La bonne façon d'assurer la sécurité du portefeuille : pourquoi les produits de robot DEX doivent atteindre des normes de protection équivalentes à celles des échanges

robot
Création du résumé en cours

Concernant le récent vol de portefeuilles DeBot, un dirigeant d’une plateforme d’échange de premier plan a exprimé son point de vue sur les plateformes de réseau. Il a souligné qu’il n’existe que quelques situations courantes où un portefeuille tombe en panne.

En ce qui concerne les produits robots DEX, il existe un piège facile à négliger : le risque de centralisation de la clé privée. Ces produits téléchargent généralement la clé privée de l’utilisateur sur un serveur pour stockage, soit en clair, soit en déchiffrement. Cela peut ne pas sembler grave, mais une fois qu’un hacker met hors service le serveur, le niveau de risque n’est en réalité pas différent d’un échange attaqué. Pour être franc, les normes de sécurité de ces produits doivent être conçues selon le niveau d’échange, sinon ils joueront avec le feu.

Les portefeuilles auto-dépositaires ont aussi leurs propres problèmes – il peut y avoir des bugs dans le code, et les développeurs peuvent aussi avoir de mauvaises intentions. Du côté de l’utilisateur, le piratage informatique ou de téléphone mobile et la fuite de données sont de réels risques. Il existe aussi ces stratégies de trading automatisées qui forment souvent une dépendance structurelle à la garde de clés privées, et dès qu’un problème tourne, c’est complètement terminé.

Il a conclu en soulignant que la bonne approche pour la sécurité des portefeuilles n’est pas de choisir entre la sécurité des clés privées et la facilité d’utilisation, mais de faire les deux. C’est la voie à suivre pour l’avenir.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
InfraVibesvip
· 12-29 18:13
La gestion de la clé privée sur un serveur, ce n’est pas se chercher la mort, vraiment --- DeBot, ce n’est pas une nouveauté, chaque fois c’est pareil et il y a toujours des gens qui foncent dedans --- Si le produit robot pouvait vraiment offrir une protection de niveau exchange, alors il n’y aurait pas besoin de le souligner, ce qui montre que ce n’est pas encore le cas --- Les portefeuilles auto-hébergés ne sont pas sûrs, les exchanges ne le sont pas non plus, alors qu’est-ce que je dois faire, bordel --- Pour faire du trading automatisé, il faut jouer avec la chance, c’est la réalité --- En un mot, les standards de sécurité pour les petits projets ne sont qu’une blague, rien de plus --- En réalité, tout revient au fait que la clé privée est trop sensible, personne ne peut la garder en toute sécurité
Voir l'originalRépondre0
FlashLoanKingvip
· 12-29 18:06
Putain, je suis vraiment impressionné, encore cette histoire de clé privée uploadée sur le serveur, ça aurait dû mourir il y a des années. Attends, le robot DEX doit aussi avoir une protection de niveau exchange ? Ça doit coûter une fortune, une petite équipe va tout simplement faire faillite. Le trading automatisé, c'est cool pendant un moment, mais la tombe des clés privées, c'est une leçon sanglante, n'en as-tu pas assez ? Honnêtement, cette affaire DeBot, c'est bien fait pour eux, qui leur a demandé de confier leurs clés à d'autres ? Le problème, c'est que les utilisateurs ne peuvent pas faire la différence entre ce qui est vraiment conforme et ce qui ne l'est pas, tout dépend de la chance. Donc, il faut gérer ses clés soi-même, sinon on ne peut que attendre la mort.
Voir l'originalRépondre0
ShitcoinConnoisseurvip
· 12-28 09:28
Encore une fois, ils se sont fait voler, cette fois apprenez un peu plus intelligemment, ne mettez plus d'argent dans ces bots amateurs Uploader la clé privée sur le serveur ? Ce n'est pas en train de dire aux hackers de venir la voler, c'est vraiment absurde Il semble qu'il faille revenir à l'auto-hébergement, mais dans ce cas il faut aussi faire attention, c'est vraiment pénible Protection de niveau échange ? Haha, même les échanges ont déjà été piratés, faites confiance à ces trucs là ? Les produits de bots DEX devraient être réglementés depuis longtemps, maintenant le risque est vraiment énorme Il faut encore apprendre à gérer soi-même son portefeuille, ne pas penser à la paresse Plutôt que de s'embrouiller avec tout ça, il vaut mieux faire plus de recherches pour voir si le projet en vaut la peine
Voir l'originalRépondre0
bridgeOopsvip
· 12-28 09:25
Vraiment, après avoir lu tant d'actualités sur des portefeuilles piratés, personne ne tire de leçons... On balance la clé privée sur un serveur et c'est fini ? Ce n'est pas jouer avec le feu. Ce robot DEX est une arnaque, on dit que c'est de l'automatisation des transactions, mais en réalité c'est comme donner la clé du royaume, aussi vulnérable qu'une bourse, pourquoi faire confiance ? Autant HODL soi-même, trop de manipulations entraînent plus de risques. Je préfère maintenant stocker en cold wallet, c'est plus contraignant mais au moins je dors tranquille. Ces développeurs devraient vraiment revoir leurs standards de sécurité, ne pas toujours vouloir lancer rapidement. Du côté des utilisateurs aussi, vouloir tout automatiser finit par rendre la situation plus passive, cette logique est vraiment incroyable.
Voir l'originalRépondre0
ForkYouPayMevip
· 12-28 09:15
Encore un incident de vol, il faut vraiment apprendre de ses erreurs Jeter la clé privée sur le serveur et c'est fini ? Ce n'est pas du tout une gestion sécurisée Les robots DEX semblent pratiques, mais en réalité, c'est comme jouer avec le feu en misant sur la conscience de l'équipe Il n'y a plus vraiment de sécurité absolue maintenant, choisir l'un ou l'autre, c'est toujours un pari Garder sa clé privée soi-même peut aussi mal tourner, confier à une plateforme est encore plus risqué, c'est un dilemme Comment se fait-il que certains osent encore uploader leur clé privée en clair ? C'est vraiment absurde Les portefeuilles auto-gérés restent plus fiables, même si c'est plus compliqué, c'est mieux que de se faire voler
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)