Злоумышленнические адреса: обнаружение и блокировка стали стандартной функцией криптогаманцев — обсудим текущий статус и сложности этого безопасностного обновления



Безопасность кошельков давно должна быть на высоте. В настоящее время ведущие биржи уже внедрили автоматическое распознавание и блокировку злоумышленнических адресов, пользователи при переводах получают своевременные предупреждения о рисках — это явный прогресс. Как именно это реализовано? Основная идея несложная — сначала проверка адреса, затем принятие решения.

Более продвинутый вариант — создание отраслевой общедоступной черного списка, который поддерживается несколькими организациями в координации и обновляется в реальном времени с информацией о мошеннических адресах, троянских контрактах, rug pull проектах и т. д. Таким образом, независимо от используемого кошелька, пользователь получает актуальные данные о рисках. Некоторые ведущие биржи уже реализуют это, и результаты впечатляют.

Кроме того, есть небольшая, но приятная оптимизация: скрытие в интерфейсе транзакций с мусорными токенами (например, на уровне нескольких сатоши или Gwei), чтобы снизить вероятность запутывания пользователя.

Возвращаясь к сути, для полноценного внедрения этой системы возникает множество проблем. Во-первых, разные биржи действуют независимо, и объединить их для совместного использования черных списков сложно — конкуренция создает барьеры, а координационные издержки высоки. Во-вторых, насколько точна и своевременна будет работа черных списков, напрямую влияет на пользовательский опыт — ошибочные блокировки вредны, а задержки — тоже плохо.

Тем не менее, судя по текущим тенденциям, обновление системы безопасности действительно ускоряется. Будем смотреть дальше, по крайней мере, кто-то серьезно занимается этим вопросом.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
AltcoinTherapistvip
· 1ч назад
Общий черный список? Эм... вероятность того, что биржи объединятся в единый организм, я считаю маловероятной.
Посмотреть ОригиналОтветить0
QuorumVotervip
· 12-25 19:46
База данных черного списка звучит неплохо, только боюсь, что это снова станет игрой в влияние крупных бирж... Маленьким инвесторам всё равно нужно быть поосторожнее
Посмотреть ОригиналОтветить0
RektRecoveryvip
· 12-24 13:00
лол "театра безопасности" — именно это и есть... координация черных списков звучит отлично, пока биржа A не взломают, и внезапно их "доверенный" список не станет отравленным. видел этот фильм раньше.
Посмотреть ОригиналОтветить0
AirdropHunter420vip
· 12-24 12:59
Обмен черными списками — это легко сказать, трудно сделать, биржи все думают о защите своих данных.
Посмотреть ОригиналОтветить0
ProofOfNothingvip
· 12-24 12:43
Общий доступ к черному списку? Ха, чтобы биржи сотрудничали — это уж слишком, они по-прежнему работают независимо, эту проблему никак не исправить
Посмотреть ОригиналОтветить0
ChainChefvip
· 12-24 12:42
ngl координация черного списка — это по сути попытка заставить конкурирующие рестораны делиться своими секретными рецептами... без серьезных стимулов этого не произойдет lol
Посмотреть ОригиналОтветить0
0xOverleveragedvip
· 12-24 12:38
Черный список совместное использование — это красиво сказано, на самом деле каждая биржа по-прежнему делает свои дела, барьеры для конкуренции гораздо жестче, чем защита от мошенничества. --- Обещанные в реальном времени предупреждения о рисках все равно зависят от бдительности пользователя, инструменты лишь помогают. --- Один раз ошибся — и взорвался, задержка всего на секунду — и попался, создание хорошей базы черных списков — не так просто. --- Скрытие монеты Dust — это что, вообще ничего? Главное — правильно распознавать мошеннические контракты, сейчас в этом еще много уязвимостей. --- Ведущие кошельки действительно движутся, но в экосистеме так много мелких кошельков и решений для самостоятельного развертывания, полностью покрыть их невозможно. --- Ускорение обновлений безопасности — факт, но честно говоря, это вынужденная мера, так как именно эти группы пострадали больше всего. --- Высокие издержки на координацию — правда, но разве не все хотят монополизировать пользовательские данные? Совместное использование черных списков — это как совместное использование разведданных. --- Эта система распознавания сейчас помогает новичкам, но профессионалы по-прежнему легко попадаются на фишинг, социальная инженерия не защищена.
Посмотреть ОригиналОтветить0
  • Закрепить