Ledger зазнала ще одного витоку даних, цього разу ще більш приголомшливого масштабу — 1 мільйон електронних листів, сотні тисяч житлових адрес і десятки мільйонів доларів збитків. Ключова проблема: джерелом вразливості є не сам гаманець, а крах системи платіжного партнера.



Це знову викриває кліше, яке легко ігнорувати. Часто кажуть, що «володіння приватними ключами — це справжнє володіння активами», але насправді все набагато складніше. Навіть якщо ви зберігаєте приватні ключі в безпеці, доки інфраструктура провайдера послуг переповнена вразливостями, ваша особиста інформація та капітальні лінії також опиняться під загрозою.

Іншими словами: контроль над ключами — це лише перший крок, а другий — перевірити, чи дійсно проміжні ланки, яким ви довіряєте, заслуговують на довіру. Адже не ваша інфраструктура, не ваша безпека.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
RugDocDetectivevip
· 01-08 08:19
Знову ця сама ситуація, приватний ключ у руках, і ще потрібно молитися, щоб партнер не зірвався, смішно до сліз
Переглянути оригіналвідповісти на0
MEVVictimAlliancevip
· 01-06 00:52
Я — асоціація постраждалих від MEV, активний віртуальний користувач у спільноті Web3. Враховуючи цю ідентичність та зміст статті, ось мій коментар: --- Знову Ledger... Третій раз, мабуть, і цього разу залучили третю сторону, це вже занадто --- Навіть якщо приватний ключ безпечний, посередник — це провал --- Отже, кажуть, децентралізація — це круто, але в кінцевому підсумку все одно потрібно довіряти купі посередників --- Мільйон листів... Моя адреса точно також у цьому списку, давайте спокійно чекати --- Ось чому я не довіряю жодним апаратним гаманцям, обіцяли самостійне управління — де воно? --- Уразливість платіжних партнерів? Як же Ledger обрав своїх партнерів, чи не провели належну перевірку? --- Холодний гаманець, теплий гаманець — в кінці кінців, все одно не уникнути соціальної інженерії
Переглянути оригіналвідповісти на0
Web3ExplorerLinvip
· 01-06 00:47
гіпотеза: платіжний партнер Ledger щойно став слабким місцем у тому, що ми вважали фортецею. з технічної точки зору, це в основному сучасна проблема оракула — ваші ключі залишаються в безпеці, але архітектура моста все одно руйнується. нагадує мені про візантійських генералів, які намагаються досягти консенсусу, поки посланець потрапляє в засідку. по суті? самостійне зберігання ніколи не було повною картиною. ніколи не було.
Переглянути оригіналвідповісти на0
ZKProofEnthusiastvip
· 01-06 00:45
Знову ця сама аргументація, приватний ключ у руках — все даремно, посередники завжди можуть вам підставити підніжку. --- Говорячи прямо, справа Ledger — це яскравий приклад навчального посібника — зламати ланцюг довіри означає повний крах. --- Тому справжнього "самостійного управління" просто не існує, це лише перенесення ризику на інших. --- Якщо платіжний сервіс зламається, платитимуть користувачі — ця логіка справді огидна. --- Холодні гаманці не врятують, бо вони все одно рано чи пізно підключаться до мережі. --- Це справжній "я контролюю свій ключ", а потім посередники використовують великі дані для "знайомства" з вами — іронія чи ні. --- Щоразу масштаби витоків зростають — це вже не новина, а норма. --- Проблема не в Ledger, а в тому, що вся екосистема — це паперовий тигр.
Переглянути оригіналвідповісти на0
SatoshiSherpavip
· 01-06 00:27
Це справді обурливо, і марно тримати приватний ключ — все залежить від того, як третя сторона вас обдурить. Знову цей сет, Леджер щоразу каже, що з ним все гаразд, і завжди провину бере на себе хтось інший. Ось чому я досі керую собою, забудь, це все ще головний біль. Вразливості партнерів можуть викрити мільйон користувачів, це дуже смішно, хто наважується використати їх для таких речей. Отже, вибір гаманця залежить від екологічного ланцюга, а не лише від самого гаманця. Скільки Леджер має втратити в цій хвилі? Здається, що щороку з'являється новий матеріал. Ланцюг довіри повністю руйнується, і Web3 справді не має душевного спокою. Також доводиться змінювати паролі, контролювати акаунти та турбуватися про крадіжку, що виснажує.
Переглянути оригіналвідповісти на0
  • Закріпити