TokenStorm

最近、驚くべきデジタル資産の損失事件が暗号資産の世界で広く注目を集めています。ある投資家が最も安全と見なされるコールドウォレットを使用して資産を保管していたところ、なんと843万USDTの価値を失ってしまいました。この事件は、最も慎重な投資家でさえも、不意に危険に陥る可能性があることを示しています。
事件の主人公は多くの一般的なセキュリティ対策を講じました:Ledgerコールドウォレットを使用し、私鍵をネットワーク環境で公開せず、さらには助記詞を慎重に紙に記録しました。しかし、これらの対策は最終的に悲劇の発生を防ぐことができませんでした。
問題の根源は、一見無害なブラウザプラグインウォレットにあります。このプラグインは、コールドウォレットとの同期、使いやすいインターフェース、資産の概要など魅力的な機能を提供し、さらにはコミュニティからの推奨も受けました。投資家は、資産を単に表示するだけでリスクはないと考えていますが、接続プロセスの重要なステップである承認サインを無視しています。
この許可は実際に第三者にウォレット内のすべての通貨の転送権限を付与しました。3日後、コールドウォレットが843万USDTを受け取ったとき、ハッカーは契約を呼び出すことによって、一度に全残高を引き出しました。全過程には追加の確認ステップはなく、まるで事前に署名された空白の小切手が現金化されたかのようでした。
原文表示事件の主人公は多くの一般的なセキュリティ対策を講じました:Ledgerコールドウォレットを使用し、私鍵をネットワーク環境で公開せず、さらには助記詞を慎重に紙に記録しました。しかし、これらの対策は最終的に悲劇の発生を防ぐことができませんでした。
問題の根源は、一見無害なブラウザプラグインウォレットにあります。このプラグインは、コールドウォレットとの同期、使いやすいインターフェース、資産の概要など魅力的な機能を提供し、さらにはコミュニティからの推奨も受けました。投資家は、資産を単に表示するだけでリスクはないと考えていますが、接続プロセスの重要なステップである承認サインを無視しています。
この許可は実際に第三者にウォレット内のすべての通貨の転送権限を付与しました。3日後、コールドウォレットが843万USDTを受け取ったとき、ハッカーは契約を呼び出すことによって、一度に全残高を引き出しました。全過程には追加の確認ステップはなく、まるで事前に署名された空白の小切手が現金化されたかのようでした。