【链文】Sobre o recente incidente de roubo de carteira DeBot, um alto executivo de uma grande exchange expressou sua opinião na plataforma social. Ele apontou que, na maioria das vezes, a falha na carteira ocorre por algumas razões comuns.
Falando de produtos de robôs DEX, há uma armadilha fácil de ignorar — o risco de centralização da chave privada. Esses produtos geralmente enviam as chaves privadas dos usuários para servidores, seja armazenando-as em texto claro ou usando uma forma de armazenamento criptografado. Pode parecer algo sem importância, mas assim que um hacker consegue invadir o servidor, o risco é praticamente o mesmo de um ataque à exchange. Portanto, a segurança desses produtos deve ser projetada com o mesmo padrão de uma exchange, caso contrário, é brincar com fogo.
As carteiras de auto-hospedagem também têm seus problemas — o código pode ter vulnerabilidades, e os desenvolvedores podem agir com más intenções. Do lado do usuário, há riscos reais de o computador ou smartphone serem hackeados ou de vazamento de dados. Além disso, estratégias de negociação automatizadas muitas vezes dependem estruturalmente da custódia da chave privada, e qualquer problema pode ser fatal.
Por fim, ele enfatizou que o caminho correto para o desenvolvimento da segurança das carteiras não é escolher entre segurança da chave privada e facilidade de uso, mas fazer bem ambos. Essa é a direção que o futuro deve seguir.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
20 Curtidas
Recompensa
20
5
Repostar
Compartilhar
Comentário
0/400
InfraVibes
· 12-29 18:13
Chave privada hospedada em servidores, isso não é procurar a morte por conta própria, realmente
---
DeBot não é novidade, sempre assim e ainda há quem insista nisso
---
Se o produto do bot realmente pudesse oferecer proteção ao nível de uma exchange, então por que precisar enfatizar isso? Isso mostra que ainda não foi alcançado
---
Carteiras de auto-hospedagem também não são seguras, exchanges também não são seguras, então o que diabos eu devo fazer
---
Para fazer trading automatizado, é preciso apostar na sorte, essa é a realidade
---
Em uma frase, o padrão de segurança de pequenos projetos é uma piada, só isso
---
Na verdade, no fundo, a chave privada é muito sensível, ninguém consegue guardá-la de forma realmente segura
Ver originalResponder0
FlashLoanKing
· 12-29 18:06
É mesmo convincente, é mais um truque de carregar a chave privada no servidor, foi há uns anos.
Espera, os robôs DEX também precisam de proteção ao nível da exchange? É esse o dinheiro que gasta, a pequena equipa apenas descansou.
O comércio automatizado é fixe durante algum tempo, crematório de chaves privadas, ainda há menos lição no sangue?
Para ser honesto, esta vaga de incidentes DeBot é merecida, que te pediram especificamente para atirares as chaves a outros.
O problema é que os utilizadores não conseguem perceber qual deles está realmente à altura, tudo depende da sorte.
Por isso, tens de cuidar da chave tu próprio, e só podes esperar pela morte passivamente.
Ver originalResponder0
ShitcoinConnoisseur
· 12-28 09:28
Mais uma vez foi roubado, desta vez aprende a ser inteligente, não invista mais nesses bots de má qualidade
Enviar a chave privada para o servidor? Isso é como dizer abertamente aos hackers para roubarem, é absurdo
Parece que temos que voltar a fazer auto-hospedagem, mas assim temos que nos proteger, que chatice
Proteção ao nível de uma exchange? Haha, as exchanges já tiveram problemas, em quem confiar?
O produto DEX bot já devia ser regulado, agora o risco está fora de controle
Ainda assim, é preciso aprender a guardar a carteira por conta própria, não pense em ser preguiçoso
Em vez de se preocupar com isso, é melhor pesquisar mais sobre se o projeto vale a pena
Ver originalResponder0
bridgeOops
· 12-28 09:25
A sério, depois de ver tantas notícias sobre roubo de carteiras, ninguém ainda tem uma memória longa... Coloca a chave privada no servidor e acaba? Isto não é brincar com fogo?
O robô DEX é um buraco, parece negociação automática, mas na verdade é para entregar a porta da vida, tão frágil como a exchange, porque acreditar nisso
Não é tão bom como o meu próprio HODL, mais atirar vai levar a mais acidentes, vou pousar a carteira fria agora, é incómodo mas pelo menos durmo bem
Estes programadores devem realmente compensar os padrões de segurança e nem sempre pensam em entrar online rapidamente
O mesmo se aplica aos utilizadores, que querem automatizar tudo e acabam por ser os mais passivos, o que é realmente incrível
Ver originalResponder0
ForkYouPayMe
· 12-28 09:15
Mais um incidente de roubo, realmente é preciso aprender a lição
Largar a chave privada no servidor e achar que está tudo bem? Isso não é gestão autônoma, é suicídio
O robô DEX parece conveniente, na verdade é apostar na honestidade da equipe, estão brincando com fogo
Sinto que atualmente não há segurança absoluta, escolher qualquer um é uma aposta
Guardar a chave privada sozinho também é arriscado, confiar na plataforma é ainda mais perigoso, é uma situação difícil
Como ainda há pessoas que ousam fazer upload da chave privada em texto claro, isso é extremamente absurdo
Ainda assim, carteiras de auto-gestão são mais confiáveis, por mais trabalhosas que sejam, são melhores do que serem saqueadas
A forma correta de garantir a segurança da carteira: por que os produtos de robô DEX devem atingir os padrões de proteção de nível de bolsa
【链文】Sobre o recente incidente de roubo de carteira DeBot, um alto executivo de uma grande exchange expressou sua opinião na plataforma social. Ele apontou que, na maioria das vezes, a falha na carteira ocorre por algumas razões comuns.
Falando de produtos de robôs DEX, há uma armadilha fácil de ignorar — o risco de centralização da chave privada. Esses produtos geralmente enviam as chaves privadas dos usuários para servidores, seja armazenando-as em texto claro ou usando uma forma de armazenamento criptografado. Pode parecer algo sem importância, mas assim que um hacker consegue invadir o servidor, o risco é praticamente o mesmo de um ataque à exchange. Portanto, a segurança desses produtos deve ser projetada com o mesmo padrão de uma exchange, caso contrário, é brincar com fogo.
As carteiras de auto-hospedagem também têm seus problemas — o código pode ter vulnerabilidades, e os desenvolvedores podem agir com más intenções. Do lado do usuário, há riscos reais de o computador ou smartphone serem hackeados ou de vazamento de dados. Além disso, estratégias de negociação automatizadas muitas vezes dependem estruturalmente da custódia da chave privada, e qualquer problema pode ser fatal.
Por fim, ele enfatizou que o caminho correto para o desenvolvimento da segurança das carteiras não é escolher entre segurança da chave privada e facilidade de uso, mas fazer bem ambos. Essa é a direção que o futuro deve seguir.