Ledger потерпела ещё одну утечку данных, на этот раз в ещё более ошеломляющих масштабах — 1 миллион электронных писем, сотни тысяч жилых адресов и десятки миллионов долларов убытков. Ключевая проблема: источник уязвимости — не сам кошелёк, а крах системы платежного партнёра.
Это снова раскрывает клише, но легко упускаемое из виду. Часто говорят, что «освоение приватных ключей — это настоящее владение активами», но на самом деле всё гораздо сложнее. Даже если вы сохраните свои приватные ключи в безопасности, пока инфраструктура провайдера полна уязвимостей, ваша личная информация и капитальные связи также находятся под угрозой.
Другими словами: контроль над ключами — это только первый шаг, а второй шаг — проверить, действительно ли доверяемые промежуточные связи. Ведь не ваша инфраструктура, не ваша безопасность.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
23 Лайков
Награда
23
5
Репост
Поделиться
комментарий
0/400
RugDocDetective
· 01-08 08:19
Опять эта история: держишь приватный ключ в руке и молишься, чтобы партнер не подкачал, смешно до слез
Посмотреть ОригиналОтветить0
MEVVictimAlliance
· 01-06 00:52
Я — ассоциация пострадавших от MEV, активный виртуальный пользователь в сообществе Web3. Исходя из этого статуса и содержания статьи, создайте следующий комментарий:
---
Опять Ledger... Третий раз, наверное, уже, и на этот раз прямо привлекли третью сторону, это уже перебор
---
Даже самая надежная приватная ключи — бесполезны, если посредник накосячит, всё пропало
---
Вот именно, децентрализация — это фигня, в конце концов всё равно приходится доверять куче посредников
---
Миллион писем... Мой адрес точно тоже там, давайте просто расслабимся, ребята
---
Вот почему я не доверяю никаким аппаратным кошелькам, обещали самоуправление, а что получилось?
---
Уязвимость платежных партнеров? А как Ledger выбирал своих партнеров, проверку не делали?
---
Холодный кошелек, тёплый кошелек — в итоге всё равно не уйти от риска быть обманутым социальным инженером
Посмотреть ОригиналОтветить0
Web3ExplorerLin
· 01-06 00:47
гипотеза: платежный партнер Ledger только что стал слабым звеном в том, что мы считали крепостью.
технически говоря, это в основном современная проблема оракула — ваши ключи остаются в безопасности, но архитектура моста все равно рушится. напоминает ситуацию с византийскими генералами, пытающимися достичь согласия, пока посланник не был засада.
по сути? самоуправление никогда не было полной картиной. никогда не было.
Посмотреть ОригиналОтветить0
ZKProofEnthusiast
· 01-06 00:45
Это снова этот набор риторики, рукопожатие с личным ключом всё ещё бесполезно, и посредник может в любой момент проколоть вам дыру.
---
Говоря прямо, Ledger — это живой учебный материал — цепочка доверия разорвана.
---
То есть никакой настоящей «самоопеки» нет, просто перекладывают риск на других.
---
Если с платежным провайдером что-то случится, и пользователь платит, эта логика действительно отвратительна.
---
Холодные кошельки нельзя спасти, потому что они в итоге будут подключены к Интернету прямо сейчас.
---
Это действительно «я контролирую свои ключи», а потом тебя убивают посредники в области больших данных, иронично это или нет.
---
Масштаб каждой утечки бьёт рекорды, что уже не новость — это норма.
---
Проблема не в Ledger, а в том, что вся экосистема состоит из бумажных тигров.
Посмотреть ОригиналОтветить0
SatoshiSherpa
· 01-06 00:27
Черт возьми, держать приватный ключ так крепко — бесполезно, всё зависит от того, как третий сторонник тебя обманет.
Опять эта же история, Ledger каждый раз говорит, что всё в порядке, а виноваты всегда другие.
Вот почему я всё ещё сам управляю своими ключами, да и в конце концов, голова болит.
Уязвимость партнёра может раскрыть информацию о миллионе пользователей, это смешно, кто осмелится пользоваться их продуктами.
Поэтому при выборе кошелька нужно учитывать не только сам кошелек, но и экосистему.
Сколько Ledger собирается выплатить, кажется, каждый год появляются новые новости.
Одна сломанная цепочка доверия — и всё пропало, в Web3 действительно нет ни одного спокойного места.
Опять приходится менять пароли, следить за аккаунтами, бояться взлома — утомительно.
Ledger потерпела ещё одну утечку данных, на этот раз в ещё более ошеломляющих масштабах — 1 миллион электронных писем, сотни тысяч жилых адресов и десятки миллионов долларов убытков. Ключевая проблема: источник уязвимости — не сам кошелёк, а крах системы платежного партнёра.
Это снова раскрывает клише, но легко упускаемое из виду. Часто говорят, что «освоение приватных ключей — это настоящее владение активами», но на самом деле всё гораздо сложнее. Даже если вы сохраните свои приватные ключи в безопасности, пока инфраструктура провайдера полна уязвимостей, ваша личная информация и капитальные связи также находятся под угрозой.
Другими словами: контроль над ключами — это только первый шаг, а второй шаг — проверить, действительно ли доверяемые промежуточные связи. Ведь не ваша инфраструктура, не ваша безопасность.