Jika Anda masih tetap masuk ke ekstensi browser di laptop yang tidak terkunci, berhentilah sekarang.
Tidak ada yang lebih menyakitkan daripada melihat portofolio hasil jerih payah Anda lenyap saat Anda pergi selama 5 menit, terutama ketika protokolnya bahkan tidak diretas.
Kami telah melihat pelanggaran smart contract besar-besaran menguras ratusan juta dari protokol DeFi, tetapi insiden terbaru ini sepenuhnya bersifat lokal. Penyerang tidak menemukan zero-day pada smart contract atau membobol infrastruktur bursa; mereka hanya mengeksploitasi sesi aktif pada mesin yang tidak terkunci. Jika Anda menyimpan dana di hot wallet atau membiarkan sesi web tetap terbuka, penyerang dengan akses fisik atau terminal jarak jauh dapat menandatangani transaksi secara diam-diam tanpa memicu alarm apa pun.
Bandingkan itu dengan pengaturan hardware yang mengharuskan konfirmasi tombol fisik. Bahkan jika sebuah skrip nakal mengambil alih sesi desktop Anda, perangkat cold memblokir pengurasan diam-diam pada $ETH atau $BNB seketika karena memerlukan verifikasi fisik di perangkat itu sendiri. Mengandalkan memori browser sederhana untuk melindungi $BTC bag Anda sama seperti mengunci pintu depan tetapi membiarkan kuncinya masih menempel di lubang kunci.
Berapa banyak lapisan konfirmasi fisik yang sebenarnya Anda gunakan sebelum membiarkan sebuah transaksi keluar dari wallet Anda?
#CryptoSecurity #Web3Security #SelfCustody
Tidak ada yang lebih menyakitkan daripada melihat portofolio hasil jerih payah Anda lenyap saat Anda pergi selama 5 menit, terutama ketika protokolnya bahkan tidak diretas.
Kami telah melihat pelanggaran smart contract besar-besaran menguras ratusan juta dari protokol DeFi, tetapi insiden terbaru ini sepenuhnya bersifat lokal. Penyerang tidak menemukan zero-day pada smart contract atau membobol infrastruktur bursa; mereka hanya mengeksploitasi sesi aktif pada mesin yang tidak terkunci. Jika Anda menyimpan dana di hot wallet atau membiarkan sesi web tetap terbuka, penyerang dengan akses fisik atau terminal jarak jauh dapat menandatangani transaksi secara diam-diam tanpa memicu alarm apa pun.
Bandingkan itu dengan pengaturan hardware yang mengharuskan konfirmasi tombol fisik. Bahkan jika sebuah skrip nakal mengambil alih sesi desktop Anda, perangkat cold memblokir pengurasan diam-diam pada $ETH atau $BNB seketika karena memerlukan verifikasi fisik di perangkat itu sendiri. Mengandalkan memori browser sederhana untuk melindungi $BTC bag Anda sama seperti mengunci pintu depan tetapi membiarkan kuncinya masih menempel di lubang kunci.
Berapa banyak lapisan konfirmasi fisik yang sebenarnya Anda gunakan sebelum membiarkan sebuah transaksi keluar dari wallet Anda?
#CryptoSecurity #Web3Security #SelfCustody
