Trend Olan Konular
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Cüzdanların çalındığı bazı yaygın durumlardan bahsedeyim, umarım size yardımcı olur:
1️⃣ DEX Bot ürünlerinin özel anahtar merkezileşme riski
Birçok DEX bot ürünü, kullanıcının özel anahtarını sunucuya yükler ve bunu düz metin veya çözülebilir biçimde saklar.
👉 Bu, şirket içi teknisyenlerin özel anahtarlara erişimi olduğu ve bir hack durumunda risk seviyelerinin bir borsa seviyesine eşdeğer olduğu anlamına gelir.
Bu nedenle, bu tür ürünlerin güvenlik standartları değişim seviyesinde olmalıdır, aksi takdirde risk son derece yüksektir.
Aynı zamanda, bu tür ürünler doğası gereği kendi kendine muhafaza edilen cüzdanlar değildir. Çoğu yargı alanında, hizmet sağlayıcıların KYC, AML ve diğer uyum yükümlülüklerine uyması zorunlu olarak görülebilir. Eğer performans göstermezse, gelecekte uyum ve hatta ceza riskleriyle karşı karşıya kalabilir.
2️⃣ Kendi kendine saklayan cüzdanların kod zafiyetleri veya öznel kötü niyetli riskleri
Bunlar arasında kod hataları, tedarik zinciri saldırıları ve kod deposu tehlikeleri bulunur; bu da özel anahtarların çalınmasına ve yayılmasına neden olur.
👉 Birkaç gün önce bu tipe ait tanınmış bir cüzdan çalındı.
3️⃣ Kullanıcının terminal cihazı tehlikede bulundu veya veri sızdırıldı
Cep telefonları veya bilgisayarlar, klavye girişi ve panoları izlemek için Truva atlarıyla donatılmıştır;
Ya da hafızacılık ifadesinin ekran görüntüsünü kaydedip fotoğraf albümü yazılımı tarafından otomatik olarak yedeklenin.
👉 Gerçek yargı davalarında çalıştık: büyük bir fotoğraf albümü şirketinin çalışanları, kullanıcı yedekleme fotoğraflarını ve tohum ifadeleri içeren görüntüleri filtrelemek için bir sunucu yazdı.
4️⃣ Otomasyon politikalarının özel anahtar emanet üzerindeki yapısal bağımlılığı
Birçok kullanıcı, botun otomatik politika yeteneklerine güvenir ve özel anahtarlarını bot hizmet sağlayıcısına barındırmak zorunda kalır.
OKX Cüzdan'ın yaklaşan Akıllı Hesabı, TEE teknolojisini kullanarak özel anahtarlar barındırmadan politika uygulamalarını otomatikleştirecek ve bu uzun süredir devam eden güvenlik çelişkisini giderecek.
5️⃣ Cüzdan güvenliğinin evrimi için doğru yön
Özel anahtar güvenliği ve kullanım kolaylığı birbirine düşman değildir.
OKX Pay Wallet'in tasarım konsepti, şu kombinasyonlarla tamamen aynıdır:
• Kurumsal düzeyde güvenlik ve risk kontrol sistemi
• Kullanıcı yerel Anahtarı / öz kontrolü
OKX Pay hâlâ kavramsal bir ürün, ancak önümüzdeki yıl, sıradan kullanıcılar için varlıkların güvenliğini daha iyi korumak için daha güçlü yetenekler sunmaya devam edeceğiz.
En İyiler
Sıralama
Takip Listesi
