【Біржовий світ】Останнім часом хтось піднімав питання крадіжки гаманців, тож давайте просто поговоримо про логіку за цим.
Зараз на ринку багато автоматичних торгових роботів для DEX, і у них є одна фатальна проблема — ризик централізації приватних ключів. Простими словами, такі продукти вимагають завантажити ваш приватний ключ на їхні сервери, зберігаючи його у відкритому або розшифровуваному вигляді. Звучить не дуже добре, правда?
Якщо сервер буде зламано хакерами, реальний рівень ризику буде такий самий, як і при зберіганні активів на біржі. Тому стандарти безпеки таких продуктів мають відповідати рівню бірж, інакше ризик дуже високий. Це не перебільшення — це системний ризик.
Самостійне зберігання гаманця також не є абсолютно безпечним. Уразливості коду, зловмисні дії розробників, злом пристрою користувача, витік даних… Це поширені способи потрапляння у пастку. Особливо це стосується автоматичних стратегічних продуктів, які часто мають структурну залежність від зберігання приватних ключів, і якщо щось піде не так, вся система під загрозою.
Але це не означає, що потрібно відмовлятися від зручності. Справжній напрямок еволюції безпеки гаманців має полягати в тому, щоб безпека приватних ключів і зручність користування більше не суперечили один одному. Іншими словами, безпека і досвід користувача можуть співіснувати, головне — як саме це зробити у продукті.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
6
Репост
Поділіться
Прокоментувати
0/400
ShitcoinArbitrageur
· 12-28 03:08
Моїй Боже, знову ця сама ситуація, завантажувати приватний ключ на сервер і називати це децентралізацією? Смішно, яка різниця з біржами
---
Я вже давно казав, що ті боти — це пастка, і тільки зараз хтось це зрозумів?
---
Тому все ж потрібно контролювати приватний ключ самостійно, це незручно, але хоча б спокійно спати можна
---
Ризик централізації дійсно важко стримати, здається, більшість продуктів ще не продумали це до кінця
---
Якщо самостійне зберігання теж можна зламати, тоді навіщо мені взагалі щось?
---
Ось чому я ніколи не торкаюся автоматичних ботів, це справжня гра в азартні ігри на людському везінні
---
Говорячи просто, якщо приватний ключ у чужих руках, ти не маєш голосу, і ті, хто цього ще не зрозумів, мають прокинутися
Переглянути оригіналвідповісти на0
GasBandit
· 12-28 03:07
Завантаження приватного ключа на сервер? Це ж самогубна операція, не дивно, що багато хто потрапляє в пастку
---
Говорячи просто, потрібно самостійно керувати приватними ключами, не дозволяйте цим ботам вас обдурити
---
Стандарти безпеки рівня біржі? Більшість малих проектів навіть не проходили базовий аудит, напевно
---
Чорт, саме тому я ніколи не користуюся цими автоматизованими продуктами, це надто небезпечно
---
Самостійне зберігання також має ризики, але принаймні контроль у ваших руках, це дуже важливо
---
Ще один кровопролитний урок, коли ж з’явиться справді безпечне рішення
---
Отже, в кінцевому підсумку все зводиться до холодних гаманців, інші варіанти — це гра в азарт
Переглянути оригіналвідповісти на0
MemeCoinSavant
· 12-28 03:06
ngl зберігання приватних ключів на сервері якогось бота — це просто питання часу, коли вас обдурять... чесно кажучи, здивований, що люди все ще ведуться на це у 2024 році
Переглянути оригіналвідповісти на0
SchrodingerProfit
· 12-28 03:04
Я просто встановлю локальний гаманець-бот, адже все одно не зароблю грошей, щоб уникнути обману з боку інших.
Переглянути оригіналвідповісти на0
ILCollector
· 12-28 03:04
Чорт, хіба це не те, щоб засунути приватний ключ на сервери інших, і все ще називати це автоматизованим продуктом? Хотів би запитати, що думають ці команди.
Переглянути оригіналвідповісти на0
LiquidatedAgain
· 12-28 02:56
Неможливо купити заздалегідь знання... Я саме з тієї групи людей, які були очищені цим гаджетом, завантажуючи приватний ключ на сервер? Гарно сказано — автоматизація, погано — граєш у те, що ця компанія не буде зламаною. А результат? Мої мрії просто зникли.
Безпека гаманця: чому автоматизований режим управління приватними ключами ботів приховує ризики
【Біржовий світ】Останнім часом хтось піднімав питання крадіжки гаманців, тож давайте просто поговоримо про логіку за цим.
Зараз на ринку багато автоматичних торгових роботів для DEX, і у них є одна фатальна проблема — ризик централізації приватних ключів. Простими словами, такі продукти вимагають завантажити ваш приватний ключ на їхні сервери, зберігаючи його у відкритому або розшифровуваному вигляді. Звучить не дуже добре, правда?
Якщо сервер буде зламано хакерами, реальний рівень ризику буде такий самий, як і при зберіганні активів на біржі. Тому стандарти безпеки таких продуктів мають відповідати рівню бірж, інакше ризик дуже високий. Це не перебільшення — це системний ризик.
Самостійне зберігання гаманця також не є абсолютно безпечним. Уразливості коду, зловмисні дії розробників, злом пристрою користувача, витік даних… Це поширені способи потрапляння у пастку. Особливо це стосується автоматичних стратегічних продуктів, які часто мають структурну залежність від зберігання приватних ключів, і якщо щось піде не так, вся система під загрозою.
Але це не означає, що потрібно відмовлятися від зручності. Справжній напрямок еволюції безпеки гаманців має полягати в тому, щоб безпека приватних ключів і зручність користування більше не суперечили один одному. Іншими словами, безпека і досвід користувача можуть співіснувати, головне — як саме це зробити у продукті.