Recentemente, ouvi dizer que várias ferramentas on-chain têm sofrido casos de roubo de contas, ferramentas populares como GMGN, Debot e outras, que anteriormente e atualmente têm apresentado problemas.
Pensando bem, onde está a raiz do problema? A lógica de design dessas ferramentas front-end geralmente tem um problema comum — para acompanhar o ritmo acelerado das operações on-chain, expõem diretamente a chave privada da carteira do usuário aos projetos de Bot. Parece que economiza um passo, mas na verdade coloca a segurança dos seus ativos completamente nas mãos de terceiros.
Perder a segurança mais fundamental por alguns segundos de conveniência não é um negócio vantajoso. Especialmente ao lidar com operações de grandes quantidades de fundos, o risco é amplificado infinitamente.
Por isso, ainda recomendo dar prioridade aos produtos de carteira oficiais, que geralmente são mais padronizados na gestão de chaves privadas e na lógica de interação, pelo menos mantendo o controle nas suas mãos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
17 gostos
Recompensa
17
7
Republicar
Partilhar
Comentar
0/400
NFTPessimist
· 14h atrás
Ainda caiu em uma armadilha, né? Já tinha avisado para não valorizar aqueles segundos de velocidade, e no final acabou colocando todo o capital em risco.
Chave privada não é coisa para passar para qualquer um, na verdade é como dar a chave da sua carteira para um estranho, qual é a lógica nisso?
Ainda assim, é melhor usar métodos seguros, senão vai acabar chorando mais cedo ou mais tarde.
Ver originalResponder0
GateUser-cff9c776
· 14h atrás
O clássico roteiro de "trocar conveniência por segurança", sempre há alguém que cai na armadilha, é difícil de aprender, hein?
Ver originalResponder0
LiquidityHunter
· 14h atrás
De manhã, vi novamente esta notícia, após o incidente de roubo de contas da GMGN, a lacuna de liquidez realmente aumentou... O design desses bots que consomem diretamente as chaves privadas é realmente absurdo, a perda por slippage acabou se tornando um problema menor
Ver originalResponder0
NonFungibleDegen
· 15h atrás
ngl eu literalmente entrei de cabeça no gmgn no mês passado achando que era tão inteligente... agora estou a ver o preço mínimo do meu portefólio ser completamente destruído. sério, é por isso que não podemos ter coisas boas de verdade fr fr
Ver originalResponder0
SmartContractPlumber
· 15h atrás
Se já entregou a chave privada e ainda pensa em ganhar dinheiro fácil, isso é absurdo. Após auditar o código desses Bots, o controle de permissões é praticamente inexistente, uma vulnerabilidade de reentrada pode te esgotar completamente.
Ver originalResponder0
RugpullSurvivor
· 15h atrás
Bro, isto realmente, trocar em poucos segundos não garante a segurança dos ativos, não vale a pena
Uma vez que a chave privada é entregue, é como dar a chave de casa a alguém, ainda por querer essa conveniência? Só de pensar já dá medo
Ainda assim, é melhor usar a carteira oficial, pelo menos não precisa ficar preocupado o tempo todo
Essa onda de roubo de contas realmente me alertou
Mas, para ser honesto, usar interação manual é realmente complicado, mas esse risco... não compensa
A carteira oficial, embora seja mais lenta, pelo menos permite dormir tranquilo, especialmente para operações de grande valor
Ver originalResponder0
FomoAnxiety
· 15h atrás
哎呀, cedo demais, alguém devia ter dito claramente há muito tempo, vale a pena arriscar perder toda a carteira por alguns segundos?
---
A chave privada é só entregá-la e acabou, esta foi uma grande perda, quantas pessoas foram enganadas por esquemas de phishing.
---
Para ser honesto, é melhor usar a carteira oficial mesmo que seja mais devagar, pelo menos o dinheiro fica nas suas mãos.
---
Naquela vez do GMGN, fiquei um pouco assustado, felizmente não conectei a carteira principal, agora aprendi a lição.
---
Não é de admirar que tantas pessoas tenham sido roubadas recentemente, tentar ser rápido acaba dando dinheiro aos hackers.
---
Realmente acho que todas essas ferramentas que pedem a chave privada devem ser usadas com cautela, por mais úteis que sejam, não valem a pena, o problema maior é ficar sem dinheiro.
Recentemente, ouvi dizer que várias ferramentas on-chain têm sofrido casos de roubo de contas, ferramentas populares como GMGN, Debot e outras, que anteriormente e atualmente têm apresentado problemas.
Pensando bem, onde está a raiz do problema? A lógica de design dessas ferramentas front-end geralmente tem um problema comum — para acompanhar o ritmo acelerado das operações on-chain, expõem diretamente a chave privada da carteira do usuário aos projetos de Bot. Parece que economiza um passo, mas na verdade coloca a segurança dos seus ativos completamente nas mãos de terceiros.
Perder a segurança mais fundamental por alguns segundos de conveniência não é um negócio vantajoso. Especialmente ao lidar com operações de grandes quantidades de fundos, o risco é amplificado infinitamente.
Por isso, ainda recomendo dar prioridade aos produtos de carteira oficiais, que geralmente são mais padronizados na gestão de chaves privadas e na lógica de interação, pelo menos mantendo o controle nas suas mãos.