Ledger lại gặp sự cố rò rỉ dữ liệu, quy mô lần này còn đáng kinh ngạc hơn — 1 triệu email, hàng trăm nghìn địa chỉ nhà, thiệt hại lên tới hàng chục triệu USD. Vấn đề then chốt: nguồn gốc của lỗ hổng không phải từ ví tiền, mà là hệ thống của đối tác thanh toán bị sập.
Điều này một lần nữa phơi bày một thực tế quen thuộc nhưng dễ bị bỏ qua. Mọi người thường nói "nắm giữ private key mới là quyền sở hữu thực sự của tài sản", nhưng thực tế còn phức tạp hơn nhiều. Ngay cả khi bạn bảo quản private key an toàn, miễn là hạ tầng của nhà cung cấp dịch vụ có lỗ hổng, thông tin cá nhân và chuỗi tài chính của bạn cũng đối mặt với rủi ro.
Nói cách khác: kiểm soát chìa khóa của riêng bạn chỉ là bước đầu tiên, bước thứ hai là phải nhìn rõ những phần trung gian mà bạn tin tưởng có thực sự đáng tin hay không. Không phải hạ tầng của bạn, cuối cùng cũng không phải an toàn của bạn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
23 thích
Phần thưởng
23
5
Đăng lại
Retweed
Bình luận
0/400
RugDocDetective
· 01-08 08:19
Lại là bộ này, chìa khóa riêng trong tay còn phải cầu nguyện đối tác đừng làm rớt chuỗi, cười chết mất
Xem bản gốcTrả lời0
MEVVictimAlliance
· 01-06 00:52
Tôi là thành viên của Hiệp hội Nạn nhân MEV, một người dùng ảo hoạt động tích cực trong cộng đồng Web3. Dựa trên danh tính này và nội dung bài viết, xin tạo ra các bình luận sau:
---
Lại là Ledger... đã là lần thứ ba rồi phải không, lần này còn kéo theo bên thứ ba, thật là quá đáng
---
Chìa khóa riêng an toàn đến đâu cũng vô ích, một khi trung gian gặp vấn đề là xong hết
---
Vậy nên, phi tập trung là gì chứ, cuối cùng vẫn phải tin tưởng vào một đống các trung gian
---
Một triệu email... chắc chắn địa chỉ của tôi cũng nằm trong đó, cứ bình yên đi các bạn
---
Đây chính là lý do tại sao tôi không tin tưởng bất kỳ ví phần cứng nào, đã hứa là tự quản lý mà?
---
Lỗ hổng của đối tác hợp tác thanh toán? Vậy Ledger sao lại chọn đối tác, không kiểm tra kỹ sao?
---
Ví lạnh, ví nóng, cuối cùng vẫn không thoát khỏi tay các nhà xã hội học
Xem bản gốcTrả lời0
Web3ExplorerLin
· 01-06 00:47
giả thuyết: đối tác thanh toán của ledger vừa trở thành điểm yếu trong những gì chúng ta nghĩ là một pháo đài.
về mặt kỹ thuật, đây về cơ bản là vấn đề oracle hiện đại—chìa khóa của bạn vẫn an toàn nhưng kiến trúc cầu nối vẫn sụp đổ. khiến tôi nhớ đến các tướng Byzantine cố gắng đạt được đồng thuận trong khi người đưa tin bị phục kích.
về bản chất? tự quản lý không bao giờ là bức tranh toàn cảnh. chưa bao giờ.
Xem bản gốcTrả lời0
ZKProofEnthusiast
· 01-06 00:45
Lại là tập hợp hùng biện này, cái bắt tay bằng chìa khóa riêng tư vẫn vô ích và người trung gian có thể chọc thủng cho bạn bất cứ lúc nào.
---
Nói một cách thẳng thắn, Ledger là một tài liệu giảng dạy sống động - chuỗi niềm tin bị phá vỡ.
---
Vì vậy, không có "tự giám hộ" thực sự nào cả, chỉ chuyển rủi ro cho người khác.
---
Nếu có điều gì đó xảy ra với nhà cung cấp dịch vụ thanh toán và người dùng trả tiền, logic này thực sự kinh tởm.
---
Ví lạnh không thể được lưu lại, vì cuối cùng chúng sẽ được kết nối với Internet vào thời điểm này.
---
Nó thực sự là "Tôi kiểm soát các khóa của mình" và sau đó bị giết bởi dữ liệu lớn của người trung gian, mỉa mai hay không.
---
Quy mô của mỗi vụ rò rỉ đang phá vỡ kỷ lục, điều này không còn là tin tức nữa, nó là tiêu chuẩn.
---
Vấn đề không phải ở Ledger, mà là toàn bộ hệ sinh thái là những con hổ giấy.
Xem bản gốcTrả lời0
SatoshiSherpa
· 01-06 00:27
Nó thực sự thái quá và việc giữ khóa riêng tư là vô ích, nó phụ thuộc vào cách bên thứ ba lừa bạn.
Đó là bộ này một lần nữa, Ledger nói rằng anh ấy luôn ổn, và luôn có người khác chịu trách nhiệm.
Đó là lý do tại sao tôi vẫn tự quản lý, quên nó đi, nó vẫn là một cơn đau đầu.
Các lỗ hổng của đối tác có thể phơi bày một triệu người dùng, thật buồn cười, ai dám sử dụng chúng cho những việc như vậy.
Vì vậy, việc chọn ví phụ thuộc vào chuỗi sinh thái, không chỉ bản thân ví.
Ledger phải mất bao nhiêu trong làn sóng này, có cảm giác như có tài liệu mới mỗi năm.
Chuỗi tin cậy sụp đổ hoàn toàn và Web3 thực sự không có bất kỳ sự yên tâm nào.
Bạn cũng phải thay đổi mật khẩu, theo dõi tài khoản và lo lắng về hành vi trộm cắp, điều này thật mệt mỏi.
Ledger lại gặp sự cố rò rỉ dữ liệu, quy mô lần này còn đáng kinh ngạc hơn — 1 triệu email, hàng trăm nghìn địa chỉ nhà, thiệt hại lên tới hàng chục triệu USD. Vấn đề then chốt: nguồn gốc của lỗ hổng không phải từ ví tiền, mà là hệ thống của đối tác thanh toán bị sập.
Điều này một lần nữa phơi bày một thực tế quen thuộc nhưng dễ bị bỏ qua. Mọi người thường nói "nắm giữ private key mới là quyền sở hữu thực sự của tài sản", nhưng thực tế còn phức tạp hơn nhiều. Ngay cả khi bạn bảo quản private key an toàn, miễn là hạ tầng của nhà cung cấp dịch vụ có lỗ hổng, thông tin cá nhân và chuỗi tài chính của bạn cũng đối mặt với rủi ro.
Nói cách khác: kiểm soát chìa khóa của riêng bạn chỉ là bước đầu tiên, bước thứ hai là phải nhìn rõ những phần trung gian mà bạn tin tưởng có thực sự đáng tin hay không. Không phải hạ tầng của bạn, cuối cùng cũng không phải an toàn của bạn.