#加密钱包安全风险 Ver o incidente da Trust Wallet desta vez, o que surge no meu coração não é surpresa, mas uma sensação de impotência familiar. O roubo de 6 milhões de dólares parece assustador, mas o que realmente deixa o coração gelado é o julgamento dado pelo SlowMist — que o dispositivo do desenvolvedor ou o repositório de código podem ter sido comprometidos. Isso significa que o problema não está na própria lógica do wallet, mas em toda a cadeia de suprimentos a montante.



Isso me faz lembrar do incidente do The DAO em 2016, e dos vários casos de roubos em exchanges posteriores. Cada vez achávamos que havíamos encontrado a causa raiz, reforçando a proteção de um determinado ponto, mas os hackers sempre encontram um atalho onde você menos espera. Desde vulnerabilidades em contratos até gestão de chaves privadas, e agora na infiltração do ambiente de desenvolvimento, o caminho da evolução das ameaças à segurança é bastante claro — quando a defesa fica forte o suficiente, o ataque contorna a linha de defesa, indo direto à fonte.

Este incidente com a Trust Wallet é especialmente doloroso, pois serve uma base de usuários enorme, e muitas pessoas a consideram uma opção "relativamente segura". Mas segurança nunca é absoluta. Aquelas pessoas que passaram por altos e baixos em 2017 e 2021 sabem bem essa lição — por maior que seja o projeto, por mais renomado que seja o aplicativo, ele não escapa do teste duplo da natureza humana e da tecnologia.

A questão que temos diante de nós agora é: em que ainda podemos confiar? Carteira fria? Mas, durante o uso, ainda é necessário estar conectado à internet. Autogerenciado? Mas a maioria das pessoas carece de consciência de segurança suficiente. Exchange? A história já provou que centralização também não é a resposta. Talvez a única conclusão seja: não há solução perfeita, apenas vigilância contínua e avaliações periódicas de risco. Essa indústria é assim, cada incidente de segurança nos lembra com dinheiro de verdade — o custo da conscientização de segurança é muito menor do que a perda sofrida em um ataque.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt