Під час різдвяних свят сталася серйозна безпекова подія в блокчейні: активи на суму 50 мільйонів USDT зникли через адресу-отруту у шахрайській схемі. Такі атаки не є новими, але масштаб збитків викликає занепокоєння.



Ця подія спричинила глибокі роздуми в галузі щодо безпеки гаманців. Адресна-отрута за своєю суттю не є помилкою користувача, а технічною проблемою, яку можна системно запобігти. Головне — щоб продукти гаманців вже на рівні базової архітектури мали вбудовані заходи захисту, а не покладалися на користувачів у розпізнаванні ризиків.

Конкретні рішення включають кілька аспектів: по-перше, гаманці можуть перевіряти схожість введеної користувачем адреси з історичними адресами та у разі високого ризику виводити попередження; по-друге, галузь має створити спільний реєстр зловмисних адрес, щоб усі додатки-гаманці могли його синхронізовано використовувати; крім того, для тестових транзакцій з малим обсягом цінності гаманці можуть навіть безпосередньо фільтрувати їх, щоб уникнути спокуси користувачів відправляти кошти.

З огляду на реакцію ринку, деякі провідні біржові гаманці вже почали впроваджувати механізми попередження за схожістю адрес. Це свідчить про перехід галузі від пасивного захисту до активного протистояння.

Основна ідея цього оновлення полягає в тому, що безпека користувачів не повинна залежати від особистої обережності, а має гарантуватися за допомогою вдосконалення технологічного стеку. Захист активів користувачів — це базова відповідальність продукту і не повинно бути опцією. З розвитком екосистеми Web3 стандарти безпеки гаманців будуть ставати обов’язковими, і учасники галузі мають швидко реагувати, щоб повністю викорінити шахрайські схеми з адресною-отрутою.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
FlyingLeekvip
· 11год тому
50 мільйонів зникло, справді безнадійно, ось чому я ніколи не натискаю на незнайомі адреси
Переглянути оригіналвідповісти на0
RatioHuntervip
· 11год тому
5000万美刀就這麼沒了,真的絕了...這就是為什麼我只信自托管,交易所錢包再安全也得防著點 其實這事兒說到底還是產品設計沒做好,把責任甩給用戶就是耍流氓,得靠技術來硬防才行 惡意地址庫這個想法不錯,不過真能聯動起來嗎?感覺各大交易所各玩各的... 終於有人開始認真對待這事兒了,相似度檢測這一步早該上,省得一堆人被釣魚 不過說實話,再多防護也防不住那些傻瓜操作,有時候用戶本身就是最大的漏洞啊 這才是Web3該走的路,別整什麼自我管理的那套,直接硬件級別防護比啥都強
Переглянути оригіналвідповісти на0
AltcoinMarathonervip
· 11год тому
ngl, 50м, спрямовані на отруєння адреси, це просто... 20-й кілометр, що відчувається по-іншому. основи екосистеми залишаються цілі, технологічний стек з часом наздожене. налаштований оптимістично щодо гаманців, які нарешті будують захисно.
Переглянути оригіналвідповісти на0
MultiSigFailMastervip
· 11год тому
50 мільйонів зникло... Це, мабуть, ціна недосягнення базового захисту Чи справді так важко реалізувати функцію перевірки подібності? Спільний чорний список для всієї галузі — це справжній шлях до успіху Час, коли гаманці перекладали провину на користувачів, має минути, якщо технологічний стек недосконалий і ви звинувачуєте користувачів у обережності? Це смішно Хороша новина — провідні гаманці рухаються, погана — маленькі гаманці ще імітують сон... цей розрив буде зростати
Переглянути оригіналвідповісти на0
  • Закріпити