La forma correcta de abrir la seguridad de la cartera: por qué los productos de robots DEX deben alcanzar estándares de protección a nivel de intercambio

robot
Generación de resúmenes en curso

【ChainWen】Sobre el reciente incidente de robo de la billetera DeBot, un alto ejecutivo de un intercambio líder expresó su opinión en plataformas sociales. Señaló que, en cuanto a fallos en billeteras, generalmente hay algunas situaciones comunes.

Hablando de productos de robots DEX, hay una trampa fácil de pasar por alto: el riesgo de centralización de las claves privadas. Este tipo de productos suele subir las claves privadas de los usuarios a servidores para su almacenamiento, ya sea en texto claro o en forma cifrada. Puede parecer algo menor, pero si un hacker logra tomar el control del servidor, el nivel de riesgo en realidad no es diferente a ser atacado en un intercambio. Por lo tanto, la seguridad de estos productos debe diseñarse con estándares equivalentes a los de los intercambios, de lo contrario, es jugar con fuego.

Las billeteras de autogestión también tienen sus propios problemas: puede haber vulnerabilidades en el código, y los desarrolladores también pueden tener malas intenciones. En el lado del usuario, el equipo o teléfono puede ser hackeado, o los datos pueden filtrarse, lo cual es un riesgo real. Además, esas estrategias de trading automatizado a menudo dependen estructuralmente de la custodia de las claves privadas, y si surge un problema, todo se arruina.

Finalmente, enfatizó que la dirección correcta para el desarrollo de la seguridad de las billeteras no es elegir entre seguridad de las claves privadas y facilidad de uso, sino hacer bien ambas cosas. Esa es la vía que debe seguirse en el futuro.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
InfraVibesvip
· 12-29 18:13
La gestión de claves privadas en servidores, ¿no es como buscarse la muerte uno mismo? De verdad --- El tema de DeBot ya no es nada nuevo, siempre pasa lo mismo y aún hay gente que se lanza a ello --- Si los productos de robots realmente pudieran ofrecer protección a nivel de exchanges, ¿para qué enfatizarlo? Significa que todavía no lo han logrado --- Las carteras de autogestión tampoco son seguras, los exchanges tampoco, entonces, ¿qué demonios debería hacer? --- Para hacer trading automatizado hay que apostar por la suerte, esa es la realidad --- En una frase, los estándares de seguridad de los pequeños proyectos son una broma, eso es todo --- En realidad, al final todo se reduce a que las claves privadas son demasiado peligrosas, nadie puede guardarlas de forma realmente segura
Ver originalesResponder0
FlashLoanKingvip
· 12-29 18:06
Me cago en la madre, otra vez la misma historia de subir la clave privada al servidor, eso debería haber muerto hace años. Espera, ¿los robots DEX también necesitan protección a nivel de exchange? Eso costaría una fortuna, los pequeños equipos simplemente se hunden. El trading automatizado es divertido por un momento, pero la clave privada en la hoguera, ¿aún no hay suficientes lecciones de sangre? Para ser honesto, este incidente de DeBot se lo merece, ¿quién demonios te hizo confiar las llaves a otros? El problema es que los usuarios no pueden distinguir cuál es realmente confiable, todo depende de la suerte. Por eso, hay que gestionar bien las llaves uno mismo, ser pasivo solo conduce a la muerte.
Ver originalesResponder0
ShitcoinConnoisseurvip
· 12-28 09:28
Otra vez han sido robados, esta vez sé más inteligente y no vuelvas a invertir en esos bots de poca confianza ¿Subir la clave privada al servidor? Eso sería como decirle abiertamente a los hackers que vengan a robar, qué absurdo Parece que hay que volver a la autogestión, pero así también tienes que protegerte tú mismo, qué fastidio ¿Protección a nivel de exchange? Ja, los exchanges mismos ya han tenido problemas, ¿en qué confiar? El producto de bots DEX debería haberse regulado hace tiempo, ahora el riesgo es demasiado alto Aún así, hay que aprender a gestionar las wallets por uno mismo, no pienses en ser perezoso En lugar de preocuparte por esto, mejor investiga si el proyecto en sí vale la pena
Ver originalesResponder0
bridgeOopsvip
· 12-28 09:25
De verdad, después de leer tantas noticias sobre carteras robadas, ¿nadie aprende la lección...? ¿Dejar la clave privada en el servidor y ya? ¿No es jugar con fuego? Este sistema de robots DEX es una trampa, decir que es comercio automático suena bonito, pero en realidad es entregar la clave de la vida, ¿por qué confiar en algo tan frágil como un exchange? Es mejor HODL uno mismo, cuanto más se complica, más problemas surgen. Ahora mismo, prefiero mantener mis fondos en una cartera fría, es molesto pero al menos puedo dormir tranquilo. Estos desarrolladores realmente deberían repasar los estándares de seguridad, no siempre pensando en lanzar rápidamente. Los usuarios también, quieren todo automatizado y al final terminan siendo los más pasivos, esa lógica es realmente increíble.
Ver originalesResponder0
ForkYouPayMevip
· 12-28 09:15
Otra vez un incidente de robo, realmente hay que aprender la lección ¿Solo hay que tirar la clave privada al servidor y listo? Eso no es más que una gestión autodestructiva El robot DEX parece conveniente, en realidad solo estás apostando a la buena voluntad del equipo, esto es jugar con fuego Siento que ahora no hay seguridad absoluta, elegir uno u otro es una apuesta Guardar la clave privada uno mismo también puede fallar, confiar en la plataforma es aún más peligroso, es una situación difícil ¿Y todavía hay quienes se atreven a subir la clave privada en texto claro? Qué absurdo es eso Seguir gestionando la cartera por cuenta propia es más confiable, aunque sea más molesto, es mejor que ser saqueado
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)