Последние уязвимости в браузерном расширении Trust Wallet вызвали у многих пересмотр способов защиты своих активов. Хотя официальная команда быстро отреагировала и своевременно исправила проблему, это выявило более глубокую проблему — действительно ли самоуправляемые кошельки так безопасны, как мы думаем?
Честно говоря, полагаться только на один кошелек или расширение браузера недостаточно. За каждым случаем безопасности зачастую скрываются двойные уязвимости — в операциях пользователя и в технических защитных мерах. Для тех, кто часто совершает транзакции, даже малейшая утечка безопасности может обернуться крупными потерями.
Что конкретно делать? Проще говоря, использовать многоуровневую защиту. Во-первых, крупные активы не стоит держать только в горячих кошельках, аппаратные кошельки созданы именно для этого. Во-вторых, регулярно проверяйте, какие разрешения вы предоставили смарт-контрактам — многие после использования DEX или кредитных протоколов просто забывают об этом, что фактически открывает хакерам задний вход. В-третьих, вырабатывайте привычку регулярно обновлять программное обеспечение — не чем позже обновление, тем безопаснее, наоборот, чем дольше откладываешь, тем выше риск.
В конечном итоге, самоуправление означает, что вы контролируете приватные ключи, а значит, несете всю ответственность. Никто не будет заботиться о безопасности ваших активов так, как вы сами, поэтому вместо того, чтобы ждать идеального продукта, лучше действовать заранее и укреплять защиту.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
6
Репост
Поделиться
комментарий
0/400
HypotheticalLiquidator
· 6ч назад
Еще одна уязвимость, еще один урок. По сути, именно раздел авторизации смарт-контракта является настоящим катализатором цепной реакции ликвидаций, многие вообще не помнят, что они одобрили.
---
Аппаратные кошельки действительно являются стандартом, но ключевое — выработать привычку регулярно проводить аудит, иначе даже самый надежный кошелек не защитит вас от операционных рисков.
---
Многоуровневая защита звучит просто, но на практике всё зависит от наличия реального осознания рисков. Большинство даже не могут точно рассчитать цену ликвидации, а о системном хеджировании и речи не идет.
---
Самостоятельное хранение означает, что вся ответственность ложится на вас, не стоит ждать, что какой-то проект возьмет на себя обязательства за вас. Эта ситуация как раз показывает, что у некоторых аккаунтов не было хорошего управления рисками.
---
Обновление программного обеспечения действительно важно: чем дольше откладываешь, тем выше риск возникновения проблем. Как и с кредитными ставками, которые постоянно растут, рано или поздно потребуется снижение левериджа, а задержка с обновлением — это игра с огнем.
---
Нельзя не отметить, что раскрытие подобных уязвимостей — это даже хорошо, по крайней мере, оно может пробудить тех, кто еще действует на голом энтузиазме. Но проснется ли человек — зависит от его чувствительности к рискам.
Посмотреть ОригиналОтветить0
DeFiGrayling
· 6ч назад
Опять снова случилась проблема... Честно говоря, я давно перестал верить в абсолютную безопасность кошельков, нужно быть внимательным самому.
Разрешение контрактов действительно на высоте, я знаю нескольких ребят, которые из-за этого пострадали.
Аппаратные кошельки действительно необходимы, для горячих кошельков достаточно держать небольшую сумму.
Посмотреть ОригиналОтветить0
StablecoinAnxiety
· 6ч назад
Еще один расширенный кошелек взорвался, я же говорил, что горячие кошельки — это просто скороварка
Проверка разрешений действительно должна быть в приоритете, мой друг сразу забыл, сколько контрактов он одобрил, чуть не выгнали из системы, ха-ха
Свои ключи — только ты их хранишь, никто не заботится о них так, как ты
Регулярное обновление — враг прокрастинации
Аппаратные кошельки давно должны быть стандартом, не ждите проблем, чтобы пожалеть
Все в один кошелек — действительно смелое решение
Посмотреть ОригиналОтветить0
Degen4Breakfast
· 6ч назад
Ещё одна лазейка с кошельком? Честно говоря, я давно в это не верил, диверсифицировать риски — это король
---
Аппаратные кошельки — настоящее спасение, я уже терял горячие кошельки, а теперь они все открыты
---
У меня слишком много влияния на утверждение контракта, и бог знает, сколько некачественных проектов я разрешил в кошельке
---
Каждый раз, когда я вижу инцидент с безопасностью, мне кажется, что самостоятельная хостинг слишком утомительна, но у меня нет выбора, кроме как беспокоиться об этом самой
---
Предложение о регулярных обновлениях абсолютно безупречно, и многих людей напрямую опустошили аккаунты, потому что им лень обновлять
---
Говоря прямо, нужно ли всё равно полагаться на себя и ожидать, что проект будет идеальным? О чём ты думаешь, ха-ха?
---
Многоуровневая защита звучит профессионально, но на самом деле это честный аппаратный кошелёк, который не так уж сложный
---
Я забыл удалить эту ямку, однажды её пропустил, и теперь у меня выработалась привычка регулярно проверять её
---
Самостоятельный хостинг — это так: свобода и риск идут парами, и нет коротких путей
---
Больше всего я боюсь того, что хочет быть и удобным, и безопасным, а этого вообще не существует
Посмотреть ОригиналОтветить0
not_your_keys
· 7ч назад
Опять эта же история, правильно говорят, но я всё равно ленюсь проверять разрешения ха-ха, подожду, пока меня не обманут
Согласен с многоуровневой защитой, но действительно реализовать это немного людей
Аппаратный кошелек в режиме ожидания, горячие кошельки полностью с криптовалютой, это моя текущая ситуация
Регулярное обновление я действительно делаю хорошо, в этом нужно выработать привычку
На самом деле самое страшное — не уязвимости, а дрожь в руке и отправка на неправильный адрес
Говоря откровенно, нужно быть внимательным, никто не будет за вас этим заниматься
Большая часть моих активов давно переведена в холодные кошельки, и в этот раз инцидент особо не повлиял
Это правда, самоуправление = вы несете все последствия, и это приятно, и это риск
Посмотреть ОригиналОтветить0
ChainBrain
· 7ч назад
Опять случилась инцидент с безопасностью... Честно говоря, я давно уже не очень доверяю расширениям для браузеров, лучше использовать аппаратный кошелек и быть спокойным.
Разрешения действительно опасны — много людей после взаимодействия с DEX забывают о них, как будто их и не было.
Самое главное — это быть внимательным и не полагаться на других, никто не возьмёт на себя эту ответственность за вас.
Последние уязвимости в браузерном расширении Trust Wallet вызвали у многих пересмотр способов защиты своих активов. Хотя официальная команда быстро отреагировала и своевременно исправила проблему, это выявило более глубокую проблему — действительно ли самоуправляемые кошельки так безопасны, как мы думаем?
Честно говоря, полагаться только на один кошелек или расширение браузера недостаточно. За каждым случаем безопасности зачастую скрываются двойные уязвимости — в операциях пользователя и в технических защитных мерах. Для тех, кто часто совершает транзакции, даже малейшая утечка безопасности может обернуться крупными потерями.
Что конкретно делать? Проще говоря, использовать многоуровневую защиту. Во-первых, крупные активы не стоит держать только в горячих кошельках, аппаратные кошельки созданы именно для этого. Во-вторых, регулярно проверяйте, какие разрешения вы предоставили смарт-контрактам — многие после использования DEX или кредитных протоколов просто забывают об этом, что фактически открывает хакерам задний вход. В-третьих, вырабатывайте привычку регулярно обновлять программное обеспечение — не чем позже обновление, тем безопаснее, наоборот, чем дольше откладываешь, тем выше риск.
В конечном итоге, самоуправление означает, что вы контролируете приватные ключи, а значит, несете всю ответственность. Никто не будет заботиться о безопасности ваших активов так, как вы сами, поэтому вместо того, чтобы ждать идеального продукта, лучше действовать заранее и укреплять защиту.