Os perigos na segurança das carteiras: por que o modo de gestão de chaves privadas de bots automatizados esconde riscos

robot
Geração do resumo em andamento

【币界】Recentemente alguém mencionou o roubo de carteiras, então vamos falar um pouco sobre a lógica por trás disso.

Atualmente, muitos produtos de robôs de negociação automatizada DEX no mercado enfrentam um problema fatal — o risco de centralização da chave privada. Simplificando, esses produtos precisam fazer upload da sua chave privada para seus servidores, armazenando-a em texto simples ou em uma forma que possa ser decodificada. Parece algo bastante arriscado, não é?

Se o servidor for invadido por hackers, o risco real é equivalente a colocar seus ativos na exchange. Portanto, o padrão de segurança desses produtos deve atingir os requisitos de exchanges, caso contrário, o risco é bastante alto. Isso não é alarmismo — é um risco sistêmico.

Carteiras de auto-hospedagem também não são completamente seguras. Vulnerabilidades de código, má conduta dos desenvolvedores, dispositivos dos usuários sendo comprometidos, vazamento de dados… esses são métodos comuns de ataque. Especialmente aqueles produtos de estratégias automatizadas, que frequentemente dependem estruturalmente da custódia da chave privada; se algum elo falhar, tudo pode ser perdido.

Mas isso não significa que devemos abrir mão da facilidade de uso. A verdadeira evolução na segurança de carteiras deve fazer com que a segurança da chave privada e a facilidade de uso não sejam mais opostas. Em outras palavras, segurança e experiência podem coexistir, basta o produto ser bem projetado.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
ShitcoinArbitrageurvip
· 12-28 03:08
Meu Deus, mais uma vez essa história, fazer upload da chave privada para o servidor ainda chamam de descentralização? Que piada, qual é a diferença para uma exchange --- Já tinha dito que esses bots são uma armadilha, só agora alguém percebeu? --- Por isso ainda é melhor gerenciar a sua própria chave privada, é um incômodo, mas pelo menos você consegue dormir tranquilo --- O risco de centralização realmente não aguenta, parece que a maioria dos produtos nem pensou nisso --- Se a autogestão também pode ser invadida, então pra que serve tudo isso? --- É por isso que eu nunca mexo nesses bots automáticos, é realmente uma aposta na sorte --- Resumindo, se a chave privada estiver nas mãos de outra pessoa, você não tem voz, quem ainda não entendeu isso precisa acordar
Ver originalResponder0
GasBanditvip
· 12-28 03:07
Carregar a chave privada para o servidor? Isso não é uma operação suicida, não é de admirar que um monte de pessoas caia nessa --- Resumindo, ainda é preciso gerenciar a chave privada por conta própria, não se deixe enganar por esses bots --- Padrões de segurança ao nível de exchanges? A maioria dos pequenos projetos nem sequer fez uma auditoria básica, né --- Porra, é por isso que eu nunca uso esses produtos automatizados, é muito pouco confiável --- A autogestão também tem riscos, mas pelo menos o controle está nas suas mãos, isso é muito importante --- Mais uma lição sangrenta, quando será que teremos uma solução realmente segura --- Portanto, no final das contas, ainda é preciso usar uma carteira fria, as outras opções são apenas apostas
Ver originalResponder0
MemeCoinSavantvip
· 12-28 03:06
ngl armazenar chaves privadas no servidor de algum bot é só pedir para ser roubado... honestamente, surpreende-me que as pessoas ainda caiam nessa em 2024
Ver originalResponder0
SchrodingerProfitvip
· 12-28 03:04
Vou simplesmente instalar um bot de carteira local, afinal não vou ganhar dinheiro mesmo, assim evito ser roubado.
Ver originalResponder0
ILCollectorvip
· 12-28 03:04
Caramba, isso não é colocar a chave privada nos servidores de outras pessoas? E ainda chamam isso de produto automatizado. Só quero saber o que esses times estão pensando.
Ver originalResponder0
LiquidatedAgainvip
· 12-28 02:56
Era difícil de saber antes... Eu sou daquelas pessoas que foi liquidada por causa disso, subir a chave privada para o servidor? Dizer que é automação soa bem, mas na verdade é apostar que esta empresa não será hackeada. E o resultado? Meu sonho foi embora assim.
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt