Багато людей при виборі автоматизованих інструментів для торгівлі на DEX легко ігнорують одну фатальну проблему — спосіб зберігання приватних ключів.
Багато продуктів здаються потужними за функціоналом, але їхня внутрішня логіка насправді дуже небезпечна: вони завантажують ваш приватний ключ на свої сервери, деякі з них зберігають його у відкритому вигляді, інші — у "зашифрованому" вигляді (але шифрування не означає безпеку). Це може здатися не такою страшною проблемою, але що станеться, якщо подумаєте про наслідки?
Якщо ваш приватний ключ зберігається на чужому сервері, теоретично внутрішні співробітники можуть мати до нього доступ. Хакер хоче його отримати? Це просто питання проникнення через цю перешкоду. Як тільки її подолають, рівень ризику одразу зростає — ваші активи будуть так само відкриті, як і на централізованій біржі. Різниця лише в тому, що це не відомий великий майданчик, а сервер маленької команди.
Тому перед використанням будь-яких інструментів, що вимагають авторизації приватним ключем, перше питання — як вони його зберігають? Якщо відповідь — "завантажуємо на наш сервер", тоді потрібно серйозно задуматися. Безпека вашого гаманця в кінцевому підсумку залежить від вас самих.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
6
Репост
Поділіться
Прокоментувати
0/400
MEVHunterZhang
· 15год тому
Дійсно, кожного разу, коли бачу таке, я згадую випадок з одним проектом, який зник... Якщо приватний ключ зберігається на сервері, це все одно, що віддати активи прямо людині
Переглянути оригіналвідповісти на0
GweiWatcher
· 12-28 04:51
Брате, цю річ справді потрібно розуміти, зберігати приватний ключ у відкритому вигляді? Це ж сам себе підпалюєш.
Переглянути оригіналвідповісти на0
NftMetaversePainter
· 12-28 04:51
ngl весь цей "зашифрований сховище" — це дикість... вони буквально просто перенесли точку атаки на свої сервери, лол. справжня суверенність ключів або ніяк, чесно.
Переглянути оригіналвідповісти на0
GasBandit
· 12-28 04:50
Насправді, я навіть не торкаюся таких інструментів. Завантажувати приватний ключ на сервер? Це все одно, що віддати гаманець незнайомій людині, потрібно бути дуже обережним, щоб це зробити.
Переглянути оригіналвідповісти на0
DegenTherapist
· 12-28 04:37
Я вважаю, що я все зрозумів: ті, хто називає себе потужними інструментами DEX, дев’ять із десяти з них прагнуть бути вашим "хранителем приватних ключів"... Це справжня шахрайська схема.
Переглянути оригіналвідповісти на0
ColdWalletGuardian
· 12-28 04:32
Чорт, ці автоматизовані інструменти справді безглузді, приватний ключ просто кидаєш на сервер і все? Тоді краще одразу написати мнемонічний фразу на папірці і приклеїти його до входу в біржу.
Багато людей при виборі автоматизованих інструментів для торгівлі на DEX легко ігнорують одну фатальну проблему — спосіб зберігання приватних ключів.
Багато продуктів здаються потужними за функціоналом, але їхня внутрішня логіка насправді дуже небезпечна: вони завантажують ваш приватний ключ на свої сервери, деякі з них зберігають його у відкритому вигляді, інші — у "зашифрованому" вигляді (але шифрування не означає безпеку). Це може здатися не такою страшною проблемою, але що станеться, якщо подумаєте про наслідки?
Якщо ваш приватний ключ зберігається на чужому сервері, теоретично внутрішні співробітники можуть мати до нього доступ. Хакер хоче його отримати? Це просто питання проникнення через цю перешкоду. Як тільки її подолають, рівень ризику одразу зростає — ваші активи будуть так само відкриті, як і на централізованій біржі. Різниця лише в тому, що це не відомий великий майданчик, а сервер маленької команди.
Тому перед використанням будь-яких інструментів, що вимагають авторизації приватним ключем, перше питання — як вони його зберігають? Якщо відповідь — "завантажуємо на наш сервер", тоді потрібно серйозно задуматися. Безпека вашого гаманця в кінцевому підсумку залежить від вас самих.