Самым сенсационным событием в индустрии за последние два дня, пожалуй, стал инцидент с DEXX.
Я мало что знаю об этой платформе. Я просто видел много людей, защищающих свои права в Твиттере, поэтому я проверил соответствующие отчеты в Интернете и узнал, как работает эта платформа.
Это платформа, похожая на торговлю роботами. Основными объектами торговли на платформе являются различные монеты-мемы. Платформа использует ботов, чтобы позволить пользователям автоматически торговать токенами с целью получения прибыли.
Хоть я и не участвовал в этой платформе, но раньше пробовал подобный геймплей — участие в торговом роботе на TON.
Когда я нажал на этого робота, он предложил мне предоставить ему закрытый ключ моей учетной записи, и тогда он сможет автоматически торговать за меня.
Как только я увидел, что он просит меня дать ему мой закрытый ключ, я сразу же выключил робота и перестал следить за такими приложениями.
Причина, по которой я его отключил, была проста: я не буду участвовать ни в одном приложении, которое просило бы меня передать мои приватные ключи, какими бы заманчивыми ни были претензии.
По текущей информации, по сравнению с многочисленными сторонами, активы, украденные у пользователей в этом инциденте, достигли десятков миллионов, а то и сотен миллионов долларов.
Хотя правда об инциденте все еще находится на стадии дальнейшего расследования, раскрывающиеся все новые и новые детали могут позволить нам увидеть проблемы, отраженные в инциденте:
Проблемы безопасности, вызванные централизованным хранением закрытых ключей.
Вопрос безопасности криптоактивов — почти банальная тема в экосистеме. Этот тип инцидента безопасности происходит как минимум один раз в год.
Основными причинами аварии являются не что иное, как следующие три пункта:
- Использование высоких прибылей в качестве приманки
- Пользователь предоставляет закрытый ключ
- Плохое управление закрытыми ключами.
Среди множества инцидентов безопасности их проявления не будут одинаковыми, и они будут проявляться каждый раз по-новому, но если присмотреться, то по сути они совершенно одинаковы.
В случае с DEXX рекомендатели, участвующие в рекомендациях, могут получать высокие комиссионные, а преимущества продвижения платформы очень привлекательны. Игроки, участвующие в платформе, должны предоставлять свои собственные закрытые ключи, а управление их личными ключами на платформе централизовано.
Все эти вопросы возникли.
Для таких приложений всегда найдутся игроки с таким удачным менталитетом:
Я вкладываю лишь немного денег, чтобы поиграть, и когда придет время зарабатывать деньги, я остановлюсь и смогу безопасно сбежать.
Эта идея прекрасна, но когда дело доходит до реальной эксплуатации, большинство людей не могут ее удержать.
Даже если вначале вы играете с небольшой суммой денег, как только вы получите высокую прибыль, вы никогда не подумаете остановиться, не говоря уже о выходе из игры. В это время сердца людей расширятся, и они захотят использовать больше денег только для получения большей прибыли, и все заранее установленные меры предосторожности будут сняты одна за другой.
Поэтому, если что-то пойдет не так, пользователи обязательно потеряют огромную сумму денег.
В этом инциденте пользователи, участвовавшие в защите прав в Интернете и раскрытии убытков, понесли значительные потери.
Многие пользователи также отметили, что сообщили в органы общественной безопасности и составили протокол.
В нашей стране транзакции, связанные с криптоактивами, являются очень чувствительными вопросами и юридически являются относительно серой зоной. В таких условиях сложно сказать, как органы общественной безопасности отреагируют на такое дело, а даже если оно будет рассмотрено, это может вызвать другие неприятности.
Поэтому для таких розничных инвесторов, как мы, мы единственные, кто может по-настоящему защитить собственные интересы при проведении различных мероприятий в этой сфере.
Поэтому для таких розничных инвесторов, как мы, мы единственные, кто может по-настоящему защитить собственные интересы при проведении различной деятельности в этой сфере.
Мы должны сами придавать большое значение безопасности криптоактивов, а не доверять безопасность другим.
Кроме того, разве первоначальная цель создания технологии блокчейн не заключалась в том, чтобы надеяться, что каждый пользователь сможет контролировать свой собственный закрытый ключ и твердо контролировать свои собственные активы?
Я думаю, подобные инциденты будут происходить и в будущем, и каждый раз, когда такой инцидент произойдет, пользователи будут нести убытки. Если понятно, что новичкам в этой области не везет из-за отсутствия опыта, то старым пользователям, которые работают в этой области уже несколько лет, следует глубоко задуматься над собой, если они все еще попадают в эту ловушку.
Я всегда считаю, что безопасность всегда стоит на первом месте в криптоэкосистеме. Любая привлекательная выгода — это всего лишь луна в воде и цветок в зеркале, когда безопасность не может быть гарантирована.
Все комментарии