Baru-baru ini, ada fenomena menarik - ekstensi dompet terkenal telah menjadi sumber risiko setelah pembaruan versi. Dalam proses peningkatan rutin dan penandatanganan transaksi, informasi yang paling sensitif seperti frasa mnemonik dapat terungkap.
Insiden ini mencerminkan kontradiksi mendasar dalam dompet perangkat lunak: apakah itu ditingkatkan atau tidak, itu menggantung. Jangan tingkatkan, versi yang lebih lama mungkin memiliki kerentanan yang diketahui; Peningkatan, proses iterasi versi baru itu sendiri mungkin terkubur. Akhirnya, pengguna terjebak di tengah, kiri dan kanan.
Melihat lebih dalam, sumber dilema ini masih masalah lama kepercayaan satu poin. Pengguna sepenuhnya mengandalkan aplikasi dompet, tim pengembangan, dan mekanisme peningkatan - selama ada masalah dengan tautan apa pun dalam rantai, seluruh keamanan aset akan terlibat.
Bagi pemegang koin, ini bukan hanya masalah teknis, tetapi juga pengingat yang realistis: tidak peduli seberapa nyaman alat ini, alat ini memiliki batasan, dan praktik klise dari penerapan multi-rantai dan konfigurasi dompet dingin masih menjadi penyelamat di saat-saat kritis.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
7
Posting ulang
Bagikan
Komentar
0/400
gas_guzzler
· 18jam yang lalu
Sudah lama tahu bahwa cara bermain dengan dompet perangkat lunak ini bermasalah, baru sekarang terbongkar
Benar-benar, upgrade atau tidak sama-sama berisiko, saya malah lebih percaya dengan dompet dingin
Inilah sebabnya mengapa saya sudah memindahkan aset besar saya ke dompet perangkat keras, dompet perangkat lunak hanya menyimpan uang saku
Situasi ketergantungan pada satu titik memang menyebalkan, tapi berapa banyak orang yang benar-benar mau repot mengatur konfigurasi multi-chain?
Seberapa seriuskah kebocoran kata kunci pemulihan ini? Apakah langsung dihapuskan begitu saja?
Saya cuma ingin tahu kapan mereka akan mengakui celah ini, atau apakah mereka akan kembali menyalahkan pihak lain
Lihat AsliBalas0
ProxyCollector
· 18jam yang lalu
Kembali lagi dengan drama "Upgrade langsung kena pisau", sungguh luar biasa
Di zaman ini, pembaruan dompet sama seru seperti permainan roda roulette Rusia, kata kunci juga bisa secara tidak sengaja terungkap, sungguh keterlaluan
Lubang kepercayaan tunggal ini, seharusnya sudah keluar dari sana, kenapa masih harus terus-menerus menginjaknya
Dompet dingin benar-benar keren, bukan omong kosong
Lihat AsliBalas0
LiquidationAlert
· 18jam yang lalu
Saat frasa mnemonik digali, saya tahu bahwa dompet itu adalah perhentian sementara, dan rumah yang sebenarnya harus berupa dompet perangkat keras
---
Ini adalah peningkatan lain untuk menggali lubang, kapan rutinitas ini akan diubah, itu benar-benar melelahkan
---
Satu titik kepercayaan? Kita dipaksa untuk bertaruh pada karakter, dan kita belum punya pilihan
---
Saya sudah membuat satu set dompet dingin, dan saya berani memasukkan uang cadangan saya ke dompet lunak, dan saya harus belajar mendiversifikasi risiko
---
Setiap kali saya menonton berita semacam ini, saya merasa seperti subjek uji, dan apakah akan memperbarui atau tidak memperbarui adalah semua jebakan
---
Faktanya, seperti inilah Web3 sekarang, dan kenyamanan serta risiko awalnya adalah saudara kembar
---
Penerapan multi-rantai memang ya, tetapi sejujurnya, kebanyakan orang tidak dapat melakukannya dengan sangat cermat, jadi kami membiarkannya saja
Lihat AsliBalas0
GasWaster69
· 18jam yang lalu
Tragedi lain dari "meningkat dan ditikam", tim dompet benar-benar luar biasa
---
Hal yang rusak dari kepercayaan satu poin seharusnya sudah diubah sejak lama, mengapa selalu ada orang yang memukul moncongnya
---
Saya hanya ingin bertanya, bagaimana mentalitas semua orang yang menggunakan dompet ini sekarang, dan apakah Anda berani meningkatkan haha?
---
Dompet dingin benar-benar tidak menipu, dompet panas adalah takdir
---
Kebocoran frasa mnemonik adalah kesalahan pada tingkat kematian sosial, dan manajer produk harus merenungkannya
---
Gelombang hal-hal yang rusak ini akan membunuh kepercayaan tim pengembangan, tidak heran semua orang beralih ke hosting mandiri
---
Bisakah Anda tidak selalu menyalahkan pengguna, tim pengembang tetap harus memeriksa kualitasnya
Lihat AsliBalas0
CryptoWageSlave
· 18jam yang lalu
Upgrade dan pembaruan malah menimbulkan masalah, aku sudah sering melihat pola ini, benar-benar tidak masuk akal
Itulah sebabnya aku tidak hanya menggunakan satu dompet, menyebar risiko adalah kunci
Kepercayaan pada satu titik memang adalah tumor, jika tim pengembang bermasalah, semuanya akan hancur
Dompet dingin tetap harus dipadukan, menyimpan aset besar di dompet perangkat lunak sama saja berjudi dengan keberuntungan
Lihat AsliBalas0
degenwhisperer
· 18jam yang lalu
Cheng, ini set ini lagi, satu titik kepercayaan benar-benar racun. Saya masih memiliki sedikit lebih banyak dompet dingin surat.
Lihat AsliBalas0
FlatTax
· 18jam yang lalu
Inilah sebabnya mengapa saya sama sekali tidak memasukkan dompet besar ke dalam dompet, diversifikasi risiko benar-benar bukan topik usang
---
Ini lagi, upgrade mati, tidak upgrade juga mati, tim pengembang harus bertanggung jawab
---
Kepercayaan pada titik tunggal sudah seharusnya direnungkan, menyalahkan diri sendiri karena malas
---
Dompet dingin sangat nyaman, dompet panas seperti bermain api
---
Pengungkapan frase pengingat? Sial, ini masalah besar, tidak perlu ganti dompet
---
Dikatakan baik sebagai iterasi, dikatakan buruk sebagai jebakan, bagaimana pengguna menang
---
Konfigurasi multi-chain ini bukannya omong kosong, tapi kebanyakan orang tetap all in di satu dompet
---
Update kali ini benar-benar keterlaluan, tim pengembang harus bertanggung jawab, kan?
---
Kemudahan dan keamanan selalu bertentangan, ikan dan beruang, bro
---
Seandainya tahu dari awal, aku akan membuat node sendiri, agar tidak diganggu oleh para penguasa dompet ini
Baru-baru ini, ada fenomena menarik - ekstensi dompet terkenal telah menjadi sumber risiko setelah pembaruan versi. Dalam proses peningkatan rutin dan penandatanganan transaksi, informasi yang paling sensitif seperti frasa mnemonik dapat terungkap.
Insiden ini mencerminkan kontradiksi mendasar dalam dompet perangkat lunak: apakah itu ditingkatkan atau tidak, itu menggantung. Jangan tingkatkan, versi yang lebih lama mungkin memiliki kerentanan yang diketahui; Peningkatan, proses iterasi versi baru itu sendiri mungkin terkubur. Akhirnya, pengguna terjebak di tengah, kiri dan kanan.
Melihat lebih dalam, sumber dilema ini masih masalah lama kepercayaan satu poin. Pengguna sepenuhnya mengandalkan aplikasi dompet, tim pengembangan, dan mekanisme peningkatan - selama ada masalah dengan tautan apa pun dalam rantai, seluruh keamanan aset akan terlibat.
Bagi pemegang koin, ini bukan hanya masalah teknis, tetapi juga pengingat yang realistis: tidak peduli seberapa nyaman alat ini, alat ini memiliki batasan, dan praktik klise dari penerapan multi-rantai dan konfigurasi dompet dingin masih menjadi penyelamat di saat-saat kritis.