Esos errores en la seguridad de las carteras: por qué el modo de gestión de claves privadas de los bots automatizados oculta riesgos

robot
Generación de resúmenes en curso

【币界】最近有人提起钱包被盗的事,干脆聊聊这背后的逻辑。

Ahora en el mercado de productos de robots de trading automatizado DEX, muchos enfrentan un problema fatal: el riesgo de centralización de las claves privadas. En pocas palabras, estos productos requieren que subas tu clave privada a sus servidores, almacenándola en texto claro o en un formato decryptable. Suena mal, ¿verdad?

Una vez que los servidores son hackeados, el riesgo real es similar a poner tus activos en un exchange. Por eso, los estándares de seguridad de estos productos deben igualar los de los exchanges, de lo contrario, el riesgo es muy alto. No es alarmismo, es un riesgo sistémico.

Las carteras de autogestión tampoco son completamente seguras. Vulnerabilidades en el código, malicia de los desarrolladores, dispositivos de los usuarios comprometidos, filtraciones de datos… estas son formas comunes de ser víctima. Especialmente en productos de estrategias automatizadas, que a menudo dependen estructuralmente de la custodia de la clave privada; si alguna parte falla, todo se va al garete.

Pero esto no significa que debamos renunciar a la facilidad de uso. La verdadera evolución en la seguridad de las carteras debería ser hacer que la seguridad de la clave privada y la facilidad de uso ya no sean opuestos. En otras palabras, la seguridad y la experiencia pueden coexistir, solo depende del diseño del producto.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
ShitcoinArbitrageurvip
· 12-28 03:08
¡Dios mío, otra vez lo mismo! ¿Subir la clave privada al servidor y todavía llamar a esto descentralización? Qué risa, ¿en qué se diferencia de un exchange? --- ¿Ya no se había dicho que esos bots son una estafa? ¿Y ahora alguien se da cuenta? --- Por eso todavía tengo que gestionar mis propias claves privadas. Es un fastidio, pero al menos puedo dormir tranquilo. --- El riesgo de centralización realmente no se puede soportar, parece que la mayoría de los productos no han pensado bien en esto. --- Si la autogestión también puede ser hackeada, ¿para qué demonios sirvo entonces? --- Por eso nunca uso esos bots automáticos, realmente es una apuesta a la suerte. --- En resumen, si la clave privada está en manos de otros, no tienes voz ni voto. Los que no han entendido esto, que despierten.
Ver originalesResponder0
GasBanditvip
· 12-28 03:07
¿Subir la clave privada al servidor? Eso no es más que un acto suicida, no es de extrañar que mucha gente caiga en la trampa --- En realidad, todavía tienes que gestionar tus propias claves privadas, no te dejes engañar por esos bots --- ¿Estándares de seguridad a nivel de intercambio? La mayoría de los pequeños proyectos ni siquiera han hecho una auditoría básica --- Maldita sea, por eso nunca uso estos productos automatizados, son demasiado inseguros --- La autogestión también tiene riesgos, pero al menos el control está en tus manos, eso es muy importante --- Otra lección sangrienta, ¿cuándo tendremos una solución verdaderamente segura? --- Por eso, en definitiva, todavía hay que usar una cartera fría, cualquier otra opción es solo apostar
Ver originalesResponder0
MemeCoinSavantvip
· 12-28 03:06
Ngl, almacenar claves privadas en el servidor de algún bot es simplemente pedir que te roben... honestamente, me sorprende que la gente todavía caiga en esto en 2024
Ver originalesResponder0
SchrodingerProfitvip
· 12-28 03:04
Simplemente instalo un bot de billetera local, total no voy a ganar dinero, así evito que me corten.
Ver originalesResponder0
ILCollectorvip
· 12-28 03:04
¡Vaya, esto no es más que meter la clave privada en los servidores de otra persona! Y todavía llaman a esto un producto de automatización. Solo quiero preguntar, ¿qué están pensando estos equipos?
Ver originalesResponder0
LiquidatedAgainvip
· 12-28 02:56
Es difícil comprar el conocimiento anticipado... Yo soy de esa generación que fue liquidada por estas cosas, ¿subir la clave privada al servidor? En términos agradables se llama automatización, en términos desagradables es apostar a que esta compañía no será hackeada. ¿Y el resultado? Esos pequeños sueños simplemente desaparecieron.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)