":

1️⃣ Transaksi dapat dilampiri metadata terenkripsi (faktur, kontrak, informasi KYC semua beres)

2️⃣ Kunci dompet terenkripsi, hanya terlihat oleh pihak yang diberi otorisasi

3️⃣ Data terikat dengan transaksi, dapat diverifikasi, diaudit, dan dilindungi dari pemalsuan

4️⃣ Menggabungkan FHE+ZKP, mencapai enkripsi end-to-end yang nyata

Langkah ini langsung memecahkan masalah pengikatan RWA! Sejak saat itu, blockchain tidak hanya memiliki alamat dan jumlah, tetapi juga dapat "berbicara rahasia", kepatuhan yang maksimal layaknya SWIFT versi Web3 ✨

Lebih hebat lagi dengan lapisan staking ulang + protokol HTTPZ, bidang AI, blockchain modular, permainan, dan lainnya dapat menikmati perlindungan privasi + insentif ekonomi ganda! 📈

$FHE saat ini seharga 0,07555 dolar AS, volume perdagangan dalam 24 jam meningkat 49,8% mencapai 12,66 juta dolar AS, kerja sama dengan raksasa AI seperti DeepSeek semakin menunjukkan potensi!

Data milikmu, nilai kembali padamu — masa depan semua terenkripsi Web3, Jaringan Pikiran sedang memimpin dengan cepat! 🚀
#RWA #Web3安全
Lihat asli
🔐 Analisis Insiden: Kerentanan Jembatan Lintas Rantai Privasea, Peringatan senilai 32 juta dolar 📅 Kronologi Tahun ini, proyek Web3 Privasea yang fokus pada AI+DePIN mengalami kerentanan pada jembatan lintas rantai, dengan kerugian sekitar 32 juta dolar. Penyerang memanfaatkan kekurangan dalam logika verifikasi pesan lintas rantai untuk memalsukan transaksi lintas rantai dan mencuri dana. 🔍 Sumber Kerentanan Kompleksitas Kode: Ada kesalahan kondisi batas dalam logika verifikasi pesan lintas rantai Kawasan Buta Audit: Logika sinkronisasi status yang kompleks belum diuji secara memadai Respon Lambat: Waktu yang dihabiskan dari penemuan anomali hingga tindakan terlalu lama 💡 Peringatan Logika lintas rantai yang kompleks harus menjalani verifikasi formal Membangun sistem peringatan bertingkat dan mekanisme pemutus otomatis Melakukan pengujian stres jembatan lintas rantai secara berkala #跨链桥安全 #漏洞分析 #Web3安全
🔐 Analisis Insiden: Kerentanan Jembatan Lintas Rantai Privasea, Peringatan senilai 32 juta dolar
📅 Kronologi
Tahun ini, proyek Web3 Privasea yang fokus pada AI+DePIN mengalami kerentanan pada jembatan lintas rantai, dengan kerugian sekitar 32 juta dolar. Penyerang memanfaatkan kekurangan dalam logika verifikasi pesan lintas rantai untuk memalsukan transaksi lintas rantai dan mencuri dana.
🔍 Sumber Kerentanan
Kompleksitas Kode: Ada kesalahan kondisi batas dalam logika verifikasi pesan lintas rantai
Kawasan Buta Audit: Logika sinkronisasi status yang kompleks belum diuji secara memadai
Respon Lambat: Waktu yang dihabiskan dari penemuan anomali hingga tindakan terlalu lama
💡 Peringatan
Logika lintas rantai yang kompleks harus menjalani verifikasi formal
Membangun sistem peringatan bertingkat dan mekanisme pemutus otomatis
Melakukan pengujian stres jembatan lintas rantai secara berkala
#跨链桥安全 #漏洞分析 #Web3安全
Lihat asli
🚨【Peringatan Darurat】Serangan Phishing AI Baru Sedang Melanda Bidang Web3 💸 Penelusuran Kejadian Sejak Oktober 2025, serangan phishing baru yang didasarkan pada pemalsuan mendalam dan simulasi suara AI telah menyebabkan kerugian lebih dari 8 juta dolar AS. Penyerang memalsukan suara dan citra anggota inti proyek, meluncurkan aktivitas "airdrop terbatas" di media sosial, dan mengelabui pengguna untuk menghubungkan dompet dan memberikan izin. 🔍 Analisis Karakteristik Serangan Kustomisasi Tinggi: Konten phishing yang dihasilkan oleh AI disesuaikan untuk komunitas tertentu, sangat menipu Kolaborasi Multikanal: Twitter Spaces+Discord+Telegram meluncurkan secara simultan di berbagai platform Penurunan Ambang Teknologi: Paket alat serangan beredar di pasar gelap, memungkinkan pemula juga dapat meluncurkan serangan kompleks 🛡️ Rencana Perlindungan ✅ Verifikasi Saluran Resmi: Semua informasi airdrop harus dikonfirmasi ulang melalui situs resmi proyek ✅ Isolasi Dompet Keras: Aset besar menggunakan dompet keras, tidak digunakan untuk interaksi airdrop ✅ Pengaturan Batasan Izin: Mengatur batas jumlah untuk izin yang diberikan sekali, secara berkala membersihkan izin yang tidak digunakan ✅ Verifikasi Identitas Tim: Pihak proyek harus membangun mekanisme verifikasi identitas anggota 💡 Wawasan Utama "AI sedang menurunkan ambang serangan rekayasa sosial. Di bidang Web3, verifikasi identitas dan keaslian sumber lebih penting daripada sebelumnya." #AI安全 #网络钓鱼 #Web3安全 #深度伪造
🚨【Peringatan Darurat】Serangan Phishing AI Baru Sedang Melanda Bidang Web3
💸 Penelusuran Kejadian
Sejak Oktober 2025, serangan phishing baru yang didasarkan pada pemalsuan mendalam dan simulasi suara AI telah menyebabkan kerugian lebih dari 8 juta dolar AS. Penyerang memalsukan suara dan citra anggota inti proyek, meluncurkan aktivitas "airdrop terbatas" di media sosial, dan mengelabui pengguna untuk menghubungkan dompet dan memberikan izin.
🔍 Analisis Karakteristik Serangan
Kustomisasi Tinggi: Konten phishing yang dihasilkan oleh AI disesuaikan untuk komunitas tertentu, sangat menipu
Kolaborasi Multikanal: Twitter Spaces+Discord+Telegram meluncurkan secara simultan di berbagai platform
Penurunan Ambang Teknologi: Paket alat serangan beredar di pasar gelap, memungkinkan pemula juga dapat meluncurkan serangan kompleks
🛡️ Rencana Perlindungan
✅ Verifikasi Saluran Resmi: Semua informasi airdrop harus dikonfirmasi ulang melalui situs resmi proyek
✅ Isolasi Dompet Keras: Aset besar menggunakan dompet keras, tidak digunakan untuk interaksi airdrop
✅ Pengaturan Batasan Izin: Mengatur batas jumlah untuk izin yang diberikan sekali, secara berkala membersihkan izin yang tidak digunakan
✅ Verifikasi Identitas Tim: Pihak proyek harus membangun mekanisme verifikasi identitas anggota
💡 Wawasan Utama
"AI sedang menurunkan ambang serangan rekayasa sosial. Di bidang Web3, verifikasi identitas dan keaslian sumber lebih penting daripada sebelumnya."
#AI安全 #网络钓鱼 #Web3安全 #深度伪造
Lihat asli
🚨 Peringatan Keamanan Dompet dan Phishing Baru Hari ini perlu waspada terhadap jenis serangan ekstensi dompet palsu yang baru. Sebuah ekstensi jahat bernama "Safery: Ethereum Wallet" menduduki peringkat tinggi di Toko Aplikasi Google Chrome. Metode serangan: Program jahat ini akan mengkodekan frasa pemulihan 12 atau 24 kata yang dibuat atau diimpor oleh pengguna ke dalam alamat blockchain Sui palsu. Selanjutnya, dengan mengirimkan transaksi SUI dalam jumlah sangat kecil untuk mentransfer frasa pemulihan yang telah dikodekan, karena memanfaatkan keterbukaan blockchain, metode keamanan tradisional hampir tidak dapat mendeteksi. Cara pencegahan: Hanya menggunakan saluran resmi: Pastikan untuk mengunduh ekstensi dari situs resmi dompet yang terpercaya seperti MetaMask. Periksa dengan cermat: Sebelum menginstal, periksa informasi pengembang, ulasan pengguna, dan waspada terhadap kesalahan tata bahasa dalam deskripsi. Tingkatkan kewaspadaan: Setiap perangkat lunak yang meminta frasa pemulihan lengkap selama penggunaan normal sangat mungkin adalah perangkat lunak jahat. Pastikan untuk tetap waspada sebelum mengunduh alat kripto apa pun, dan lakukan verifikasi kedua melalui saluran resmi. #钱包安全 #网络钓鱼 #Chrome扩展 #Web3安全
🚨 Peringatan Keamanan Dompet dan Phishing Baru
Hari ini perlu waspada terhadap jenis serangan ekstensi dompet palsu yang baru. Sebuah ekstensi jahat bernama "Safery: Ethereum Wallet" menduduki peringkat tinggi di Toko Aplikasi Google Chrome.
Metode serangan: Program jahat ini akan mengkodekan frasa pemulihan 12 atau 24 kata yang dibuat atau diimpor oleh pengguna ke dalam alamat blockchain Sui palsu. Selanjutnya, dengan mengirimkan transaksi SUI dalam jumlah sangat kecil untuk mentransfer frasa pemulihan yang telah dikodekan, karena memanfaatkan keterbukaan blockchain, metode keamanan tradisional hampir tidak dapat mendeteksi.
Cara pencegahan:
Hanya menggunakan saluran resmi: Pastikan untuk mengunduh ekstensi dari situs resmi dompet yang terpercaya seperti MetaMask.
Periksa dengan cermat: Sebelum menginstal, periksa informasi pengembang, ulasan pengguna, dan waspada terhadap kesalahan tata bahasa dalam deskripsi.
Tingkatkan kewaspadaan: Setiap perangkat lunak yang meminta frasa pemulihan lengkap selama penggunaan normal sangat mungkin adalah perangkat lunak jahat.
Pastikan untuk tetap waspada sebelum mengunduh alat kripto apa pun, dan lakukan verifikasi kedua melalui saluran resmi.
#钱包安全 #网络钓鱼 #Chrome扩展 #Web3安全
Lihat asli
Tidak menyangka @WalletConnect juga memiliki tokennya sendiri $WCT penasaran bisa digunakan untuk apa? Apakah membeli bisa membuat aset dompet kita menjadi lebih aman?👀 Sejak terakhir kali beberapa dompet dicuri secara misterius, saya memang semakin banyak menggunakan walletconnect. Pada dasarnya, dompet hanya diletakkan di iPhone, semua plugin browser tidak menyimpan uang, digunakan hanya saat dibutuhkan. Kemudian saya juga baru membeli MacBook, yang lama sudah dibersihkan sistemnya dan dijadikan perangkat keras dompet khusus, mengenai mengapa tidak langsung menggunakan cold wallet, lebih karena merasa repot…… Setelah kejadian itu saya memindahkan sebagian besar token ke beberapa bursa. Dulu tidak menghargai bursa, yang bisa dilakukan di blockchain ya lakukan di blockchain, sekarang merasa sangat bagus😅 Dan juga tidak perlu menginstal banyak plugin dompet dari berbagai blockchain yang berantakan, apa itu metamask (ini benar-benar sampah, peliharaan anjing untuk keselamatan), apa itu phantom, apa itu keplr (RIP untuk beberapa koin saya yang hilang nilainya), apa itu talisman, apa itu martian, dan lain-lain. Jadi langsung saja, bisa tidak kamu connect, jika tidak…… saya akan membuka web di ponsel Bagaimanapun, sebagian besar dApp didukung, web3 universal socket bukan sekadar nama.. Colok saja sudah benar #WalletConnect #Web3安全 #加密钱包 #dApps {spot}(WCTUSDT)
Tidak menyangka @WalletConnect juga memiliki tokennya sendiri $WCT penasaran bisa digunakan untuk apa? Apakah membeli bisa membuat aset dompet kita menjadi lebih aman?👀

Sejak terakhir kali beberapa dompet dicuri secara misterius, saya memang semakin banyak menggunakan walletconnect. Pada dasarnya, dompet hanya diletakkan di iPhone, semua plugin browser tidak menyimpan uang, digunakan hanya saat dibutuhkan. Kemudian saya juga baru membeli MacBook, yang lama sudah dibersihkan sistemnya dan dijadikan perangkat keras dompet khusus, mengenai mengapa tidak langsung menggunakan cold wallet, lebih karena merasa repot……

Setelah kejadian itu saya memindahkan sebagian besar token ke beberapa bursa. Dulu tidak menghargai bursa, yang bisa dilakukan di blockchain ya lakukan di blockchain, sekarang merasa sangat bagus😅

Dan juga tidak perlu menginstal banyak plugin dompet dari berbagai blockchain yang berantakan, apa itu metamask (ini benar-benar sampah, peliharaan anjing untuk keselamatan), apa itu phantom, apa itu keplr (RIP untuk beberapa koin saya yang hilang nilainya), apa itu talisman, apa itu martian, dan lain-lain. Jadi langsung saja, bisa tidak kamu connect, jika tidak…… saya akan membuka web di ponsel

Bagaimanapun, sebagian besar dApp didukung, web3 universal socket bukan sekadar nama.. Colok saja sudah benar

#WalletConnect #Web3安全 #加密钱包 #dApps
Masuk untuk menjelajahi konten lainnya
Jelajahi berita kripto terbaru
⚡️ Ikuti diskusi terbaru di kripto
💬 Berinteraksilah dengan kreator favorit Anda
👍 Nikmati konten yang menarik minat Anda
Email/Nomor Ponsel