Belakangan ini saya mendengar lagi tentang banyak alat on-chain yang mengalami kasus pencurian akun, alat populer seperti GMGN, Debot, dan lain-lain yang beberapa waktu lalu dan sekarang secara berturut-turut mengungkapkan masalah.
Pikir-pikir lagi, apa akar permasalahannya? Logika desain dari alat front-end ini umumnya memiliki satu masalah umum — demi mengejar kecepatan operasi di chain, mereka langsung mengekspos private key dompet pengguna kepada pihak proyek Bot. Tampaknya menghemat satu langkah, tetapi sebenarnya menyerahkan keamanan aset sendiri sepenuhnya kepada orang lain.
Untuk sekadar kenyamanan selama beberapa detik, kehilangan perlindungan keamanan inti adalah hal yang tidak sepadan. Terutama saat melakukan operasi dana dalam jumlah besar, risiko akan semakin diperbesar tanpa batas.
Oleh karena itu, saya tetap menyarankan untuk lebih fokus mempertimbangkan produk dompet resmi, karena produk semacam ini akan lebih terstandarisasi dalam pengelolaan private key dan logika interaksi, setidaknya dapat menjaga kendali aktif di tangan sendiri.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
17 Suka
Hadiah
17
7
Posting ulang
Bagikan
Komentar
0/400
NFTPessimist
· 9jam yang lalu
Kamu kembali mengalami masalah, kan? Sudah kukatakan jangan terlalu tergiur dengan kecepatan beberapa detik itu, akhirnya malah mengorbankan modal sendiri.
Private key ini sama sekali tidak boleh sembarangan diberikan, jujur saja, itu seperti memberi kunci dompet kepada orang asing, apa logikanya begitu?
Kita tetap harus menggunakan jalur resmi, kalau tidak, suatu saat pasti akan menyesal.
Lihat AsliBalas0
GateUser-cff9c776
· 9jam yang lalu
Naskah klasik "mengganti keamanan dengan kenyamanan", selalu ada orang yang terjebak, yaitu tidak bisa belajar dari kesalahan
Lihat AsliBalas0
LiquidityHunter
· 9jam yang lalu
Saya melihat berita ini lagi dini hari, setelah kejadian pencurian akun GMGN, kekurangan likuiditas memang semakin membesar... Desain bot yang langsung mengambil kunci pribadi ini benar-benar gila, kerugian akibat slippage malah menjadi masalah kecil
Lihat AsliBalas0
NonFungibleDegen
· 9jam yang lalu
ngl aku benar-benar masuk ke gmgn bulan lalu berpikir aku sangat pintar... sekarang menyaksikan harga dasar portofolio aku benar-benar hancur. ser ini sebabnya kita nggak bisa punya hal-hal yang bagus beneran beneran
Lihat AsliBalas0
SmartContractPlumber
· 9jam yang lalu
Membagikan kunci pribadi dan masih berharap mendapatkan uang cepat, ini benar-benar tidak masuk akal. Setelah diaudit kode Bot ini, kontrol izin sama sekali tidak efektif, satu celah re-entry bisa membuatmu habis.
Lihat AsliBalas0
RugpullSurvivor
· 9jam yang lalu
Bro, ini benar-benar, hanya beberapa detik cepat tidak akan bisa mengganti keamanan aset, terlalu tidak berharga
Begitu kunci pribadi diserahkan, sama saja memberi orang lain kunci rumah, masih mau mengandalkan kenyamanan ini? Bayangkan saja, saya jadi takut
Lebih baik tetap jujur pakai dompet resmi, setidaknya tidak perlu selalu waspada
Gelombang pencurian akun ini benar-benar memberi saya peringatan
Tapi jujur saja, interaksi manual memang merepotkan, tapi risiko... tidak sepadan
Dompet resmi meskipun lebih lambat tapi setidaknya tidur nyenyak, untuk operasi besar harus dilakukan seperti ini
Lihat AsliBalas0
FomoAnxiety
· 9jam yang lalu
Aduh, seharusnya sudah ada yang mengungkapkan hal ini sejak dulu, apakah benar-benar worth kehilangan seluruh dompet hanya dalam beberapa detik?
---
Serahkan kunci pribadi ke luar dan selesai, kerugian besar kali ini, berapa banyak orang yang tertipu dan dirugikan.
---
Sejujurnya, lebih baik menggunakan dompet resmi secara jujur, meskipun lambat, setidaknya uang tetap di tangan sendiri.
---
Saya agak takut setelah kejadian GMGN itu, untungnya saya tidak menghubungkan dompet utama, kali ini saya belajar dari pengalaman.
---
Tidak heran akhir-akhir ini banyak yang kehilangan aset, buru-buru justru memberi uang kepada hacker.
---
Saya benar-benar merasa bahwa semua alat yang meminta kunci pribadi harus berhati-hati, meskipun sangat berguna, tapi tidak sebanding, uang hilang adalah masalah besar.
Belakangan ini saya mendengar lagi tentang banyak alat on-chain yang mengalami kasus pencurian akun, alat populer seperti GMGN, Debot, dan lain-lain yang beberapa waktu lalu dan sekarang secara berturut-turut mengungkapkan masalah.
Pikir-pikir lagi, apa akar permasalahannya? Logika desain dari alat front-end ini umumnya memiliki satu masalah umum — demi mengejar kecepatan operasi di chain, mereka langsung mengekspos private key dompet pengguna kepada pihak proyek Bot. Tampaknya menghemat satu langkah, tetapi sebenarnya menyerahkan keamanan aset sendiri sepenuhnya kepada orang lain.
Untuk sekadar kenyamanan selama beberapa detik, kehilangan perlindungan keamanan inti adalah hal yang tidak sepadan. Terutama saat melakukan operasi dana dalam jumlah besar, risiko akan semakin diperbesar tanpa batas.
Oleh karena itu, saya tetap menyarankan untuk lebih fokus mempertimbangkan produk dompet resmi, karena produk semacam ini akan lebih terstandarisasi dalam pengelolaan private key dan logika interaksi, setidaknya dapat menjaga kendali aktif di tangan sendiri.