Під час різдвяних свят сталася серйозна безпекова подія в блокчейні: активи на суму 50 мільйонів USDT зникли через адресу-отруту у шахрайській схемі. Такі атаки не є новими, але масштаб збитків викликає занепокоєння.
Ця подія спричинила глибокі роздуми в галузі щодо безпеки гаманців. Адресна-отрута за своєю суттю не є помилкою користувача, а технічною проблемою, яку можна системно запобігти. Головне — щоб продукти гаманців вже на рівні базової архітектури мали вбудовані заходи захисту, а не покладалися на користувачів у розпізнаванні ризиків.
Конкретні рішення включають кілька аспектів: по-перше, гаманці можуть перевіряти схожість введеної користувачем адреси з історичними адресами та у разі високого ризику виводити попередження; по-друге, галузь має створити спільний реєстр зловмисних адрес, щоб усі додатки-гаманці могли його синхронізовано використовувати; крім того, для тестових транзакцій з малим обсягом цінності гаманці можуть навіть безпосередньо фільтрувати їх, щоб уникнути спокуси користувачів відправляти кошти.
З огляду на реакцію ринку, деякі провідні біржові гаманці вже почали впроваджувати механізми попередження за схожістю адрес. Це свідчить про перехід галузі від пасивного захисту до активного протистояння.
Основна ідея цього оновлення полягає в тому, що безпека користувачів не повинна залежати від особистої обережності, а має гарантуватися за допомогою вдосконалення технологічного стеку. Захист активів користувачів — це базова відповідальність продукту і не повинно бути опцією. З розвитком екосистеми Web3 стандарти безпеки гаманців будуть ставати обов’язковими, і учасники галузі мають швидко реагувати, щоб повністю викорінити шахрайські схеми з адресною-отрутою.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
4
Репост
Поділіться
Прокоментувати
0/400
FlyingLeek
· 11год тому
50 мільйонів зникло, справді безнадійно, ось чому я ніколи не натискаю на незнайомі адреси
ngl, 50м, спрямовані на отруєння адреси, це просто... 20-й кілометр, що відчувається по-іншому. основи екосистеми залишаються цілі, технологічний стек з часом наздожене. налаштований оптимістично щодо гаманців, які нарешті будують захисно.
Переглянути оригіналвідповісти на0
MultiSigFailMaster
· 11год тому
50 мільйонів зникло... Це, мабуть, ціна недосягнення базового захисту
Чи справді так важко реалізувати функцію перевірки подібності? Спільний чорний список для всієї галузі — це справжній шлях до успіху
Час, коли гаманці перекладали провину на користувачів, має минути, якщо технологічний стек недосконалий і ви звинувачуєте користувачів у обережності? Це смішно
Хороша новина — провідні гаманці рухаються, погана — маленькі гаманці ще імітують сон... цей розрив буде зростати
Під час різдвяних свят сталася серйозна безпекова подія в блокчейні: активи на суму 50 мільйонів USDT зникли через адресу-отруту у шахрайській схемі. Такі атаки не є новими, але масштаб збитків викликає занепокоєння.
Ця подія спричинила глибокі роздуми в галузі щодо безпеки гаманців. Адресна-отрута за своєю суттю не є помилкою користувача, а технічною проблемою, яку можна системно запобігти. Головне — щоб продукти гаманців вже на рівні базової архітектури мали вбудовані заходи захисту, а не покладалися на користувачів у розпізнаванні ризиків.
Конкретні рішення включають кілька аспектів: по-перше, гаманці можуть перевіряти схожість введеної користувачем адреси з історичними адресами та у разі високого ризику виводити попередження; по-друге, галузь має створити спільний реєстр зловмисних адрес, щоб усі додатки-гаманці могли його синхронізовано використовувати; крім того, для тестових транзакцій з малим обсягом цінності гаманці можуть навіть безпосередньо фільтрувати їх, щоб уникнути спокуси користувачів відправляти кошти.
З огляду на реакцію ринку, деякі провідні біржові гаманці вже почали впроваджувати механізми попередження за схожістю адрес. Це свідчить про перехід галузі від пасивного захисту до активного протистояння.
Основна ідея цього оновлення полягає в тому, що безпека користувачів не повинна залежати від особистої обережності, а має гарантуватися за допомогою вдосконалення технологічного стеку. Захист активів користувачів — це базова відповідальність продукту і не повинно бути опцією. З розвитком екосистеми Web3 стандарти безпеки гаманців будуть ставати обов’язковими, і учасники галузі мають швидко реагувати, щоб повністю викорінити шахрайські схеми з адресною-отрутою.