В последнее время произошло интересное явление — известное расширение кошелька стало источником риска после обновления версии. В процессе рутинных обновлений и подписания транзакций может быть раскрыта самая чувствительная информация, такая как мнемонические фразы.
Этот инцидент отражает фундаментальное противоречие в программных кошельках: независимо от того, обновляют ли они или нет, они остаются в зависти. Не обновляйтесь, старые версии могут иметь известные уязвимости; Апгрейд, процесс итерации новой версии может быть зарыт. В конце концов, пользователь оказывается посередине, слева и справа.
Если заглянуть глубже, источник этой дилеммы по-прежнему остаётся старой проблемой доверия по одной точке. Пользователи полностью полагаются на кошельковое приложение, команду разработчиков и механизм обновления — пока есть проблема с любым звеном цепи, вся безопасность активов будет задействована.
Для держателей монет это не только техническая проблема, но и реалистичное напоминание: как бы удобен инструмент, у него есть границы, а клишированные практики мультичейнного развертывания и конфигурации холодных кошельков всё равно спасают в критические моменты.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
7
Репост
Поделиться
комментарий
0/400
gas_guzzler
· 16ч назад
Я давно знал, что с программным кошельком есть проблема, и теперь она раскрыта
Правда, независимо от того, обновляешь ты это или нет, я больше доверяю холодному кошельку
Вот почему мои крупные активы давно переведены в аппаратные кошельки, а мягкие кошельки дают немного карманных денег
Дилемма доверия с одной точкой действительно запутана, но сколько людей действительно откажутся от многоцепочечных конфигураций
Насколько серьёзна утечка мнемонических фраз? Он опорожняется напрямую?
Я просто хочу знать, когда они согласятся признать эту лазейку или захотят снова свалить вину
Посмотреть ОригиналОтветить0
ProxyCollector
· 16ч назад
Опять очередная пьеса "обновление — значит риск", просто потрясающе
В наши дни обновление кошелька — это как русская рулетка, очень захватывающе, а мнемоническая фраза может случайно раскрыться, это безумие
Проблема с односторонним доверием — давно пора из нее выбраться, почему я все еще наступаю на эти грабли
Холодный кошелек действительно классный, не шутка
Посмотреть ОригиналОтветить0
LiquidationAlert
· 16ч назад
Как только появилась эта мнемоническая фраза, я понял, что кошелёк — временная остановка, а настоящим домом — аппаратный кошелёк
---
Это ещё одно улучшение — копать яму, когда изменят этот распорядок, это очень утомительно
---
Одна точка доверия? Мы вынуждены рисковать на основе характера, и у нас ещё не было выбора
---
Я уже сделал комплект холодных кошельков, и осмеливаюсь положить лишние деньги в мягкий кошелёк, и мне нужно научиться диверсифицировать риски
---
Каждый раз, когда я смотрю такие новости, я чувствую себя подопытным, и обновлять или нет — это всё подводные камни
---
На самом деле, именно таким сейчас является Web3, и удобство и риск изначально были близнецами
---
Мультицепочечное развертывание действительно да, но, честно говоря, большинство людей не могут делать это так тщательно, поэтому мы просто оставляем всё как есть
Посмотреть ОригиналОтветить0
GasWaster69
· 16ч назад
Опять трагедия "обновление — значит потеря" у команды кошельков, действительно удивительно
---
Проблема с доверие к одному пункту давно должна быть решена, почему же всё время кто-то лезет на рожон
---
Я просто хочу спросить, у кого сейчас в голове у всех, кто использует этот кошелек, есть ли ещё смелость нажимать на обновление, ха-ха
---
Холодный кошелек действительно не обманывает, горячий кошелек — вот такой у него характер
---
Утечка мнемонической фразы — это ошибка уровня социальной смерти, продуктовым менеджерам стоит подумать
---
Эта серия проблем нанесла смертельный удар по доверию к команде разработчиков, неудивительно, что все перешли на самоуправляемые решения
---
Можно ли перестать всегда перекладывать вину на пользователей, команда разработчиков хотя бы следит за качеством
Посмотреть ОригиналОтветить0
CryptoWageSlave
· 16ч назад
Обновление и апгрейд только создают ловушку, я уже много раз видел такие схемы, это действительно безумие
Вот почему я давно использую не один кошелек, диверсификация рисков — это ключ к успеху
Доверие к одному пункту действительно является злокачественной опухолью, если команда разработчиков сталкивается с проблемой, всё идет к черту
Холодный кошелек всё равно нужен, хранить крупные суммы в программных кошельках — это ставить на удачу
Посмотреть ОригиналОтветить0
degenwhisperer
· 16ч назад
Чэн, это снова этот набор, один единственный пункт доверия — это действительно яд. У меня ещё осталось немного холодного письма.
Посмотреть ОригиналОтветить0
FlatTax
· 16ч назад
Вот почему я категорически не кладу крупные суммы в кошелек, диверсификация рисков действительно не устаревшая тема
---
Опять эта ситуация: обновление — смерть или не обновление — тоже смерть, команда разработчиков должна нести ответственность
---
Время уже давно задуматься о доверии к одному месту, виноват в этом собственный жадный удобство
---
Холодный кошелек лежит спокойно, а горячий — это играть с огнем
---
Обнаружена мнемоническая фраза? Черт возьми, это важно, менять кошелек не
---
Красиво говорят — итерация, а по-другому — это минирование, как пользователи могут выиграть
---
Конфигурация мультицепей — это ведь очевидно, но большинство всё равно идет «все в одном» кошельке
---
Этот обновление провалилось действительно за гранью, команда разработчиков должна кто-то отвечать
---
Удобство и безопасность всегда противоположны, рыба и медведь, братан
---
Если бы я знал раньше, я бы сам запустил узел, чтобы не попасть под влияние этих кошельковых «отцов»
В последнее время произошло интересное явление — известное расширение кошелька стало источником риска после обновления версии. В процессе рутинных обновлений и подписания транзакций может быть раскрыта самая чувствительная информация, такая как мнемонические фразы.
Этот инцидент отражает фундаментальное противоречие в программных кошельках: независимо от того, обновляют ли они или нет, они остаются в зависти. Не обновляйтесь, старые версии могут иметь известные уязвимости; Апгрейд, процесс итерации новой версии может быть зарыт. В конце концов, пользователь оказывается посередине, слева и справа.
Если заглянуть глубже, источник этой дилеммы по-прежнему остаётся старой проблемой доверия по одной точке. Пользователи полностью полагаются на кошельковое приложение, команду разработчиков и механизм обновления — пока есть проблема с любым звеном цепи, вся безопасность активов будет задействована.
Для держателей монет это не только техническая проблема, но и реалистичное напоминание: как бы удобен инструмент, у него есть границы, а клишированные практики мультичейнного развертывания и конфигурации холодных кошельков всё равно спасают в критические моменты.