Безпека гаманця: чому автоматизований режим управління приватними ключами ботів приховує ризики

robot
Генерація анотацій у процесі

【Біржовий світ】Останнім часом хтось піднімав питання крадіжки гаманців, тож давайте просто поговоримо про логіку за цим.

Зараз на ринку багато автоматичних торгових роботів для DEX, і у них є одна фатальна проблема — ризик централізації приватних ключів. Простими словами, такі продукти вимагають завантажити ваш приватний ключ на їхні сервери, зберігаючи його у відкритому або розшифровуваному вигляді. Звучить не дуже добре, правда?

Якщо сервер буде зламано хакерами, реальний рівень ризику буде такий самий, як і при зберіганні активів на біржі. Тому стандарти безпеки таких продуктів мають відповідати рівню бірж, інакше ризик дуже високий. Це не перебільшення — це системний ризик.

Самостійне зберігання гаманця також не є абсолютно безпечним. Уразливості коду, зловмисні дії розробників, злом пристрою користувача, витік даних… Це поширені способи потрапляння у пастку. Особливо це стосується автоматичних стратегічних продуктів, які часто мають структурну залежність від зберігання приватних ключів, і якщо щось піде не так, вся система під загрозою.

Але це не означає, що потрібно відмовлятися від зручності. Справжній напрямок еволюції безпеки гаманців має полягати в тому, щоб безпека приватних ключів і зручність користування більше не суперечили один одному. Іншими словами, безпека і досвід користувача можуть співіснувати, головне — як саме це зробити у продукті.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
ShitcoinArbitrageurvip
· 12-28 03:08
Моїй Боже, знову ця сама ситуація, завантажувати приватний ключ на сервер і називати це децентралізацією? Смішно, яка різниця з біржами --- Я вже давно казав, що ті боти — це пастка, і тільки зараз хтось це зрозумів? --- Тому все ж потрібно контролювати приватний ключ самостійно, це незручно, але хоча б спокійно спати можна --- Ризик централізації дійсно важко стримати, здається, більшість продуктів ще не продумали це до кінця --- Якщо самостійне зберігання теж можна зламати, тоді навіщо мені взагалі щось? --- Ось чому я ніколи не торкаюся автоматичних ботів, це справжня гра в азартні ігри на людському везінні --- Говорячи просто, якщо приватний ключ у чужих руках, ти не маєш голосу, і ті, хто цього ще не зрозумів, мають прокинутися
Переглянути оригіналвідповісти на0
GasBanditvip
· 12-28 03:07
Завантаження приватного ключа на сервер? Це ж самогубна операція, не дивно, що багато хто потрапляє в пастку --- Говорячи просто, потрібно самостійно керувати приватними ключами, не дозволяйте цим ботам вас обдурити --- Стандарти безпеки рівня біржі? Більшість малих проектів навіть не проходили базовий аудит, напевно --- Чорт, саме тому я ніколи не користуюся цими автоматизованими продуктами, це надто небезпечно --- Самостійне зберігання також має ризики, але принаймні контроль у ваших руках, це дуже важливо --- Ще один кровопролитний урок, коли ж з’явиться справді безпечне рішення --- Отже, в кінцевому підсумку все зводиться до холодних гаманців, інші варіанти — це гра в азарт
Переглянути оригіналвідповісти на0
MemeCoinSavantvip
· 12-28 03:06
ngl зберігання приватних ключів на сервері якогось бота — це просто питання часу, коли вас обдурять... чесно кажучи, здивований, що люди все ще ведуться на це у 2024 році
Переглянути оригіналвідповісти на0
SchrodingerProfitvip
· 12-28 03:04
Я просто встановлю локальний гаманець-бот, адже все одно не зароблю грошей, щоб уникнути обману з боку інших.
Переглянути оригіналвідповісти на0
ILCollectorvip
· 12-28 03:04
Чорт, хіба це не те, щоб засунути приватний ключ на сервери інших, і все ще називати це автоматизованим продуктом? Хотів би запитати, що думають ці команди.
Переглянути оригіналвідповісти на0
LiquidatedAgainvip
· 12-28 02:56
Неможливо купити заздалегідь знання... Я саме з тієї групи людей, які були очищені цим гаджетом, завантажуючи приватний ключ на сервер? Гарно сказано — автоматизація, погано — граєш у те, що ця компанія не буде зламаною. А результат? Мої мрії просто зникли.
Переглянути оригіналвідповісти на0
  • Закріпити