Nhiều người có xu hướng bỏ qua một vấn đề chết người khi chọn các công cụ giao dịch tự động DEX - cách lưu trữ khóa riêng tư.
Nhiều sản phẩm có vẻ mạnh mẽ, nhưng logic đằng sau chúng rất nguy hiểm: chúng tải khóa riêng tư của bạn lên máy chủ của riêng họ, một số ở dạng văn bản thuần túy, một số "được mã hóa" (nhưng mã hóa không tương đương với bảo mật). Nghe có vẻ không quá đáng sợ, nhưng hãy nghĩ về nó, hậu quả là gì?
Một khi khóa riêng tư của bạn nằm trên máy chủ của người khác, về mặt lý thuyết, những nhân viên nội bộ đó có thể truy cập nó. Tin tặc muốn lấy nó? Đó là, vấn đề xâm lược. Sau khi bị vi phạm, mức độ rủi ro trực tiếp đầy — tài sản của bạn bị lộ ra như thể có một sàn giao dịch tập trung. Điểm khác biệt duy nhất là đây không phải là một nền tảng lớn nổi tiếng, mà là một máy chủ của một nhóm nhỏ.
Do đó, trước khi sử dụng bất kỳ công cụ nào yêu cầu ủy quyền khóa riêng tư, điều đầu tiên cần hỏi là hỏi: Mọi người lưu trữ chúng như thế nào? Nếu câu trả lời là "tải lên máy chủ của chúng tôi", thì bạn phải suy nghĩ cẩn thận. Sự an toàn của ví của bạn cuối cùng là tùy thuộc vào bạn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
6
Đăng lại
Retweed
Bình luận
0/400
MEVHunterZhang
· 13giờ trước
Thật sự, mỗi lần thấy những thứ này tôi lại nhớ đến vụ một dự án nào đó đã bỏ chạy trước đây... Khi để khóa riêng trên máy chủ, đó giống như gửi tài sản trực tiếp cho người khác vậy.
Xem bản gốcTrả lời0
GweiWatcher
· 12-28 04:51
Anh em, chuyện này thật sự cần phải tỉnh táo, lưu trữ khóa riêng bằng văn bản rõ ràng? Thế chẳng phải tự đưa mình vào chỗ chết sao
Xem bản gốcTrả lời0
NftMetaversePainter
· 12-28 04:51
ngl toàn bộ nội dung "lưu trữ mã hóa" thật điên rồ... họ chỉ đơn giản là chuyển diện tấn công sang máy chủ của họ lol. quyền kiểm soát khóa thực sự hoặc không có gì cả tbh
Xem bản gốcTrả lời0
GasBandit
· 12-28 04:50
Thật sự, tôi không động đến loại công cụ này. Tải khóa riêng lên máy chủ? Thì giống như giao ví cho người lạ vậy, phải có đầu óc thật vững mới làm được chuyện này
Xem bản gốcTrả lời0
DegenTherapist
· 12-28 04:37
Tôi coi như đã nhìn thấu rồi, những thứ gọi là công cụ DEX mạnh mẽ, trong số mười cái thì chín cái muốn làm "người quản lý khóa riêng của bạn"... thật là đen tối.
Xem bản gốcTrả lời0
ColdWalletGuardian
· 12-28 04:32
Chết rồi, những công cụ tự động này thật là vô lý, khóa riêng chỉ cần ném lên máy chủ là xong? Thà viết ghi chú ghi nhớ rồi dán ở cửa sổ giao dịch còn hơn.
Nhiều người có xu hướng bỏ qua một vấn đề chết người khi chọn các công cụ giao dịch tự động DEX - cách lưu trữ khóa riêng tư.
Nhiều sản phẩm có vẻ mạnh mẽ, nhưng logic đằng sau chúng rất nguy hiểm: chúng tải khóa riêng tư của bạn lên máy chủ của riêng họ, một số ở dạng văn bản thuần túy, một số "được mã hóa" (nhưng mã hóa không tương đương với bảo mật). Nghe có vẻ không quá đáng sợ, nhưng hãy nghĩ về nó, hậu quả là gì?
Một khi khóa riêng tư của bạn nằm trên máy chủ của người khác, về mặt lý thuyết, những nhân viên nội bộ đó có thể truy cập nó. Tin tặc muốn lấy nó? Đó là, vấn đề xâm lược. Sau khi bị vi phạm, mức độ rủi ro trực tiếp đầy — tài sản của bạn bị lộ ra như thể có một sàn giao dịch tập trung. Điểm khác biệt duy nhất là đây không phải là một nền tảng lớn nổi tiếng, mà là một máy chủ của một nhóm nhỏ.
Do đó, trước khi sử dụng bất kỳ công cụ nào yêu cầu ủy quyền khóa riêng tư, điều đầu tiên cần hỏi là hỏi: Mọi người lưu trữ chúng như thế nào? Nếu câu trả lời là "tải lên máy chủ của chúng tôi", thì bạn phải suy nghĩ cẩn thận. Sự an toàn của ví của bạn cuối cùng là tùy thuộc vào bạn.