DEXXにおける資産の盗難が発生し、中央集権的な共犯者のリスクと防止策を明らかにする

robot
概要作成中

DEXXプラットフォーム遭遇資産盗難事件:共犯者リスクと防止策

最近、あるマルチチェーン共犯者のチェーン上の総合取引ツールプラットフォームが深刻な資産盗難危機に直面しました。このプラットフォームは、迅速な取引、MEV対策、戦略的取引などの機能をサポートしており、memecoin市場が爆発的に成長する中で、多くのユーザーに便利な取引体験を提供していました。しかし、11月16日、大量のユーザーが恐怖を抱き、自分のアカウントの資産がすべて消えていることを発見しました。

その理由は、このプラットフォームが取引所に似た中央集権的な資産共犯者形式を採用しているにもかかわらず、相応の安全レベルの資産管理方案を実施できなかったことです。このようなアーキテクチャにより、ほぼすべてのユーザーの資産が高リスクの状態に置かれています。

今回の事件は、プラットフォームが資産管理において重大な脆弱性を抱えていることを暴露しただけでなく、共犯者ウォレットリスクについて深く考察する契機を提供しました。

共犯者アカウントと自主管理アカウントの本質的な違い

共犯者アカウント:伝統的な金融分野では、中央集権的な金融機関がユーザー資産を完全に管理しています。ユーザーが資金を引き出すためには、機関に申請を提出する必要があります。例えば、中央集権的な取引所がユーザーに割り当てるアドレスは入金専用であり、ユーザーは直接操作することができず、すべての取引、送金、引き出し活動はプラットフォームの承認を得る必要があります。

これは、プラットフォームのリスク管理能力がユーザー資産の安全に直接関係していることを意味します。

自己管理アカウント:自己管理アカウントは、分散型ウォレットソリューションを利用して、ユーザーが資産の所有権を完全に掌握できるようにします。ユーザーは信頼できる環境でニーモニックフレーズや秘密鍵を生成した後、誰の許可も必要なく、アドレス内の資産を自分で移動できます。

自分で管理するかどうかの判断は、ユーザーがアドレスの秘密鍵またはリカバリーフレーズを独占的に把握しているかどうかにかかっています。

このプラットフォームが盗まれたことと伝統的な取引所が盗まれたことの違い

伝統的な取引所のアカウントが盗まれる場合、通常は2つの状況があります:ユーザーのプラットフォーム共犯者アカウントの管理権が奪われ、資産が不正に移転される場合;またはプラットフォーム自体がハッキングされ、ホットウォレットの資産が直接引き出される、さらにはコールドウォレットの秘密鍵やリカバリーフレーズが盗まれる場合です。

このプラットフォームは、ユーザーがアドレスを作成し、操作権限を共有できるような類似の中央集権的アカウント構造を採用しています。しかし、従来の取引所とは異なり、このプラットフォームはユーザーの共犯者資金を少数のアドレスに集中させて安全に管理することはありません。冷温財布の隔離やマルチシグ管理などがあります。このような運用は、単一障害点の発生を招く条件を作り出します。

ユーザーはどのようにして共犯者リスクを低減するか

  • セキュリティと利便性のバランス:従来のオンチェーン取引の手順は煩雑ですが、取引の機会を追求するあまりこれらの手順を無視するとリスクが増加します。ユーザーはリスクを十分に理解した上で、適度に共犯者サービスを利用し、リスクエクスポージャーを許容範囲内に抑えることをお勧めします。

  • 警戒を保つ:他人やツールにアドレスの権限を軽々しく渡さないでください。日常的な使用においては、自分の権限を慎重に管理し、出所不明のアプリケーションを使用したり、疑わしいリンクをクリックしたりしないようにしてください。

  • Web3詐欺防止知識を学ぶ:一般的な詐欺手法を理解することで、投資家はほとんどの潜在的リスクを回避することができます。投資家は関連知識を積極的に学び、安全意識を高めることをお勧めします。

まとめ

この事件は再び私たちに、ブロックチェーン技術がもたらす利便性を享受する一方で、常に警戒を怠らない必要があることを思い出させます。共犯者ウォレットのリスクを深く理解し、適切な防止策を講じることで、投資家は自分のデジタル資産の安全をよりよく守ることができるでしょう。

MEME0.8%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • 共有
コメント
0/400
OldLeekNewSicklevip
· 10時間前
また一つの「歴史的」な通貨教育の機会~わかる人にはわかる
原文表示返信0
FlashLoanLarryvip
· 10時間前
笑いが止まらない、また一つが倒れた... 正直、この脆弱性は数か月前に予想していた。自己保管のアルファには値段を付けられないと思う。
原文表示返信0
ZeroRushCaptainvip
· 10時間前
この地雷を踏んでまだ突っ込むつもり?初心者+1
原文表示返信0
TokenCreatorOPvip
· 10時間前
また同じ手口か...人をカモにする一波ラグプル
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)