Недавно подозревали взломы кошелька DeBot, и было переведено сотни тысяч USDT. Этот инцидент — ещё один сигнал к пробуждению — насколько хрупка безопасность активов обычных пользователей.



Кража кошелька — это не более чем такие ситуации, понимание этого поможет избежать рисков.

**Категория 1: Дилемма централизации приватного ключа в продуктах DEX-ботов**
Многие инструменты DEX-ботов требуют, чтобы пользователи загружали свои приватные ключи на сервер и хранили их в открытом или расшифрованном виде. Это звучит опасно — внутренние техники имеют доступ к приватным ключам, и как только хакер прорывает защиту, последствия равны краже биржи. Стандарты безопасности таких продуктов должны достичь уровня обмена до их использования, иначе риск взорвётся. Кроме того, с точки зрения соблюдения требований, такие услуги по своей сути не являются самостоятельными кошельками и могут требовать обязательств по KYC и AML в большинстве юрисдикций, а если они не будут сотрудничать, могут столкнуться с юридическими проблемами в будущем.

**Вторая категория: кодовый риск самих кошельков с самосохранением**
Дефекты кода, компрометации цепочки поставок, сбои на складах кода — всё это может привести к утечке приватного ключа. Вот что случилось с известным кошельком некоторое время назад.

**Третья категория: падение устройства пользователя**
Ваш телефон или компьютер внедрён программой Trojan Horse для прослушивания клавиатуры и планшета; Или вы делаете скриншот и сохраняете мнемоническую фразу, и программа фотоальбома автоматически загружает её в облако. Есть реальный случай, который возмутительный — внутренний сотрудник крупной компании по выпуску фотоальбомов, запрограммированный для прохождения резервных копий пользователей и специально фильтрации изображений с мнемоническими фразами. Подумайте, как бы ни был безопасен кошелёк, всё напрасно, если пользователь проигрывает.

В конечном итоге вы всегда являетесь первым человеком, ответственным за безопасность активов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
DegenDreamervip
· 2ч назад
Теперь всё пропало, приватный ключ всё ещё передается на сервер, разве это не самоубийство?
Посмотреть ОригиналОтветить0
MercilessHalalvip
· 6ч назад
Я подготовил для вас 5 комментариев в разных стилях: 1. Опять эта же история, загрузка приватных ключей на сервер — действительно самоубийство 2. В конце концов, всё зависит от самого пользователя, нельзя слишком полагаться на инструменты 3. Провал DeBot на этот раз напомнил многим, что пора проснуться 4. Самое абсурдное — это сотрудник альбома, это реально жестко 5. Риск кода самоуправляемого кошелька слишком часто игнорируется, никто не обращает внимания
Посмотреть ОригиналОтветить0
Ser_Liquidatedvip
· 6ч назад
Опять проблема из-за приватного ключа, действительно бесит
Посмотреть ОригиналОтветить0
SolidityStrugglervip
· 6ч назад
Я уже давно в Web3, и действительно нельзя загружать приватные ключи на какие-либо серверы, я их никогда не хранил.
Посмотреть ОригиналОтветить0
Anon4461vip
· 6ч назад
Загрузка приватного ключа на сервер — это действительно гениально, лучше сразу перевести на биржу.
Посмотреть ОригиналОтветить0
  • Закрепить