Trendande ämnen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Låt mig prata om några vanliga situationer där plånböcker blir stulna, jag hoppas det kan vara till hjälp för dig:
1️⃣ Risk för privat nyckelcentralisering av DEX Bot-produkter
Många DEX-botprodukter laddar upp användarens privata nyckel till servern och lagrar den i klartext eller dekrypterbar form.
👉 Detta innebär att interna tekniker har tillgång till privata nycklar, och vid en hackning är deras risknivå i praktiken likvärdig med en börs.
Därför måste säkerhetsstandarderna för sådana produkter vara på börsnivå, annars är risken extremt hög.
Samtidigt är sådana produkter inte i grunden självförvarande plånböcker. I de flesta jurisdiktioner kan tjänsteleverantörer vara skyldiga att följa KYC-, AML- och andra efterlevnadskrav. Om den inte uppfyller sina prestationer kan den möta efterlevnad och till och med risker för straffrättsliga åtgärder i framtiden.
2️⃣ Kodsårbarheter eller subjektiva illvilliga risker med självförvarande plånböcker
Dessa inkluderar kodfel, leveranskedjeattacker och komprometteringar i kodlagre, vilket leder till att privata nycklar stjälas och sprids.
👉 En välkänd plånbok blev stulen för några dagar sedan, som tillhör den här typen.
3️⃣ Användarens terminalenhet är komprometterad eller data läcker ut
Mobiltelefoner eller datorer implanteras med trojanska hästar för att övervaka tangentbordsinmatning och urklipptavlor;
Eller spara en skärmdump av minneskoden och bli automatiskt säkerhetskopierad av fotoalbumets programvara.
👉 Vi har arbetat med verkliga rättsfall: anställda på ett stort fotoalbumföretag skrev en server för att iterera användarsäkerhetskopierade foton och filtrera bilder med seed-fraser.
4️⃣ Strukturellt beroende av automationspolicyer på privata nyckel-escrow
Många användare förlitar sig på botens automatiserade policyfunktioner och måste hosta sina privata nycklar hos bottjänstleverantören.
OKX Wallets kommande Smart Account kommer att använda TEE-teknik för att automatisera policyutövning utan att vara värd för privata nycklar, vilket adresserar denna långvariga säkerhetsmotsägelse.
5️⃣ Rätt riktning för utvecklingen av plånbokssäkerhet
Säkerhet och användarvänlighet är inte fientlig.
Designkonceptet för OKX Pay Wallet är exakt detsamma som att kombinera:
• Institutionellt säkerhets- och riskkontrollsystem
• Användarens lokala passnyckel / självkontroll
OKX Pay är fortfarande en konceptuell produkt, men under det kommande året kommer vi att fortsätta att införa kraftfullare funktioner för att bättre skydda säkerheten för tillgångar för vanliga användare.
Topp
Rankning
Favoriter
