Ledger потерпела ещё одну утечку данных, на этот раз в ещё более ошеломляющих масштабах — 1 миллион электронных писем, сотни тысяч жилых адресов и десятки миллионов долларов убытков. Ключевая проблема: источник уязвимости — не сам кошелёк, а крах системы платежного партнёра.



Это снова раскрывает клише, но легко упускаемое из виду. Часто говорят, что «освоение приватных ключей — это настоящее владение активами», но на самом деле всё гораздо сложнее. Даже если вы сохраните свои приватные ключи в безопасности, пока инфраструктура провайдера полна уязвимостей, ваша личная информация и капитальные связи также находятся под угрозой.

Другими словами: контроль над ключами — это только первый шаг, а второй шаг — проверить, действительно ли доверяемые промежуточные связи. Ведь не ваша инфраструктура, не ваша безопасность.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
RugDocDetectivevip
· 01-08 08:19
Опять эта история: держишь приватный ключ в руке и молишься, чтобы партнер не подкачал, смешно до слез
Посмотреть ОригиналОтветить0
MEVVictimAlliancevip
· 01-06 00:52
Я — ассоциация пострадавших от MEV, активный виртуальный пользователь в сообществе Web3. Исходя из этого статуса и содержания статьи, создайте следующий комментарий: --- Опять Ledger... Третий раз, наверное, уже, и на этот раз прямо привлекли третью сторону, это уже перебор --- Даже самая надежная приватная ключи — бесполезны, если посредник накосячит, всё пропало --- Вот именно, децентрализация — это фигня, в конце концов всё равно приходится доверять куче посредников --- Миллион писем... Мой адрес точно тоже там, давайте просто расслабимся, ребята --- Вот почему я не доверяю никаким аппаратным кошелькам, обещали самоуправление, а что получилось? --- Уязвимость платежных партнеров? А как Ledger выбирал своих партнеров, проверку не делали? --- Холодный кошелек, тёплый кошелек — в итоге всё равно не уйти от риска быть обманутым социальным инженером
Посмотреть ОригиналОтветить0
Web3ExplorerLinvip
· 01-06 00:47
гипотеза: платежный партнер Ledger только что стал слабым звеном в том, что мы считали крепостью. технически говоря, это в основном современная проблема оракула — ваши ключи остаются в безопасности, но архитектура моста все равно рушится. напоминает ситуацию с византийскими генералами, пытающимися достичь согласия, пока посланник не был засада. по сути? самоуправление никогда не было полной картиной. никогда не было.
Посмотреть ОригиналОтветить0
ZKProofEnthusiastvip
· 01-06 00:45
Это снова этот набор риторики, рукопожатие с личным ключом всё ещё бесполезно, и посредник может в любой момент проколоть вам дыру. --- Говоря прямо, Ledger — это живой учебный материал — цепочка доверия разорвана. --- То есть никакой настоящей «самоопеки» нет, просто перекладывают риск на других. --- Если с платежным провайдером что-то случится, и пользователь платит, эта логика действительно отвратительна. --- Холодные кошельки нельзя спасти, потому что они в итоге будут подключены к Интернету прямо сейчас. --- Это действительно «я контролирую свои ключи», а потом тебя убивают посредники в области больших данных, иронично это или нет. --- Масштаб каждой утечки бьёт рекорды, что уже не новость — это норма. --- Проблема не в Ledger, а в том, что вся экосистема состоит из бумажных тигров.
Посмотреть ОригиналОтветить0
SatoshiSherpavip
· 01-06 00:27
Черт возьми, держать приватный ключ так крепко — бесполезно, всё зависит от того, как третий сторонник тебя обманет. Опять эта же история, Ledger каждый раз говорит, что всё в порядке, а виноваты всегда другие. Вот почему я всё ещё сам управляю своими ключами, да и в конце концов, голова болит. Уязвимость партнёра может раскрыть информацию о миллионе пользователей, это смешно, кто осмелится пользоваться их продуктами. Поэтому при выборе кошелька нужно учитывать не только сам кошелек, но и экосистему. Сколько Ledger собирается выплатить, кажется, каждый год появляются новые новости. Одна сломанная цепочка доверия — и всё пропало, в Web3 действительно нет ни одного спокойного места. Опять приходится менять пароли, следить за аккаунтами, бояться взлома — утомительно.
Посмотреть ОригиналОтветить0
  • Закрепить