Estas duas semanas tiveram muitos incidentes de segurança; sua conta pode estar mais em risco do que você imagina
Recentemente, vários incidentes de segurança aconteceram em sequência. Houve casos em que contas foram roubadas; depois de congeladas, as APIs não foram removidas e 340 mil U ainda assim foram transferidos. Também teve uma rede pública (chain) que, devido a uma falha na gateway, teve emissão de tokens aumentada; a correção foi feita com reinício direto.
Minha maior percepção depois de ler tudo é: a maior parte das perdas não acontece por causa da行情 (mercado); acontece por hábitos de segurança.
Vou listar algumas recomendações bem práticas; leva apenas dez minutos para fazer.
Primeiro, minimize as permissões da API. Para ferramentas de quantificação e copy trading, deixe apenas leitura e execução de ordens. Permissões de saque nunca. Se for necessário, vincule sempre a lista de IPs permitidos. Se não estiver usando, apague imediatamente. O caso daqueles 340 mil U foi exatamente por causa da API.
Segundo, ative a lista de permissões para saques. Só permita sacar para alguns endereços que você usa com frequência. Mesmo que a conta seja logada indevidamente, o dinheiro não consegue ser transferido.
Terceiro, configure um código anti-phishing. Depois disso, todo e-mail oficial que você receber terá esse código. Sem o código, trate como golpe.
Quarto, se puder usar uma chave de acesso (passkey/chave de verificação), não dependa apenas de SMS. Todos os anos há casos de sequestro de número de celular.
Quinto, para ativos grandes que ficam parados por muito tempo, use uma carteira “cold wallet”. Revise regularmente as autorizações on-chain. Autorizações de contratos “bagunçadas” acabam virando portas dos fundos deixadas para hackers.
E mais uma coisa que muita gente ignora: não clique em links de “airdrops” em grupos; não salve capturas de frases mnemônicas no álbum; não confie em “atendentes” de suporte em conversas privadas.
Há muitas oportunidades de ganhar em um bull market, mas o capital é apenas um. Se perder, acabou de verdade.
Recentemente, vários incidentes de segurança aconteceram em sequência. Houve casos em que contas foram roubadas; depois de congeladas, as APIs não foram removidas e 340 mil U ainda assim foram transferidos. Também teve uma rede pública (chain) que, devido a uma falha na gateway, teve emissão de tokens aumentada; a correção foi feita com reinício direto.
Minha maior percepção depois de ler tudo é: a maior parte das perdas não acontece por causa da行情 (mercado); acontece por hábitos de segurança.
Vou listar algumas recomendações bem práticas; leva apenas dez minutos para fazer.
Primeiro, minimize as permissões da API. Para ferramentas de quantificação e copy trading, deixe apenas leitura e execução de ordens. Permissões de saque nunca. Se for necessário, vincule sempre a lista de IPs permitidos. Se não estiver usando, apague imediatamente. O caso daqueles 340 mil U foi exatamente por causa da API.
Segundo, ative a lista de permissões para saques. Só permita sacar para alguns endereços que você usa com frequência. Mesmo que a conta seja logada indevidamente, o dinheiro não consegue ser transferido.
Terceiro, configure um código anti-phishing. Depois disso, todo e-mail oficial que você receber terá esse código. Sem o código, trate como golpe.
Quarto, se puder usar uma chave de acesso (passkey/chave de verificação), não dependa apenas de SMS. Todos os anos há casos de sequestro de número de celular.
Quinto, para ativos grandes que ficam parados por muito tempo, use uma carteira “cold wallet”. Revise regularmente as autorizações on-chain. Autorizações de contratos “bagunçadas” acabam virando portas dos fundos deixadas para hackers.
E mais uma coisa que muita gente ignora: não clique em links de “airdrops” em grupos; não salve capturas de frases mnemônicas no álbum; não confie em “atendentes” de suporte em conversas privadas.
Há muitas oportunidades de ganhar em um bull market, mas o capital é apenas um. Se perder, acabou de verdade.
