Belakangan ini, celah keamanan yang muncul pada ekstensi browser Trust Wallet membuat banyak orang mulai meninjau ulang cara mereka melindungi aset. Meskipun tim resmi merespons dengan cepat dan segera memperbaiki masalah ini, hal tersebut mencerminkan masalah yang lebih dalam—apakah dompet self-custody benar-benar seaman yang kita bayangkan?
Sejujurnya, bergantung hanya pada satu jenis dompet atau ekstensi browser saja tidak cukup. Di balik setiap insiden keamanan, biasanya tersembunyi kerentanan ganda dari kebiasaan pengguna dan lapisan perlindungan teknologi. Bagi mereka yang sering melakukan transaksi, satu celah kecil saja dalam keamanan bisa berakibat biaya yang sangat besar.
Lalu, apa yang harus dilakukan secara spesifik? Secara sederhana, yaitu dengan menerapkan pertahanan berlapis. Pertama, jangan pernah menyimpan aset dalam jumlah besar hanya di dompet hot wallet; hardware wallet dirancang untuk tujuan ini. Kedua, secara rutin periksa izin kontrak pintar yang telah Anda berikan; banyak orang lupa setelah menggunakan DEX atau protokol pinjaman, ini sama saja membuka pintu belakang bagi hacker. Ketiga, biasakan untuk rutin memperbarui perangkat lunak; bukan semakin lama diperbarui, semakin aman, justru semakin lama menunda pembaruan, risiko semakin besar.
Pada akhirnya, self-custody berarti Anda sendiri yang mengendalikan kunci pribadi, dan itu berarti Anda harus menanggung semua tanggung jawab. Tidak ada yang lebih peduli terhadap keamanan aset Anda daripada Anda sendiri, jadi daripada menunggu produk yang sempurna 100%, lebih baik aktif mengambil langkah dan menempatkan perlindungan di depan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
9 Suka
Hadiah
9
6
Posting ulang
Bagikan
Komentar
0/400
HypotheticalLiquidator
· 6jam yang lalu
Celah lain, pelajaran lain. Terus terang, otorisasi kontrak adalah sekering sebenarnya dari likuidasi berseri, dan banyak orang tidak dapat mengingat apa yang mereka setujui sama sekali.
---
Dompet perangkat keras memang standar, tetapi kuncinya adalah mengembangkan kebiasaan audit rutin, jika tidak, tidak peduli seberapa keras dompetnya, dompet tidak akan dapat menghentikan risiko operasionalnya sendiri.
---
Pertahanan berlapis terdengar sederhana, tetapi itu tergantung pada apakah ada kesadaran pengendalian risiko yang nyata. Kebanyakan orang bahkan tidak dapat menghitung harga likuidasi, jadi apa pendapat mereka tentang lindung nilai sistematis?
---
Hosting mandiri adalah membuang semua tanggung jawab pada diri sendiri, jangan berharap pesta proyek untuk menutupinya untuk Anda. Gelombang peristiwa ini sebenarnya adalah gelombang akun yang belum melakukan pekerjaan pengendalian risiko dengan baik.
---
Memperbarui perangkat lunak benar-benar benar, dan semakin sering Anda menyeretnya, semakin besar kemungkinannya untuk menyebabkan masalah. Sama seperti suku bunga pinjaman yang naik, cepat atau lambat Anda harus melakukan deleverage, dan pembaruan yang terlambat bermain dengan api.
---
Saya harus mengatakan bahwa itu adalah hal yang baik bahwa kerentanan semacam ini terungkap, setidaknya itu bisa membangunkan beberapa orang yang masih berlari telanjang. Tetapi apakah Anda bangun atau tidak benar-benar tergantung pada sensitivitas risiko pribadi Anda.
Lihat AsliBalas0
DeFiGrayling
· 6jam yang lalu
Sesuatu terjadi lagi ... Sejujurnya, saya sudah lama percaya bahwa dompet apa pun 100% aman, dan saya harus menjaga diri saya sendiri
Otorisasi kontraknya benar-benar luar biasa, saya tahu beberapa teman yang menderita kerugian karena ini
Dompet perangkat keras memang harus dicocokkan, dan dompet panas sudah cukup untuk memberikan sedikit perubahan
Lihat AsliBalas0
StablecoinAnxiety
· 6jam yang lalu
Ledakan dompet yang diperpanjang lainnya, izinkan saya mengatakan, dompet panas adalah pressure cooker
Tinjauan izinnya benar-benar memprihatinkan, teman saya langsung lupa berapa banyak kontrak yang telah dia berikan, dan hampir tersapu haha
Simpan kunci Anda sendiri, tidak ada yang lebih peduli dari Anda
Pembaruan rutin, musuh alami penundaan
Dompet perangkat keras seharusnya sudah menjadi standar sejak lama, jadi jangan menunggu sesuatu terjadi untuk menyesalinya
Dompet all-in, ini benar-benar berani
Lihat AsliBalas0
Degen4Breakfast
· 6jam yang lalu
Celah dompet lainnya? Sejujurnya, saya sudah lama tidak mempercayai ini, mendiversifikasi risiko adalah rajanya
---
Dompet perangkat keras benar-benar penyelamat, saya telah menderita kehilangan dompet panas sebelumnya, dan sekarang semuanya terbuka
---
Saya memiliki terlalu banyak suara dalam otorisasi kontrak, dan Tuhan tahu berapa banyak proyek sampah yang telah saya otorisasi di dompet saya
---
Setiap kali saya melihat insiden keamanan, saya merasa bahwa hosting mandiri terlalu melelahkan, tetapi saya tidak punya pilihan selain mengkhawatirkannya sendiri
---
Saran pembaruan rutin adalah mutlak, dan banyak orang telah langsung dikosongkan dari akun mereka karena mereka terlalu malas untuk memperbarui
---
Terus terang, apakah Anda masih harus mengandalkan diri sendiri dan mengharapkan pesta proyek menjadi sempurna? Apa yang kamu pikirkan haha?
---
Pertahanan berlapis terdengar profesional tetapi sebenarnya merupakan dompet perangkat keras yang jujur, yang tidak terlalu rumit
---
Saya lupa menghapus lubang ini, saya melewatkannya sekali, dan sekarang saya telah mengembangkan kebiasaan untuk memeriksanya secara teratur
---
Hosting mandiri seperti ini, kebebasan dan risiko datang berpasangan, dan tidak ada jalan pintas
---
Yang paling saya takuti adalah jenis hal yang ingin nyaman dan aman, dan itu tidak ada sama sekali
Lihat AsliBalas0
not_your_keys
· 6jam yang lalu
Ini lagi, benar memang tapi saya tetap malas memeriksa izin haha, tunggu sampai rugi dulu
Setuju dengan pertahanan berlapis, tapi yang benar-benar melakukannya tidak banyak, kan?
Hardware wallet sedang tidak digunakan, hot wallet semua berisi koin, ini adalah kondisi saya saat ini
Pembaharuan rutin memang saya lakukan dengan baik, ini harus menjadi kebiasaan
Sebenarnya yang paling saya takutkan bukan celah keamanan, tapi tangan saya gemetar salah kirim alamat
Jelasnya, harus perhatian sendiri, tidak ada yang bisa menggantikan perhatianmu
Sebagian besar aset saya sudah masuk ke cold wallet, kejadian kali ini malah tidak berpengaruh banyak
Ini adalah kenyataan, self-custody = menanggung semua konsekuensi sendiri, enak juga enak, rugi juga rugi
Lihat AsliBalas0
ChainBrain
· 6jam yang lalu
Kembali lagi dengan insiden keamanan... Sejujurnya, saya sudah tidak terlalu percaya pada ekstensi browser, lebih baik menggunakan dompet perangkat keras dengan tenang
Bagian otorisasi memang cukup ketat, banyak orang setelah berinteraksi dengan DEX langsung lupa, seperti tidak mengunci
Yang paling penting adalah diri sendiri harus peduli, tidak ada yang bisa menggantikan tanggung jawab ini untukmu
Belakangan ini, celah keamanan yang muncul pada ekstensi browser Trust Wallet membuat banyak orang mulai meninjau ulang cara mereka melindungi aset. Meskipun tim resmi merespons dengan cepat dan segera memperbaiki masalah ini, hal tersebut mencerminkan masalah yang lebih dalam—apakah dompet self-custody benar-benar seaman yang kita bayangkan?
Sejujurnya, bergantung hanya pada satu jenis dompet atau ekstensi browser saja tidak cukup. Di balik setiap insiden keamanan, biasanya tersembunyi kerentanan ganda dari kebiasaan pengguna dan lapisan perlindungan teknologi. Bagi mereka yang sering melakukan transaksi, satu celah kecil saja dalam keamanan bisa berakibat biaya yang sangat besar.
Lalu, apa yang harus dilakukan secara spesifik? Secara sederhana, yaitu dengan menerapkan pertahanan berlapis. Pertama, jangan pernah menyimpan aset dalam jumlah besar hanya di dompet hot wallet; hardware wallet dirancang untuk tujuan ini. Kedua, secara rutin periksa izin kontrak pintar yang telah Anda berikan; banyak orang lupa setelah menggunakan DEX atau protokol pinjaman, ini sama saja membuka pintu belakang bagi hacker. Ketiga, biasakan untuk rutin memperbarui perangkat lunak; bukan semakin lama diperbarui, semakin aman, justru semakin lama menunda pembaruan, risiko semakin besar.
Pada akhirnya, self-custody berarti Anda sendiri yang mengendalikan kunci pribadi, dan itu berarti Anda harus menanggung semua tanggung jawab. Tidak ada yang lebih peduli terhadap keamanan aset Anda daripada Anda sendiri, jadi daripada menunggu produk yang sempurna 100%, lebih baik aktif mengambil langkah dan menempatkan perlindungan di depan.