Mengenai pencurian dompet DeBot baru-baru ini, seorang eksekutif bursa terkemuka mengungkapkan pandangannya tentang platform sosial. Dia menunjukkan bahwa hanya ada beberapa situasi umum di mana dompet gagal.
Ketika datang ke produk robot DEX, ada jebakan yang mudah diabaikan - risiko sentralisasi kunci pribadi. Produk ini biasanya mengunggah kunci pribadi pengguna ke server untuk penyimpanan, baik dalam teks biasa atau dalam dekripsi. Ini mungkin tidak terdengar seperti masalah besar, tetapi begitu peretas merobohkan server, tingkat risikonya sebenarnya tidak berbeda dengan pertukaran yang diserang. Jadi terus terang, standar keamanan produk tersebut harus dirancang sesuai dengan tingkat pertukaran, jika tidak, mereka akan bermain dengan api.
Dompet kustodian mandiri juga memiliki masalahnya sendiri - mungkin ada bug dalam kode, dan pengembang juga dapat memiliki niat buruk. Di sisi pengguna, peretasan komputer atau ponsel dan kebocoran data adalah risiko nyata. Ada juga strategi perdagangan otomatis yang sering membentuk ketergantungan struktural pada penyimpanan kunci pribadi, dan begitu terjadi kesalahan, itu akan benar-benar berakhir.
Dia menyimpulkan dengan menekankan bahwa arah yang benar untuk keamanan dompet bukanlah memilih antara keamanan kunci pribadi dan kemudahan penggunaan, tetapi melakukan keduanya. Ini adalah cara yang harus dilakukan di masa depan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
20 Suka
Hadiah
20
5
Posting ulang
Bagikan
Komentar
0/400
InfraVibes
· 12-29 18:13
私钥托管搁服务器里,这不就是自己找死吗,真的
---
DeBot ini bukan hal baru lagi, setiap kali begitu masih ada yang nekat masuk
---
Produk robot jika benar-benar bisa mencapai perlindungan tingkat bursa, lalu apa perlunya penekanan khusus, menunjukkan bahwa saat ini belum tercapai
---
Dompet self-custody juga tidak aman, bursa juga tidak aman, lalu apa yang harus saya lakukan, TMD
---
Main otomatisasi trading harus bertaruh pada keberuntungan, itu kenyataan
---
Satu kalimat, standar keamanan proyek kecil hanyalah lelucon, hanya itu saja
---
Sebenarnya pada akhirnya masalahnya adalah private key ini terlalu panas, tidak ada yang benar-benar bisa menyimpan dengan aman
Lihat AsliBalas0
FlashLoanKing
· 12-29 18:06
Ini benar-benar meyakinkan, ini adalah trik lain untuk mengunggah kunci pribadi ke server, itu sialan beberapa tahun yang lalu.
Tunggu, robot DEX juga membutuhkan perlindungan tingkat pertukaran? Itulah berapa banyak uang yang harus dibakar, tim kecil baru saja beristirahat.
Perdagangan otomatis keren untuk sementara waktu, krematorium kunci pribadi, apakah masih ada pelajaran darah yang lebih sedikit?
Sejujurnya, gelombang insiden DeBot ini pantas, yang secara khusus meminta Anda untuk melemparkan kunci kepada orang lain.
Masalahnya adalah pengguna tidak dapat mengetahui mana yang benar-benar memenuhi standar, ini semua tentang keberuntungan.
Jadi Anda harus mengurus kuncinya sendiri, dan Anda hanya bisa menunggu kematian secara pasif.
Lihat AsliBalas0
ShitcoinConnoisseur
· 12-28 09:28
Itu dicuri lagi, belajarlah untuk menjadi pintar kali ini, jangan membuang uang ke bot burung pegar itu
Server unggah kunci pribadi? Bukankah ini jelas menyuruh peretas untuk merampoknya, itu keterlaluan
Sepertinya saya harus kembali ke tahanan sendiri, tetapi saya harus menjaganya sendiri, yang menjengkelkan
Perlindungan tingkat pertukaran? Heh, pertukaran itu sendiri telah ditikam oleh Lou Zi, percaya pada hantu
Produk bot DEX sudah lama tertunda, dan sekarang risikonya sangat tinggi
Anda masih harus belajar menyimpan dompet Anda sendiri, jangan berpikir untuk malas
Daripada memikirkan hal ini, lebih baik menyelidiki apakah proyek itu sendiri sepadan
Lihat AsliBalas0
bridgeOops
· 12-28 09:25
Sungguh, setelah menonton begitu banyak berita tentang pencurian dompet, tidak ada yang masih memiliki ingatan yang panjang ... Lempar kunci pribadi ke server dan itu berakhir? Bukankah ini bermain dengan api?
Robot DEX adalah lubang, kedengarannya seperti perdagangan otomatis, tetapi pada kenyataannya, itu untuk menyerahkan pintu kehidupan, serapuh bursa, mengapa mempercayainya
Ini tidak sebagus HODL saya sendiri, lebih banyak lemparan akan menyebabkan lebih banyak kecelakaan, saya akan meletakkan dompet dingin saya sekarang, merepotkan tetapi setidaknya tidur nyenyak
Pengembang ini harus benar-benar menebus standar keamanan, dan tidak selalu berpikir untuk online dengan cepat
Hal yang sama berlaku untuk pengguna, yang ingin mengotomatiskan semuanya dan pada akhirnya paling pasif
Lihat AsliBalas0
ForkYouPayMe
· 12-28 09:15
Insiden pencurian lainnya, sudah waktunya untuk memiliki ingatan yang panjang
Lempar kunci pribadi ke server dan selesai? Bukankah itu perwalian bunuh diri?
Robot DEX terlihat nyaman, tetapi sebenarnya mereka bertaruh pada hati nurani tim, bermain dengan api
Saya merasa bahwa tidak ada keamanan mutlak sekarang, dan saya bertaruh pada mana yang harus dipilih
Menyimpan kunci pribadi Anda sendiri juga mudah dibatalkan, dan lebih berbahaya untuk menyerahkannya ke platform, yang merupakan dilema
Betapa keterlaluan bahwa siapa pun berani mengunggah kunci pribadi ke teks biasa
Lebih baik merawat dompet Anda dengan andal, tidak peduli seberapa merepotkannya, itu lebih baik daripada dijarah
Cara yang benar untuk membuka keamanan dompet: Mengapa produk robot DEX harus memenuhi standar perlindungan setara dengan bursa perdagangan
Mengenai pencurian dompet DeBot baru-baru ini, seorang eksekutif bursa terkemuka mengungkapkan pandangannya tentang platform sosial. Dia menunjukkan bahwa hanya ada beberapa situasi umum di mana dompet gagal.
Ketika datang ke produk robot DEX, ada jebakan yang mudah diabaikan - risiko sentralisasi kunci pribadi. Produk ini biasanya mengunggah kunci pribadi pengguna ke server untuk penyimpanan, baik dalam teks biasa atau dalam dekripsi. Ini mungkin tidak terdengar seperti masalah besar, tetapi begitu peretas merobohkan server, tingkat risikonya sebenarnya tidak berbeda dengan pertukaran yang diserang. Jadi terus terang, standar keamanan produk tersebut harus dirancang sesuai dengan tingkat pertukaran, jika tidak, mereka akan bermain dengan api.
Dompet kustodian mandiri juga memiliki masalahnya sendiri - mungkin ada bug dalam kode, dan pengembang juga dapat memiliki niat buruk. Di sisi pengguna, peretasan komputer atau ponsel dan kebocoran data adalah risiko nyata. Ada juga strategi perdagangan otomatis yang sering membentuk ketergantungan struktural pada penyimpanan kunci pribadi, dan begitu terjadi kesalahan, itu akan benar-benar berakhir.
Dia menyimpulkan dengan menekankan bahwa arah yang benar untuk keamanan dompet bukanlah memilih antara keamanan kunci pribadi dan kemudahan penggunaan, tetapi melakukan keduanya. Ini adalah cara yang harus dilakukan di masa depan.