W zeszłym tygodniu jeden z moich nauczycieli prawie stracił klucz prywatny do swojego portfela kryptograficznego.
Początek sprawy to nagłe awarii wtyczki przeglądarki portfela OKX, która w trakcie użytkowania przestała działać, a Chrome wyświetlił komunikat z prośbą o 'naprawienie rozszerzenia' (wielu z nas mogło się z tym spotkać, Metamask i inne portfele również mogą mieć takie problemy). Po kliknięciu potwierdzenia, Chrome niespodziewanie ponownie zainstalował portfel i wyczyścił pamięć podręczną wtyczki. W tym momencie portfel wyglądał jakby został właśnie zainstalowany, musiał zostać ponownie zaimportowany frazą odzyskiwania, aby go przywrócić. A jeśli wcześniej nie zrobiono kopii zapasowej, portfel i zawarte w nim aktywa zostałyby na zawsze utracone. Na szczęście ten nauczyciel jest bardzo ostrożny i wcześniej zrobił wiele kopii zapasowych frazy odzyskiwania, przechowując je w różnych miejscach. Jednak, gdy wpisał frazę odzyskiwania, wydarzyło się coś nieoczekiwanego: portfel zgłosił błąd w formacie frazy odzyskiwania i nie można jej było poprawnie zaimportować. Po kilku próbach ponownego wpisania, wtyczka nadal zgłaszała błąd frazy odzyskiwania. Choć nauczyciel był trochę zaniepokojony, dzięki solidnej wiedzy na temat blockchaina, wstępnie ocenił, że podczas robienia kopii zapasowej mogło dojść do błędnego przepisania słowa lub pomylenia kolejności. Próbował napisać skrypt, aby przywrócić frazę poprzez wyczerpanie możliwości (zamieniając słowa frazy), ale pierwsza próba się nie powiodła. Pomogłem skontaktować się z portfelem OKX @Haiteng_okx, aby potwierdzić, że nie można przywrócić portfela z pamięci podręcznej wtyczki (może jest szansa na dysku mechanicznym, ale na SSD prawie na pewno nie), dlatego najwłaściwszym rozwiązaniem nadal było podejście do naprawy od błędu frazy odzyskiwania. Ostatecznie, po naprawieniu małego błędu w skrypcie, udało się odzyskać źle zapisaną frazę odzyskiwania (jeden błąd w literze), portfel został pomyślnie przywrócony, wszyscy zadowoleni.
Czego możemy się nauczyć z tego zdarzenia? Dwa podsumowania nauczyciela są warte zapamiętania: 1. Środki zapobiegawcze należy ćwiczyć, nie można poprzestać na papierze. Fraza odzyskiwania do tego portfela była wykonana jako kopia zapasowa, zrobiono jej wiele kopii i przechowano w różnych miejscach. Jednak nie próbowano przywrócić portfela za pomocą frazy odzyskiwania, tylko porównywano poprawność frazy gołym okiem, myśląc, że wszystko jest poprawnie, podczas gdy w rzeczywistości była jedna błędna litera. Gdyby spróbowano użyć tej frazy do przywrócenia portfela, odkryliby, że kopia zapasowa jest błędna. 2. Szczegóły decydują o sukcesie lub porażce. W przypadku błędu w jednym tylko słowie, łatwo można by to naprawić. Jednak program naprawczy nie uwzględnił różnicy w wielkości liter adresu Ethereum, myśląc, że nie znaleziono nic. Rzecz, która mogła być rozwiązana w kilka minut, ostatecznie zajęła 3 dni, powodując dużą presję psychiczną.
Moje sugestie: 1. Po zrobieniu kopii zapasowej frazy odzyskiwania portfela, należy sprawdzić, czy można poprawnie przywrócić portfel. 2. Gdy wtyczka przeglądarki portfela zawiedzie, nie należy lekko klikać naprawy, najpierw należy wykonać kopię pamięci podręcznej wtyczki. 3. W przypadku błędnych kopii zapasowych frazy odzyskiwania, nie należy panikować, najprawdopodobniej jedno lub dwa słowa są błędnie przepisane, można spróbować przywrócić za pomocą oprogramowania do odzyskiwania. Polecam otwarte źródło: btcrecover github repo: https://t.co/YU4vDj1Xam instrukcja: https://t.co/NbiAp4QCLr
Bezpieczeństwo to nie mała sprawa. Mam nadzieję, że wszyscy będą odpowiednio przechowywać swoje portfele, aby nie stracić ciężko zgromadzonych aktywów z powodu błędów w działaniu!
W zeszłym tygodniu jeden z moich nauczycieli prawie stracił swój klucz prywatny do portfela kryptowalutowego.
Przyczyną sytuacji była nagła awaria wtyczki przeglądarki portfela OKX podczas użytkowania, a Chrome wyświetlił komunikat z prośbą o "naprawienie rozszerzenia" (wiele osób zapewne miało do czynienia z taką sytuacją). Po kliknięciu potwierdzenia, Chrome niespodziewanie ponownie zainstalował portfel i wyczyścił pamięć podręczną wtyczki. W tym momencie, portfel był jakby świeżo zainstalowany i konieczne było ponowne zaimportowanie frazy mnemonicznej, aby go odzyskać. A jeśli wcześniej nie zrobiono kopii zapasowej, portfel i znajdujące się w nim aktywa zostaną na zawsze utracone. Na szczęście, ten nauczyciel jest z natury bardzo ostrożny i wcześniej zrobił wiele kopii zapasowych frazy mnemonicznej, przechowując je w różnych miejscach. Jednak po wpisaniu frazy mnemonicznej zdarzyło się coś nieoczekiwanego: portfel wskazał, że format frazy mnemonicznej jest nieprawidłowy i nie można jej pomyślnie zaimportować. Po kilku kolejnych próbach, wtyczka wciąż wskazywała błąd w frazie mnemonicznej. Choć nauczyciel był trochę zaniepokojony, dzięki solidnej wiedzy na temat blockchaina, wstępnie ocenił, że mógł pomylić słowa lub pomieszać kolejność podczas tworzenia kopii zapasowej frazy. Próbował napisać skrypt w celu odzyskania frazy mnemonicznej poprzez metodę brute force (zamieniając słowa), ale pierwsza próba nie powiodła się. Pomogłem skontaktować się z OKX Portfelem @Haiteng_okx, aby potwierdzić, że nie można odzyskać portfela poprzez przywrócenie pamięci podręcznej wtyczki (możliwe, że na dysku mechanicznym jest jeszcze szansa, ale na SSD praktycznie nie ma). Dlatego najbardziej obiecującym rozwiązaniem było rozpoczęcie naprawy od błędu w frazie mnemonicznej. Ostatecznie, po naprawieniu małego błędu w skrypcie, udało się odzyskać błędnie zapisaną frazę mnemoniczną (jedna litera była błędna) i portfel został pomyślnie przywrócony, co przyniosło ulgę wszystkim.
Czego możemy się nauczyć z tego wydarzenia? Dwa podsumowania nauczyciela są warte zapamiętania: 1. Środki zapobiegawcze muszą być ćwiczone, nie mogą pozostać tylko na papierze. Fraza mnemoniczna tego portfela została wykonana w kopii zapasowej, a także było wiele kopii przechowywanych w różnych miejscach. Jednak nie próbowano przywrócić portfela za pomocą frazy mnemonicznej, a jedynie na podstawie wizualnej weryfikacji poprawności frazy, myśląc, że wszystko jest dobrze, jednak jedno słowo było błędne. Gdyby próbowano użyć tej frazy do przywrócenia portfela, odkryto by, że kopia jest niepoprawna. 2. Szczegóły decydują o sukcesie lub porażce. Zazwyczaj sytuacja, w której tylko jedno słowo jest błędne, jest łatwa do naprawienia. Jednak program naprawczy nie uwzględniał różnic w wielkości liter w adresach Ethereum, błędnie uznając, że nic nie znaleziono. Coś, co można by załatwić w kilka minut, przeciągnęło się na 3 dni, co spowodowało dużą presję psychiczną.
Moje sugestie: 1. Po wykonaniu kopii zapasowej frazy mnemonicznej portfela, należy sprawdzić, czy można pomyślnie przywrócić portfel. 2. Gdy wtyczka przeglądarki portfela ulegnie awarii, nie należy łatwo klikać "napraw", najpierw należy wykonać kopię zapasową pamięci podręcznej wtyczki. 3. W przypadku błędów w kopii zapasowej frazy mnemonicznej, nie panikuj, prawdopodobnie chodzi o 1-2 błędne słowa, można spróbować odzyskać za pomocą oprogramowania do odzyskiwania. Polecam otwarte źródło: btcrecover github repo: https://t.co/YU4vDj1Xam instrukcja: https://t.co/8jRlaLFyAx
Bezpieczeństwo to nie drobnostka. Mam nadzieję, że wszyscy będą odpowiednio dbać o swoje portfele i nie pozwolą, aby ciężko zgromadzone aktywa zniknęły z powodu błędów w działaniu!
Czy wycena Pump 40 miliardów jest wysoka? Choć pumpfun chce pozyskać 1 miliard przy wycenie 40 miliardów, co jest dość dziwne, mając już tak dużo pieniędzy, wciąż chcą więcej. Ale kto mógłby odmówić większej gotówki? Z perspektywy miesięcznych przychodów z umowy, pump w ciągu ostatniego miesiąca osiągnął przychody na poziomie 70 milionów, co jest nieco poniżej Hyper (4 miliardy FDV) i Uni (6.6 miliardów FDV), dlatego wycena 4 miliardów wydaje się rozsądna. Dodatkowo biorąc pod uwagę, że może być 10-20% airdropu, co oznacza 5-10 miliardów dla P małych, wydaje się w porządku?
Believe (launchcoin)w istocie jest platformą dla monet celebrytów, wystarczy, że uda mu się zaangażować wystarczająco utalentowanego "celebrytę" deva do tworzenia meme, a koło zamachowe zacznie się kręcić. @launchcoin