Джерело: блокчейн Дао Шуо
Останнім часом найбільш гучною подією в галузі, можливо, є подія DEXX.
Я не знаю багато про цю платформу, але побачивши багато людей на Twitter боротися за свої права, я дослідив пов’язані з цим новини та ознайомився з функціонуванням цієї платформи.
Це схоже на платформу для автоматизованої торгівлі роботами, основними об’єктами торгів на якій є різноманітні мем-монети. Платформа використовує роботів, щоб автоматично здійснювати торгівлю Токенами для отримання прибутку.
Хоча я не брав участі в цій платформі, але випробував подібний спосіб гри - брав участь в торгівлі роботом на TON.
Коли я відкриваю цього робота, він запрошує мене надати йому Закритий ключ рахунку, і після цього він може допомогти мені з автоматичною торгівлею.
Як тільки він попросив мене дати йому Закритий ключ, я відразу ж вимкнув робота і більше ніколи не мав подібних додатків.
Моя причина для відключення дуже проста: я не беру участі в будь-яких програмах, що вимагають від мене надання мого Закритого ключа, незалежно від того, наскільки вони добре пропагуються.
Зараз лонгуючий порівняння показує, що ця подія призвела до крадіжки активів користувачів на десятки мільйонів, а навіть сотні мільйонів доларів.
Хоча правда щодо події все ще вивчається детальніше, проте все більше докладів, які виходять наружу, дозволяють нам побачити проблему, відображену цією подією:
Проблеми безпеки, спричинені централізованим управлінням закритим ключем.
Проблеми безпеки активів шифрування практично стали постійною темою в екосистемі. Такі події безпеки зазвичай відбуваються щонайменше раз на рік.
Основні причини подій нижче включають у себе наступне:
Захоплюючий дохід як приманка
Користувач викривив Закритий ключ
Погано управління Закритий ключ.
Серед безлічі випадків безпеки їх форма завжди різноманітна, кожен раз вони з’являються в новому вигляді, але під поверхнею вони завжди однакові.
У справі DEXX рекомендовані рекомендатори отримують великі комісії, вигідність реклами платформи дуже приваблива, гравці платформи повинні надати свій Закритий ключ, управління їх Закритим ключем централізоване.
Усі ці проблеми з’явилися.
Для таких застосунків завжди є гравці, які мають таку насторожену психологію:
Я лише вклав трохи грошей, щоб пограти, а коли зароблю гроші, я відійду, тоді я зможу безпечно вийти.
Така ідея чудова, але насправді, в більшості випадків люди не можуть утриматися від цього.
Навіть якщо спочатку ви грали малими сумами, якщо ви заробили високий дохід, ви не збираєтеся зупинятися, навіть не думаєте про повернення. Тоді серце людини розширюється, і він хоче використовувати більше грошей, щоб отримати більше прибутку, всі попередження, які ви поставили у своїй голові, будуть розблоковані одне за одним.
Тому, коли станеться остаточна неприємність, користувачі втратять велику суму.
У цьому випадку обсяг втрат користувачів, які брали участь в онлайн-захисті прав та розголошенні збитків, був невеликим.
Багато користувачів зазначили, що повідомили поліції та зробили запис.
У нашій країні торгівля активами, пов’язаними з шифруванням, є дуже чутливим питанням, саме по собі вона знаходиться в середині сірої зони в правовому відношенні. У такій ситуації складно сказати, як правоохоронні органи будуть розглядати такі справи, і навіть якщо вони розглядатимуть, то ймовірно ще зіткнуться з іншими проблемами.
Тому для нас, як роздрібних інвесторів, є тільки один спосіб діяти в цій галузі і захищати наші власні інтереси - це робити це самим.
Ми повинні високо цінувати безпеку активівшифрування самостійно, а не передавати її іншим.
Адже по суті, головною метою створення технології блокчейн не є саме те, щоб кожен користувач самостійно контролював закритий ключ та міцно утримував свої активи?
Я думаю, що подібні події будуть траплятися у майбутньому, і кожен раз, коли вони трапляються, користувачі зазнають збитків. Якщо можна виправдати новачків у цій галузі через відсутність досвіду, то вже досвідчені користувачі, які працюють у цій галузі кілька років, мають серйозно переглянути своє ставлення.
Я завжди вважаю, що шифрування екологічної безпеки завжди є першорядним. Будь-які заманливі інтереси без гарантії безпеки - це просто мрія у воді, квітка в дзеркалі.