Les pièges de la sécurité des portefeuilles : pourquoi le mode de gestion des clés privées par bot automatisé comporte des risques cachés

robot
Création du résumé en cours

Récemment, quelqu’un a évoqué le vol de portefeuilles, alors parlons de la logique derrière cela.

De nombreux produits automatisés de robots de trading DEX sur le marché rencontrent désormais un problème fatal : le risque de centralisation des clés privées. En résumé, ces produits exigent que vous téléchargez votre clé privée sur leur serveur et que vous la stockiez en texte clair ou en déchiffrement. Ça a l’air plutôt bien, non ?

Une fois le serveur piraté, le niveau de risque réel est le même que celui de placement de l’actif sur la bourse. Par conséquent, les normes de sécurité de ces produits doivent répondre aux exigences du niveau de la bourse, sinon le risque est assez élevé. Ce n’est pas de l’alarmisme – c’est un risque systémique.

Les portefeuilles en autonomie ne sont pas non plus totalement sécurisés. Vulnérabilités de code, fraude des développeurs, compromis des appareils utilisateurs, fuite de données… Ce sont des moyens courants de se faire prendre. En particulier, ces produits de stratégie automatisée forment souvent une dépendance structurelle à la garde de la clé privée, et dès qu’il y a un problème dans le lien, ils perdent tout.

Mais cela ne veut pas dire que nous renonçons à la facilité d’utilisation. La véritable évolution de la sécurité des portefeuilles devrait être de rendre la sécurité à clé privée et la facilité d’utilisation non plus contestées. En d’autres termes, sécurité et expérience peuvent coexister par nature, selon la façon dont le produit est conçu.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
ShitcoinArbitrageurvip
· 12-28 03:08
Mon Dieu, encore cette même histoire, uploader la clé privée sur un serveur, c'est encore censé être décentralisé ? Ridicule, quelle différence avec une exchange ? --- Je le dis depuis longtemps, ces bots sont des arnaques, et ce n'est que maintenant que certains s'en rendent compte ? --- Donc il faut toujours gérer sa propre clé privée, c'est un inconvénient, mais au moins on peut dormir tranquille. --- Le risque de centralisation est vraiment difficile à gérer, il semble que la plupart des produits n'aient pas bien réfléchi. --- Même une auto-hébergement peut être piratée, alors à quoi bon ? --- C'est pour ça que je ne touche jamais à ces bots automatisés, c'est vraiment une question de chance. --- En résumé, si la clé privée est entre les mains de quelqu'un d'autre, tu n'as plus de pouvoir, ceux qui n'ont pas compris ça doivent se réveiller.
Voir l'originalRépondre0
GasBanditvip
· 12-28 03:07
Télécharger la clé privée sur le serveur ? Ce n’est pas une opération suicide, pas étonnant que beaucoup de gens se fassent avoir --- En fin de compte, il faut gérer soi-même sa clé privée, ne pas se laisser berner par ces bots --- Normes de sécurité de niveau échange ? La plupart des petits projets n’ont même pas effectué d’audit de base, n’est-ce pas --- Merde, c’est pour ça que je n’utilise jamais ces produits automatisés, c’est trop peu fiable --- L’auto-hébergement comporte aussi des risques, mais au moins le contrôle est entre ses mains, c’est crucial --- Encore une leçon sanglante, quand pourra-t-on avoir une solution réellement sécurisée ? --- Donc, en fin de compte, il faut utiliser un portefeuille froid, toutes les autres solutions ne sont que des paris
Voir l'originalRépondre0
MemeCoinSavantvip
· 12-28 03:06
Ngl, stocker des clés privées sur le serveur d'un bot, c'est juste demander à se faire arnaquer... honnêtement, je suis surpris que les gens tombent encore dans le panneau en 2024
Voir l'originalRépondre0
SchrodingerProfitvip
· 12-28 03:04
Je vais simplement installer un bot de portefeuille local, de toute façon je ne vais pas gagner d'argent, autant éviter de me faire couper.
Voir l'originalRépondre0
ILCollectorvip
· 12-28 03:04
Putain, c'est comme si on mettait la clé privée sur le serveur de quelqu'un d'autre, et ils osent appeler ça un produit automatisé. Je veux juste demander à ces équipes ce qu'elles pensent.
Voir l'originalRépondre0
LiquidatedAgainvip
· 12-28 02:56
Il est difficile d'acheter la connaissance anticipée... Je suis justement parmi ceux qui ont été liquidés à cause de cette chose, uploader la clé privée sur un serveur ? On appelle ça de l'automatisation de manière élégante, mais en réalité c'est jouer à la roulette en espérant que cette entreprise ne se fasse pas pirater. Et voilà, mes rêves ont disparu comme ça.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)