最近DeBot钱包疑似遭遇黑客入侵,已有数十万USDT被转移出去。这起事件再次敲响了警钟——普通用户的资产安全有多脆弱。



钱包被盗无非就这几种情况,了解一下能帮你规避风险。

**Primera categoría: La problemática de la centralización de las claves privadas en productos DEX Bot**
Muchas herramientas tipo DEX Bot requieren que los usuarios suban sus claves privadas a servidores, almacenándolas en texto claro o en formas que puedan ser descifradas. Solo con escuchar esto ya suena muy peligroso—los técnicos internos pueden acceder a las claves privadas, y si los hackers logran romper la defensa, las consecuencias son equivalentes a un robo en un exchange. Los estándares de seguridad de estos productos deben alcanzar los niveles de los exchanges para poder usarlos, de lo contrario, el riesgo es altísimo. Además, desde un punto de vista de cumplimiento, este tipo de servicios en esencia no son wallets verdaderamente autogestionados, y en la mayoría de las jurisdicciones podrían requerir cumplir con obligaciones KYC y AML; si no se coopera, en el futuro podrían enfrentar problemas legales.

**Segunda categoría: Riesgos de código en las wallets autogestionadas**
Defectos en el código, cadenas de suministro comprometidas, repositorios de código infiltrados—todo esto puede llevar a la filtración de las claves privadas. Hace poco, se descubrió una vulnerabilidad en una wallet conocida, y fue por esto.

**Tercera categoría: La infiltración en los dispositivos del usuario**
El teléfono o la computadora pueden estar infectados con troyanos que monitorean tus teclas o el portapapeles; o quizás tomaste capturas de pantalla y guardaste la frase semilla, y alguna app de galería sube automáticamente a la nube. Un caso real muy absurdo fue el de un gran empresa de álbumes de fotos: un empleado interno programó un script para recorrer las respaldos de los usuarios y buscar imágenes que contuvieran frases semilla. Piensa, por muy segura que sea tu wallet, si el dispositivo del usuario se ve comprometido, todo será en vano.

En definitiva, la primera responsabilidad por la seguridad de los activos siempre la tienes tú.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
DegenDreamervip
· hace11h
Esto está arruinado, todavía transmitiendo la clave privada al servidor, ¿no es esto buscarse la muerte? --- Maldita sea, otro interno, las vulnerabilidades del código son realmente imposibles de prevenir --- La operación de tomar una captura de pantalla de la frase de recuperación realmente me deja sin palabras, ¿y hay alguien que realmente haga esto? --- Al final, todavía tienes que mantenerlo tú mismo, no esperes ninguna cartera --- Nunca he oído hablar de DeBot, menos mal que no lo he probado --- Proteger los programas troyanos también es demasiado difícil, las personas normales realmente no pueden soportarlo --- Después de implementar KYC y AML, ¿aún se puede llamar autogestión? Me parto de risa --- Las intrusiones en la cadena de suministro simplemente no se pueden prevenir, los riesgos son demasiado altos --- Los empleados de la empresa de álbumes seleccionan específicamente las imágenes de las frases de recuperación, esa operación realmente da asco --- Las carteras frías todavía tienen que guardarse en papel, las carteras calientes son una cuestión de suerte --- Perdí decenas de miles de USDT, qué dolor tan grande debe ser
Ver originalesResponder0
MercilessHalalvip
· hace15h
Te voy a generar 5 comentarios con estilos diferentes: 1. Otra vez con lo mismo, subir la clave privada al servidor realmente es buscarse problemas 2. Después de todo, todavía hay que poner de nuestra parte, no se puede depender demasiado de las herramientas 3. La caída de DeBot esta vez en realidad alertó a mucha gente, ya es hora de despertar 4. Lo más absurdo fue lo del empleado de la galería, eso sí que fue fuerte 5. El riesgo del código de la billetera autogestionada se ha ignorado demasiado, nadie le presta atención
Ver originalesResponder0
Ser_Liquidatedvip
· hace16h
Otra vez, la clave privada ha causado problemas, realmente es una mierda
Ver originalesResponder0
SolidityStrugglervip
· hace16h
Soy un veterano de Web3, esto de la clave privada realmente no se debe subir a ningún servidor, yo nunca la he almacenado.
Ver originalesResponder0
Anon4461vip
· hace16h
La operación de subir la clave privada al servidor es realmente increíble, mejor transferir directamente a la exchange.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)