#加密钱包安全风险 Ver o incidente da Trust Wallet desta vez, o que surge no meu coração não é surpresa, mas uma sensação de impotência familiar. O roubo de 6 milhões de dólares parece assustador, mas o que realmente deixa o coração gelado é o julgamento dado pelo SlowMist — que o dispositivo do desenvolvedor ou o repositório de código podem ter sido comprometidos. Isso significa que o problema não está na própria lógica do wallet, mas em toda a cadeia de suprimentos a montante.



Isso me faz lembrar do incidente do The DAO em 2016, e dos vários casos de roubos em exchanges posteriores. Cada vez achávamos que havíamos encontrado a causa raiz, reforçando a proteção de um determinado ponto, mas os hackers sempre encontram um atalho onde você menos espera. Desde vulnerabilidades em contratos até gestão de chaves privadas, e agora na infiltração do ambiente de desenvolvimento, o caminho da evolução das ameaças à segurança é bastante claro — quando a defesa fica forte o suficiente, o ataque contorna a linha de defesa, indo direto à fonte.

Este incidente com a Trust Wallet é especialmente doloroso, pois serve uma base de usuários enorme, e muitas pessoas a consideram uma opção "relativamente segura". Mas segurança nunca é absoluta. Aquelas pessoas que passaram por altos e baixos em 2017 e 2021 sabem bem essa lição — por maior que seja o projeto, por mais renomado que seja o aplicativo, ele não escapa do teste duplo da natureza humana e da tecnologia.

A questão que temos diante de nós agora é: em que ainda podemos confiar? Carteira fria? Mas, durante o uso, ainda é necessário estar conectado à internet. Autogerenciado? Mas a maioria das pessoas carece de consciência de segurança suficiente. Exchange? A história já provou que centralização também não é a resposta. Talvez a única conclusão seja: não há solução perfeita, apenas vigilância contínua e avaliações periódicas de risco. Essa indústria é assim, cada incidente de segurança nos lembra com dinheiro de verdade — o custo da conscientização de segurança é muito menor do que a perda sofrida em um ataque.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)