Récemment, j’ai entendu dire que de nombreux outils on-chain ont été volés sur des comptes, et que des outils populaires comme GMGN et Debot ont rencontré des problèmes il y a quelque temps et aujourd’hui.
Réfléchissez bien, où est la cause profonde ? La logique de conception de ces outils front-end présente essentiellement un problème commun : pour maintenir le rythme rapide des opérations on-chain, les clés privées des portefeuilles des utilisateurs sont directement exposées à l’équipe projet bot. Il semble qu’une étape ait été sauvée, mais en réalité, la sécurité de ses biens a été entièrement confiée à d’autres.
Perdre la sécurité centrale pour quelques secondes de commodité n’est pas rentable. Surtout lorsqu’on exploite de grandes sommes d’argent, le risque sera infiniment amplifié.
Il est donc recommandé de se concentrer sur les produits de portefeuille officiel, qui seront plus standardisés en termes de gestion des clés privées et de logique d’interaction, et au moins de prendre l’initiative en main.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
17 J'aime
Récompense
17
7
Reposter
Partager
Commentaire
0/400
NFTPessimist
· Il y a 11h
Tu as encore fait une erreur, je t'avais déjà dit de ne pas te précipiter pour ces quelques secondes, au final tu as tout perdu
Les clés privées ne doivent jamais être confiées à n'importe qui, en clair c'est donner la clé de ton portefeuille à un inconnu, quelle logique
Il faut toujours utiliser des solutions officielles, sinon tu finiras par le regretter tôt ou tard
Voir l'originalRépondre0
GateUser-cff9c776
· Il y a 11h
Le scénario classique "échanger la commodité contre la sécurité" : il y a toujours quelqu'un qui tombe dans le piège, c'est impossible à apprendre.
Voir l'originalRépondre0
LiquidityHunter
· Il y a 11h
Encore une fois, en regardant cette nouvelle tôt le matin, après l'incident de vol de compte GMGN, le déficit de liquidité s'est effectivement creusé... La conception de ces bots qui mangent directement la clé privée est vraiment absurde, la perte due au glissement est devenue un problème mineur
Voir l'originalRépondre0
NonFungibleDegen
· Il y a 11h
ngl je me suis littéralement jeté dans gmgn le mois dernier en pensant que j'étais tellement intelligent... maintenant je regarde le prix plancher de mon portefeuille se faire complètement défoncer. sérieux c'est pourquoi on ne peut pas avoir de belles choses fr fr
Voir l'originalRépondre0
SmartContractPlumber
· Il y a 12h
Vous avez déjà remis votre clé privée et vous espérez encore gagner rapidement de l'argent, c'est absurde. Après avoir audité le code de ces bots, le contrôle des permissions est totalement inefficace, une seule vulnérabilité de réentrée peut vous faire tout perdre.
Voir l'originalRépondre0
RugpullSurvivor
· Il y a 12h
Les gars, cette affaire, en quelques secondes rapides, ne garantit pas la sécurité des actifs, c'est vraiment pas valable
Une fois la clé privée donnée, c'est comme donner la clé de la maison à quelqu'un d'autre, et vous voulez encore cette petite commodité ? J'en ai même peur rien qu'à y penser
Mieux vaut utiliser le portefeuille officiel, au moins on ne doit pas être constamment sur le qui-vive
Cette vague de piratage de comptes m'a vraiment donné un avertissement
Mais pour être honnête, l'interaction manuelle est vraiment gênante, mais ce risque... ça ne vaut pas le coup
Le portefeuille officiel est un peu plus lent, mais au moins on peut dormir tranquille, surtout pour les opérations importantes, il faut faire comme ça
Voir l'originalRépondre0
FomoAnxiety
· Il y a 12h
Ah, cela aurait dû être clair depuis longtemps, est-ce que quelques secondes de plus valent vraiment de risquer tout le portefeuille ?
---
Une fois la clé privée donnée, c’est fini, cette perte est énorme, combien de personnes ont été arnaquées ?
---
Honnêtement, il vaut mieux utiliser un portefeuille officiel, même si c’est plus lent, au moins l’argent reste sous votre contrôle.
---
La dernière fois avec GMGN, j’ai eu un peu peur, heureusement je n’ai pas connecté le portefeuille principal, cette fois j’ai tiré une leçon.
---
Pas étonnant que tant de personnes se soient fait voler récemment, vouloir aller vite, c’est en fait donner de l’argent aux hackers.
---
Je pense vraiment que tous ces outils qui demandent la clé privée doivent être utilisés avec prudence, aussi efficaces soient-ils, ce n’est pas valable, le vrai problème c’est quand on n’a plus d’argent.
Récemment, j’ai entendu dire que de nombreux outils on-chain ont été volés sur des comptes, et que des outils populaires comme GMGN et Debot ont rencontré des problèmes il y a quelque temps et aujourd’hui.
Réfléchissez bien, où est la cause profonde ? La logique de conception de ces outils front-end présente essentiellement un problème commun : pour maintenir le rythme rapide des opérations on-chain, les clés privées des portefeuilles des utilisateurs sont directement exposées à l’équipe projet bot. Il semble qu’une étape ait été sauvée, mais en réalité, la sécurité de ses biens a été entièrement confiée à d’autres.
Perdre la sécurité centrale pour quelques secondes de commodité n’est pas rentable. Surtout lorsqu’on exploite de grandes sommes d’argent, le risque sera infiniment amplifié.
Il est donc recommandé de se concentrer sur les produits de portefeuille officiel, qui seront plus standardisés en termes de gestion des clés privées et de logique d’interaction, et au moins de prendre l’initiative en main.