Fonte: Dapp Blockchain
Nos últimos dois dias, o evento mais chocante na comunidade deve ter sido o incidente DEXX.
Não sei muito sobre esta plataforma, apenas vi muitas pessoas reivindicando seus direitos no Twitter e pesquisei online para entender como funciona.
Esta é uma plataforma semelhante a uma negociação de robôs, onde o principal objeto de negociação da plataforma são várias criptomoedas. A plataforma usa robôs para permitir que os usuários negociem tokens automaticamente para obter lucros.
Embora eu nunca tenha participado desta plataforma, já experimentei jogar de forma semelhante - participei de um robô de negociação na TON.
Quando abri este robô, ele me pediu para fornecer a chave privada da conta, para que ele possa me ajudar a fazer negociações automáticas.
Assim que vi que ele pedia minha Chave privada, imediatamente desliguei este robô e nunca mais segui nenhum aplicativo desse tipo.
A razão pela qual desliguei é simples: não participarei de nenhum aplicativo que exija que eu entregue minha Chave privada, não importa o quão tentador seja.
De acordo com as informações de comparação atualmente disponíveis, este incidente resultou no roubo de ativos de usuários na ordem de dezenas de milhões ou até mesmo centenas de milhões de dólares.
Embora a verdade dos acontecimentos ainda esteja a ser investigada, cada vez mais detalhes revelados continuam a mostrar-nos os problemas refletidos pelo incidente:
Problemas de segurança causados pela centralização da chave privada.
A segurança de ativos de encriptação é um tópico frequente na ecologia. Esse tipo de evento de segurança geralmente ocorre pelo menos uma vez por ano.
As três razões básicas para o acidente são as seguintes:
Usando altos retornos como isca
O usuário expôs a Chave privada
Má gestão da Chave privada.
Entre os muitos incidentes de segurança, suas manifestações não são uniformes, aparecendo sempre com novos estilos, mas, se analisadas cuidadosamente, são todas iguais na essência.
No caso do evento DEXX, os promotores envolvidos podem receber comissões elevadas, os benefícios da promoção da plataforma são muito atraentes, os jogadores envolvidos na plataforma devem fornecer sua Chave privada, e a gestão da Chave privada pela plataforma é centralizada.
Todas essas questões surgiram todas juntas.
Para esse tipo de aplicativo, sempre haverá jogadores que têm essa mentalidade de sorte.
Eu só coloquei um pouco de dinheiro para jogar, quando ganhar dinheiro, eu posso sair em segurança.
Esta ideia é muito boa, mas na verdade, quando se trata de ações reais, a maioria das pessoas não consegue resistir.
Mesmo que inicialmente seja um pequeno investimento, uma vez que se obtenha um alto retorno, não se pensará em parar, muito menos em sair. Neste momento, o coração da pessoa se encherá, apenas pensando em usar mais dinheiro para obter maiores retornos, todas as precauções estabelecidas anteriormente na mente serão desfeitas uma a uma.
Portanto, uma vez que algo aconteça, os usuários certamente enfrentarão perdas enormes.
Neste incidente, os montantes das perdas dos utilizadores que participaram online na defesa dos seus direitos e na exposição das perdas não foram insignificantes.
Muitos usuários também mencionaram que fizeram denúncias às autoridades de segurança pública e registraram o caso.
Em nosso país, as transações relacionadas a ativos de encriptação são assuntos muito sensíveis, e em si mesmas, estão em uma área legal bastante cinzenta. Nesse caso, é difícil dizer como as autoridades policiais lidariam com tais casos, e mesmo que lidem, provavelmente ainda surgirão outros problemas.
Portanto, para investidores de retalho como nós, a única pessoa que realmente pode proteger os nossos interesses ao realizar várias atividades neste campo somos nós mesmos.
Nós devemos valorizar a segurança dos ativos de encriptação por conta própria, em vez de confiar a segurança a terceiros.
Além disso, a verdadeira intenção por trás do surgimento da tecnologia blockchain não é permitir que cada usuário controle sua Chave privada e mantenha firmemente o controle de seus ativos?
Acho que eventos semelhantes continuarão a ocorrer no futuro, e toda vez que isso acontecer, os usuários sofrerão perdas. Se os novos usuários que entram neste campo sofrem perdas devido à falta de experiência, pode ser compreensível, mas os usuários antigos que estão neste campo há muitos anos e ainda sofrem perdas precisam refletir profundamente sobre si mesmos.
Eu sempre acreditei que a segurança do ecossistema de encriptação é sempre a primeira. Qualquer benefício tentador é apenas uma ilusão se a segurança não for garantida.