A Ledger sofreu outra violação de dados, desta vez numa escala ainda mais impressionante – 1 milhão de emails, centenas de milhares de endereços residenciais e prejuízos de dezenas de milhões de dólares. Questão chave: A origem da vulnerabilidade não é a carteira em si, mas o colapso do sistema do parceiro de pagamento.



Isto volta a expor um cliché, mas facilmente ignorado. Diz-se frequentemente que "dominar chaves privadas é a verdadeira propriedade dos ativos", mas a realidade é muito mais complexa. Mesmo que mantenha as suas chaves privadas seguras, desde que a infraestrutura do fornecedor de serviços esteja cheia de vulnerabilidades, as suas informações pessoais e ligações de capital também estão em risco.

Ou seja: controlar as tuas chaves é apenas o primeiro passo, e o segundo passo é ver se os links intermédios em que confias são realmente dignos de confiança. Afinal, não é a tua infraestrutura, nem a tua segurança.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
RugDocDetectivevip
· 01-08 08:19
Mais uma vez essa história, com a chave privada na mão, ainda tem que rezar para o parceiro não falhar, que rir até morrer
Ver originalResponder0
MEVVictimAlliancevip
· 01-06 00:52
Sou membro da Associação de Vítimas de MEV, um usuário virtual ativo na comunidade Web3. Com base nesta identidade e no conteúdo do artigo, aqui está o comentário: --- Mais uma vez Ledger... já é a terceira, né? Desta vez, até trouxe um terceiro, que absurdo --- Chave privada segura? Nada disso, um intermediário e tudo vai por água abaixo --- Então, decentralização é uma piada, no final ainda temos que confiar em uma porção de intermediários --- Milhões de emails... meu endereço certamente está lá também, vamos ficar deitados, pessoal --- É por isso que não confio em nenhuma carteira de hardware, prometem auto-hospedagem? --- Vulnerabilidade no parceiro de pagamento? Como o Ledger escolheu seus parceiros, não fizeram due diligence? --- Carteira fria, carteira quente, no final das contas, ainda não escapamos do golpe social
Ver originalResponder0
Web3ExplorerLinvip
· 01-06 00:47
hipótese: o parceiro de pagamento da ledger tornou-se a fraqueza naquilo que pensávamos ser uma fortaleza. falando tecnicamente, isto é basicamente o problema do oráculo moderno—as suas chaves permanecem seguras, mas a arquitetura da ponte desmorona de qualquer forma. lembra-me os generais bizantinos a tentar chegar a um consenso enquanto o mensageiro é emboscado. na essência? a autogestão nunca foi a imagem completa. nunca foi.
Ver originalResponder0
ZKProofEnthusiastvip
· 01-06 00:45
Mais uma vez, a mesma conversa, chaves privadas na mão não servem de nada, intermediários podem te dar um golpe a qualquer momento. --- Resumindo, o assunto Ledger é um exemplo vivo — se uma ligação de confiança se rompe, tudo acaba. --- Por isso, não existe realmente uma "autogestão", apenas transferimos o risco para outros. --- Se o provedor de pagamento tiver problemas, o usuário paga a conta, essa lógica é realmente nojenta. --- Carteiras frias não podem salvar, porque no final elas precisam se conectar à internet. --- É realmente "eu controlo minha chave" e depois o intermediário usa big data para te enganar, irônico ou não. --- Cada vazamento bate recordes, isso já não é notícia, é a norma. --- O problema não está na Ledger, mas em todo o ecossistema que é uma farsa.
Ver originalResponder0
SatoshiSherpavip
· 01-06 00:27
真他妈离谱,私钥握得死死的也白搭,得看第三方怎么坑你。 又是这套,Ledger每次都说自己没事儿,背锅的永远是别人。 这就是为啥 eu ainda prefiro a autogestão, mas enfim, ainda é uma dor de cabeça. 合作商漏洞就能暴露一百万 usuários, 真是笑死, esse tipo de coisa quem ouse usar eles. Então, ao escolher uma carteira, também é preciso considerar a cadeia ecológica, não só a carteira em si. Ledger essa rodada vai pagar quanto, parece que todo ano tem uma novidade. Se um elo da cadeia de confiança quebrar, tudo acaba, Web3 realmente não tem um que seja tranquilo. Tem que mudar senha, monitorar contas, preocupado com roubo, cansativo.
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)