Безопасность в криптоэкосистеме становится все более важной, среди которых атаки с подменой адресов уже стали распространенной угрозой для активов пользователей. Недавно представители отрасли отметили, что такие риски полностью можно устранить с помощью технических средств.
Первый уровень защиты должен начинаться с кошелька. Все кошельковые продукты могут добавить функцию проверки адреса получения, которая будет осуществлять проверку на токсичные адреса перед подтверждением перевода, эффективно предотвращая ошибочные операции. Для этого достаточно одного запроса к блокчейну.
Более системным подходом является создание отраслого уровня протоколов безопасности. Профессиональные организации могут совместно поддерживать актуальный черный список вредоносных адресов, который будет интегрирован в обработку транзакций в крупных кошельках для проверки. Таким образом, перед отправкой активов пользователь будет получать предупреждение, и некоторые ведущие кошельки уже реализуют такую функцию — при обнаружении риска по целевому адресу появляется всплывающее предупреждение.
Кроме того, есть один легко упускаемый из виду момент: интерфейс кошелька не должен отображать явно мусорные записи транзакций. Если сумма перевода очень мала, её можно полностью скрыть или отфильтровать, что улучшит пользовательский опыт и снизит вероятность случайных ошибок.
С технической точки зрения, эта комбинация решений не сложна — проверка адреса + механизм черного списка + фильтрация интерфейса, — и в совокупности значительно снизит угрозу подмены адресов. Вопрос не в том, можно ли это сделать, а в том, готовы ли к этому.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
6
Репост
Поделиться
комментарий
0/400
ForkTrooper
· 12-24 22:31
Отлично сказано, ключевое здесь — это фраза "может ли делать vs хочет ли делать", очень задевает.
Посмотреть ОригиналОтветить0
DataPickledFish
· 12-24 12:55
Проще говоря, кошельки просто не хотят тратить эти деньги, технология давно уже есть.
Посмотреть ОригиналОтветить0
MEVHunterX
· 12-24 12:54
Честно говоря, последняя фраза — это действительно главное, ведь делать и хотеть делать — это совершенно разные вещи.
Посмотреть ОригиналОтветить0
MoonMathMagic
· 12-24 12:45
Совершенно верно, всё зависит от того, готовы ли кошельки приложить усилия.
Посмотреть ОригиналОтветить0
FloorPriceNightmare
· 12-24 12:36
Отлично сказано, проблема в том, что все большие кошельки ТМ делают вид, что спят, зарабатывание денег гораздо важнее безопасности
Безопасность в криптоэкосистеме становится все более важной, среди которых атаки с подменой адресов уже стали распространенной угрозой для активов пользователей. Недавно представители отрасли отметили, что такие риски полностью можно устранить с помощью технических средств.
Первый уровень защиты должен начинаться с кошелька. Все кошельковые продукты могут добавить функцию проверки адреса получения, которая будет осуществлять проверку на токсичные адреса перед подтверждением перевода, эффективно предотвращая ошибочные операции. Для этого достаточно одного запроса к блокчейну.
Более системным подходом является создание отраслого уровня протоколов безопасности. Профессиональные организации могут совместно поддерживать актуальный черный список вредоносных адресов, который будет интегрирован в обработку транзакций в крупных кошельках для проверки. Таким образом, перед отправкой активов пользователь будет получать предупреждение, и некоторые ведущие кошельки уже реализуют такую функцию — при обнаружении риска по целевому адресу появляется всплывающее предупреждение.
Кроме того, есть один легко упускаемый из виду момент: интерфейс кошелька не должен отображать явно мусорные записи транзакций. Если сумма перевода очень мала, её можно полностью скрыть или отфильтровать, что улучшит пользовательский опыт и снизит вероятность случайных ошибок.
С технической точки зрения, эта комбинация решений не сложна — проверка адреса + механизм черного списка + фильтрация интерфейса, — и в совокупности значительно снизит угрозу подмены адресов. Вопрос не в том, можно ли это сделать, а в том, готовы ли к этому.