Крадіжка активів вдарила знову: Як навігувати в темному лісі Gate.io?

11/19/2024, 4:02:29 AM
Початківець
Аналіз проєктів
Засновник DEXX Рой заявив, що збитки користувачів будуть компенсовані, і декілька користувачів повідомили, що їх активи було ізольовано до безпечних адрес. Однак у подібних минулих випадках відновлення коштів та задоволене компенсування користувачів були рідкісні.

16 листопада засоби користувачів на ланцюжковому торговому терміналі DEXX були вкрадені, що призвело до значних краткострокових знижень цін на кілька мем-монет та серйозно поглибило ентузіазм мем-ринку. За неповними оцінками спільноти інцидент на DEXX вплинув на понад 500 незалежних жертв, збитки оцінюються приблизно в $13 мільйонів.
Засновник DEXX Рой заявив, що збитки користувачів будуть компенсовані, і декілька користувачів повідомили, що їх активи були ізольовані на захищених адресах. Однак у подібних минулих випадках ситуації, коли кошти були успішно відновлені і користувачі були задоволені компенсацією, були рідкісні.

Уразливість безпеки — Приватні ключі

Після крадіжки DEXX спільнота почала знову розглядати цю платформу для торгівлі, специфічну для мемів.
Аудит DEXX був проведений Certik, який оцінив DEXX на 59.31, нескладний бал, який підкреслив 9 ризиків. Основний ризик, "централізація", залишався невирішеним; два з чотирьох середньорівневих ризиків, включаючи "вразливий код", все ще не були вирішені; і з чотирьох низькорівневих ризиків, тільки один був вирішений.

Раніше DEXX стверджував, що використовує не кастодіальний гаманець для зберігання закритого ключа. Однак спостереження спільноти показали, що DEXX фактично керував закритими ключами користувачів за допомогою централізованих методів.
Засновник SlowMist Ю Цзян зауважив: «Постраждалі користувачі були ті, хто брав участь в торгівлі мемами на DEXX. Приватні ключі були централізовано управляються DEXX і, безумовно, витекли, хоча метод витоку все ще перебуває в стадії розслідування».
Додатково, спільнота виявила, що під час експорту особистого ключа через інструменти розробника приватні ключі DEXX відображалися у відкритому вигляді, що означає, що вони фактично зберігалися на офіційних серверах. Якщо комунікація не була зашифрована, атакувальники могли перехопити особисті ключі користувачів під час передачі. Навіть з HTTPS передачею, передача приватних ключів безпосередньо могла призвести до порушень даних через вразливості браузера або інші проблеми з безпекою.
Чи в кінцевому підсумку подія буде визнана атакою хакера або внутрішньою недобросовісною поведінкою, очевидно, що DEXX працював у режимі, згідно з яким «користувачі не розуміють, легко обманюються і не цікавляться тим, чи є приватні ключі фактично некерованими». Хоча ми не можемо контролювати ставлення або дії команд проєкту, ми можемо прийняти принципи для мінімізації наших втрат в схожих випадках. Без жорсткого управління ризиками власних активів немає гарантії безпечності коштів.

Як захистити себе

Кастодіальні проти некастодіальних гаманців

Вибір надійного способу зберігання активів починається з вибору надійного гаманця з урахуванням ваших потреб. Основні криптогаманці можна класифікувати на кастодіальні та некастодіальні залежно від того, де зберігаються приватні ключі.

Кастодіальні гаманці

Клієнтські криптовалютні гаманці зберігають активи від імені користувачів. Це означає, що третя сторона утримує та керує приватними ключами. У зв'язку з цим користувачі не можуть повністю контролювати свої кошти або підписувати транзакції. При виборі постачальника клієнтських послуг обов'язково враховуйте такі фактори, як регуляторний статус, типи послуг, методи зберігання приватних ключів та наявність страхування.

Некастодіальні гаманці

Некастодіальні криптовалютні гаманці надають користувачам повний контроль над їхніми приватними ключами. Цей тип гаманця підходить для тих, хто бажає мати повний контроль над своїми коштами. Без посередньої участі, користувачі можуть безпосередньо торгувати криптовалютами зі своїх гаманців. Однак це також означає, що користувачі несуть повну відповідальність за свої ключі, стикаючись з ризиками, такими як втрата та атаки.

Розділення активів

Так само, як ви не положили б усі яйця в одну корзину, важливо ефективно відокремити свої активи. Ось стандартний підхід до зберігання активів:

  1. Гарячий гаманець: Використовується для частих взаємодій, цей гаманець не повинен зберігати великі суми активів—лише достатньо, щоб покрити витрати на газ. Цей гаманець підходить для участі в можливостях, але його слід налаштувати для контролю можливих втрат від атаки фішингу.
  2. Теплий гаманець: Ізольований гаманець для активів з менш частими взаємодіями, наприклад, тих, які використовуються для стейкінгу. Це дозволяє здійснювати транзакції, але з меншою частотою, ніж гарячий гаманець, що зменшує ризик витоку ключів.
  3. Холодний гаманець: Великі активи слід зберігати в апаратному гаманці (холодне сховище), що не взаємодіє онлайн.

Рекомендації з безпеки

  1. Будьте скептичними стосовно непроханих рекомендацій; завжди робіть своє дослідження (Do Your Own Research) щодо механізмів продукту. Використовуйте торгових ботів, які не зберігають приватні ключі на серверах.
  2. Вибирайте торгові боти з довгостроковими операціями та професійними командами.
  3. Уникайте натискання на невідомі посилання або відповіді на повідомлення в групах Telegram.
  4. Перекладіть великі кошти на холодний гаманець після угод, незалежно від використаних інструментів.

Нагадування: Є звіти про шахрайські атаки, спрямовані на жертви DEXX, такі як "групи підтримки жертв", "реєстрація крадіжок DEXX" або пропозиції про "компенсацію DEXX". Користувачам слід бути обережними, уникати завантаження приватних ключів або додаткових фраз, і не підключати гаманці для підтвердження, щоб запобігти подальшим шкодам.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Дослідницький звіт з Immutable X (IMX)
Середній

Дослідницький звіт з Immutable X (IMX)

Immutable X - це некомпатибільна з EVM мережа Layer 2, розгорнута на Ethereum і побудована на технології StarEx від Starkware.
7/1/2024, 8:35:37 AM
Хто такий Сатоші Накамото?
Початківець

Хто такий Сатоші Накамото?

У світі криптовалюти сьогодні найбільша загадка - це не те, як працює Bitcoin, а хто його творець.
7/19/2024, 3:37:20 AM
Звіт про дослідження Uniswap (UNI)
Середній

Звіт про дослідження Uniswap (UNI)

Uniswap, піонер децентралізованих бірж, використовує AMM як основний механізм для автоматичного виконання угод через пули ліквідності.
6/6/2024, 3:43:21 AM
Kaspa (KAS) Звіт про дослідження
Середній

Kaspa (KAS) Звіт про дослідження

Kaspa — це децентралізована та масштабована мережа рівня 1, яка використовує архітектуру BlockDAG для вирішення проблем масштабованості, пов'язаних із традиційними операціями блокчейну.
6/25/2024, 2:47:39 AM
Pendle (PENDLE) Звіт про дослідження
Середній

Pendle (PENDLE) Звіт про дослідження

Pendle — це процентні деривативи, протокол запропоновані в кількох ланцюгах, що дозволяє користувачам фіксувати майбутню прибутковість своїх криптоактивів і отримувати прибуток наперед.
6/18/2024, 2:59:31 AM
Звіт про дослідження IO.NET (IO)
Середній

Звіт про дослідження IO.NET (IO)

IO.NET – це децентралізована мережа графічних процесорів, розроблена спеціально для машинного навчання (ML). Він агрегує обчислювальну потужність понад мільйона графічних процесорів, отриманих від незалежних майнерів криптовалют, Filecoin, Render та інших проєктів.
6/13/2024, 3:28:16 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!