Analyse des risques du portefeuille hébergé : comment protéger la sécurité de vos actifs chiffrés

robot
Création du résumé en cours

Risques et prévention des portefeuilles hébergés

Récemment, une plateforme de trading a été victime d'un vol d'actifs majeur, déclenchant une large discussion dans le secteur sur la sécurité des portefeuilles hébergés. En tant qu'outil de trading intégré sur blockchain multi-chaînes, cette plateforme supporte des fonctionnalités telles que le trading rapide, la résistance au MEV, et le trading stratégique, offrant une expérience de trading pratique à de nombreux utilisateurs. Cependant, le 16 novembre, de nombreux utilisateurs ont constaté que les actifs de leurs comptes avaient été vidés.

La racine de l'événement réside dans le fait que la plateforme a adopté une forme de gestion d'actifs centralisée similaire à celle des échanges, sans mettre en place de solutions de gestion d'actifs correspondant à un niveau de sécurité adéquat. Cette architecture place presque tous les actifs des utilisateurs dans un état de risque élevé.

Cet incident a non seulement révélé les failles de la plateforme en matière de gestion d'actifs, mais il nous a également donné l'occasion de mieux comprendre les risques associés au portefeuille hébergé.

La différence essentielle entre un portefeuille hébergé et un portefeuille auto-hébergé

Un compte hébergé, dans le domaine financier traditionnel, est entièrement contrôlé par des institutions financières centralisées. Si un utilisateur souhaite retirer des fonds, il doit faire une demande à l'institution. Par exemple, l'adresse attribuée aux utilisateurs par un échange centralisé est uniquement utilisée pour les dépôts, et les utilisateurs ne peuvent pas l'opérer directement ; toutes les activités de transaction, de transfert et de retrait doivent être approuvées par la plateforme.

Cela signifie que le niveau de gestion des risques de la plateforme affecte directement la sécurité des actifs des utilisateurs.

En revanche, les comptes auto-hébergés utilisent la technologie des portefeuilles décentralisés, permettant aux utilisateurs de contrôler entièrement la propriété de leurs actifs. Après avoir généré des phrases de récupération ou des clés privées dans un environnement sécurisé, les utilisateurs peuvent transférer librement les actifs dans leurs adresses sans avoir besoin de l'autorisation d'un tiers.

La clé pour différencier le portefeuille hébergé du portefeuille auto-hébergé réside dans le fait que l'utilisateur possède ou non exclusivement la clé privée ou la phrase mnémotechnique de l'adresse.

Différences entre cet événement et le vol d'un échange

Il y a généralement deux cas de vol de compte d'échange : d'une part, les droits de contrôle du portefeuille hébergé de l'utilisateur sur la plateforme sont obtenus illégalement, entraînant le transfert des actifs ; d'autre part, la plateforme elle-même subit une attaque de hacker, et les actifs du portefeuille chaud sont directement transférés, voire les clés privées et les phrases de récupération du portefeuille froid sont volées.

Dans cet événement, la plateforme impliquée a utilisé une structure de compte centralisée similaire, permettant aux utilisateurs de créer des adresses sur la plateforme et de partager les droits d'opération de ces adresses. Cependant, contrairement aux échanges traditionnels, cette plateforme n'a pas centralisé les fonds en portefeuille hébergé des utilisateurs sur quelques adresses pour une gestion sécurisée, comme l'isolement des portefeuilles chauds et froids, la gestion par signatures multiples, etc. Cela a créé des conditions propices à la survenance d'un point de défaillance unique.

Comment les utilisateurs peuvent réduire les risques de portefeuille hébergé

  1. Équilibrer la sécurité et la commodité : Bien que le processus de transaction traditionnel sur la chaîne soit plutôt complexe, négliger ces étapes pour rechercher des opportunités de transaction augmentera les risques. Il est conseillé aux utilisateurs d'utiliser modérément les services de portefeuille hébergé, en contrôlant les risques dans une plage acceptable, après avoir bien compris les risques.

  2. Restez vigilant : Ne confiez pas facilement vos droits d'adresse à d'autres personnes ou à des outils inconnus. Dans l'utilisation quotidienne, gérez vos droits avec prudence, évitez d'utiliser des applications d'origine douteuse ou de cliquer sur des liens suspects.

  3. Apprendre les connaissances de sécurité Web3 : comprendre les méthodes de fraude courantes peut aider les investisseurs à éviter la plupart des risques potentiels. Il est conseillé aux investisseurs d'apprendre activement des connaissances pertinentes pour améliorer leur conscience de la sécurité et leur capacité de prévention.

Résumé

Cet événement nous rappelle une fois de plus qu'il est essentiel de rester vigilant tout en profitant des commodités offertes par la technologie blockchain. En comprenant en profondeur les risques associés au portefeuille hébergé et en prenant des mesures préventives appropriées, les investisseurs seront en mesure de mieux protéger la sécurité de leurs actifs numériques.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Partager
Commentaire
0/400
BearMarketSurvivorvip
· Il y a 22h
Verrouiller l'auto-complice, si vous ne comprenez même pas cela, ne jouez pas avec les jetons.
Voir l'originalRépondre0
SigmaValidatorvip
· Il y a 22h
Ne les habituez pas à ces plateformes d'échange.
Voir l'originalRépondre0
SchroedingerMinervip
· Il y a 22h
plateforme d'échange sont toutes peu fiables, Cold Wallet assure la sécurité
Voir l'originalRépondre0
RiddleMastervip
· Il y a 22h
Gérer son propre argent est la seule chose en laquelle on peut avoir confiance, ne croyez à rien d'autre.
Voir l'originalRépondre0
LiquidityNinjavip
· Il y a 22h
Alors pourquoi trader des jetons si vous ne savez pas utiliser un Cold Wallet ?
Voir l'originalRépondre0
NFTArchaeologistvip
· Il y a 22h
La sécurité est primordiale. Stockage décentralisé yyds.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)