Todo mundo acha que outro exploit de contrato inteligente apagou milhões, mas na verdade foi só uma falha básica de opsec.

ngl nada dói mais do que ver seus $ETH trabalhados serem drenados em segundos enquanto você estava longe da mesa, pegando um café.

analisando este último caso, não foi nem um bug de protocolo nem uma vulnerabilidade de exchange. o atacante literalmente só precisava que a máquina da vítima estivesse destravada com uma sessão ativa no navegador. uma vez lá dentro, ele varreu todos os $SOL que estavam nas extensões de hot wallet, porque não havia nenhum atrito físico impedindo as transferências de saída.

se você mantém uma quantia decente em uma sessão aberta ao invés de uma carteira de hardware que exige confirmação física direta no dispositivo, você basicamente está deixando seu cofre destravado. um signer dedicado impede essa drenagem silenciosa na hora, todas as vezes, não importa quanto $BTC você tenha parado na sua máquina.

com que frequência vocês realmente desconectam as sessões e travam as telas quando se levantam?

#CryptoSecurity #Web3 #OpSec