Безопасность кошелька: в чем скрытые риски автоматизированных ботов и управление приватными ключами

robot
Генерация тезисов в процессе

Недавно кто-то упомянул кражу кошельков, так что давайте поговорим о логике этого.

Многие автоматизированные торговые роботы DEX на рынке теперь сталкиваются с фатальной проблемой — риском централизации приватного ключа. Проще говоря, эти продукты требуют загрузки приватного ключа на их сервер и хранения его в открытом виде или расшифровке. Звучит неплохо, правда?

После взлома сервера фактический уровень риска равен уровню размещения актива на бирже. Поэтому стандарты безопасности таких продуктов должны соответствовать требованиям биржового уровня, иначе риск довольно высок. Это не аларминг — это системный риск.

Кошельки с самосохранением также не являются полностью безопасными. Уязвимости кода, мошенничество разработчиков, скомпрометированные пользовательские устройства, утечка данных… Это распространённые способы попасться. В частности, эти автоматизированные стратегии часто формируют структурную зависимость от хранения приватного ключа, и как только возникает проблема в соединении, они теряют всё.

Но это не значит, что мы отказываемся от простоты использования. Настоящее направление развития безопасности кошельков должно заключаться в том, чтобы защита приватного ключа и простота использования больше не были противоположными. Другими словами, безопасность и опыт могут сосуществовать по своей природе, в зависимости от того, как разработан продукт.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
ShitcoinArbitrageurvip
· 12-28 03:08
Мои боги, опять эта же история, загрузка приватных ключей на сервер — разве это децентрализация? Смешно, чем отличается от биржи --- Я уже говорил, что эти боты — это ловушка, и только сейчас кто-то это понял? --- Поэтому всё равно приходится самому управлять приватными ключами, хлопоты есть хлопоты, но хотя бы спишь спокойно --- Риск централизации действительно трудно контролировать, кажется, большинство продуктов так и не продумали --- Если самоуправление тоже можно взломать, то зачем мне вообще что-либо? --- Вот почему я никогда не трогаю автоматизированных ботов, это действительно ставка на удачу --- Короче говоря, если приватный ключ в чужих руках, у тебя нет голоса, и те, кто этого не понял, должны проснуться
Посмотреть ОригиналОтветить0
GasBanditvip
· 12-28 03:07
Загрузка приватного ключа на сервер? Разве это не самоубийственная операция, неудивительно, что много людей попадаются --- Говоря откровенно, нужно управлять приватными ключами самостоятельно, не позволяйте этим ботам вводить вас в заблуждение --- Стандарты безопасности уровня биржи? Большинство мелких проектов даже базового аудита не проходили, наверное --- Черт возьми, поэтому я никогда не использую эти автоматизированные продукты, слишком опасно --- Самостоятельное хранение тоже рискованно, но хотя бы контроль в ваших руках, это очень важно --- Опять кровавый урок, когда же появится действительно безопасное решение --- Так что в конечном итоге всё сводится к холодным кошелькам, остальные схемы — это ставка на удачу
Посмотреть ОригиналОтветить0
MemeCoinSavantvip
· 12-28 03:06
ngl хранение приватных ключей на сервере какого-то бота — это просто вопрос, когда вас обманут... честно удивлен, что люди все еще попадаются на это в 2024 году
Посмотреть ОригиналОтветить0
SchrodingerProfitvip
· 12-28 03:04
Я просто установлю локальный кошелек-бот, раз уж я все равно не зарабатываю деньги, чтобы не быть обманутым.
Посмотреть ОригиналОтветить0
ILCollectorvip
· 12-28 03:04
Черт возьми, разве это не то, чтобы засунуть приватный ключ на сервер другого человека, и при этом называть это автоматизированным продуктом? Мне просто интересно, что вообще думают эти команды.
Посмотреть ОригиналОтветить0
LiquidatedAgainvip
· 12-28 02:56
В это трудно поверить, я знал, что это будет правдой... Я — та группа людей, которых допустили эта штука, сервер загрузки приватных ключей? Мягко говоря, это называется автоматизацией, и, если говорить плохо, это значит, что компания не будет взломана. В результате моя мечта исчезла.
Посмотреть ОригиналОтветить0
  • Закрепить