理论上讲:手机号、邮箱、密码、生物认证、双重验证器这几样东西不要同时丢就还好。但实际上说,这些东西可能都塞在同一台手机里,或者大部分都能在google账号里找到。偷走手机或攻破邮箱都会导致多重安全防线崩塌,而改善的办法总会牺牲便利性。所以也没啥好办法,大家引起重视吧,不要迷信生物验证
显示更多
想问下大家:
Gate 今天的那位170万美金被盗事件,你们怎么看?
入行这么久这次真的匪夷所思的事,AI 发达后我们是不是应该重新思考安全问题。
我现在比较恐惧的是:
如果攻击者真的掌握了用户的 KYC 材料、邮箱/短信/设备权限、历史交易信息,甚至能完成 AI 活体,
那么传统 CEX 的“找回账户/重置安全项”流程,难道会形同虚设吧,或者他们就会变成攻击入口?
我们还能防备吗?防备还有用吗?
显示更多