Безпека у криптоекосистемі стає все більшою увагою, зокрема атаки на адреси з метою отруєння вже стали поширеною загрозою для активів користувачів. Останнім часом фахівці галузі зазначили, що такі ризики цілком можна усунути за допомогою технічних засобів.
Перший рівень захисту має починатися з гаманця. Всі продукти гаманців можуть додати функцію перевірки приймальних адрес, щоб перед підтвердженням переказу перевірити адресу на наявність отруйних адрес, що просто і ефективно запобігає помилкам. Це можна зробити за один запит до блокчейну.
Більш системним підходом є створення галузевого протоколу безпеки. Галузеві організації безпеки можуть спільно підтримувати базу даних чорних списків з відомими зловмисними адресами у реальному часі, а великі гаманці при обробці транзакцій підключаються до цієї бази для перевірки. Таким чином, перед відправкою активів користувач отримає попередження, і деякі провідні гаманці вже це роблять — при виявленні ризикованої цільової адреси з’являється спливаюче попередження.
Крім того, існує ще один легко ігнорований нюанс: інтерфейс гаманця не повинен показувати явно спам-транзакції. Якщо сума переказу дуже мала, її цілком можна приховати або відфільтрувати, що покращить користувацький досвід і зменшить ймовірність випадкових натискань.
З технічної точки зору, цей набір рішень не є складним — перевірка адрес + механізм чорного списку + фільтрація інтерфейсу, разом вони значно зменшують ризик отруєння адрес. Питання полягає не в тому, чи можна це зробити, а в тому, чи готові це зробити.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
6
Репост
Поділіться
Прокоментувати
0/400
ForkTrooper
· 12-24 22:31
Гарна фраза, головне — це ця: "чи можу я зробити vs чи хочу я зробити", дуже влучно.
Переглянути оригіналвідповісти на0
DataPickledFish
· 12-24 12:55
По суті, це означає, що гаманці не хочуть витрачати ці гроші, адже технологія вже давно існує.
Переглянути оригіналвідповісти на0
MEVHunterX
· 12-24 12:54
Чесно кажучи, останнє речення — це, мабуть, головне, адже зробити і хотіти зробити — це зовсім різні речі.
Переглянути оригіналвідповісти на0
MoonMathMagic
· 12-24 12:45
Це правильно, все залежить від того, чи захочуть гаманці докласти зусиль.
Переглянути оригіналвідповісти на0
FloorPriceNightmare
· 12-24 12:36
Говорите правильно, проблема в тому, що всі великі гаманці ТМ просто імітують сон, заробляти гроші набагато важливіше за безпеку
Безпека у криптоекосистемі стає все більшою увагою, зокрема атаки на адреси з метою отруєння вже стали поширеною загрозою для активів користувачів. Останнім часом фахівці галузі зазначили, що такі ризики цілком можна усунути за допомогою технічних засобів.
Перший рівень захисту має починатися з гаманця. Всі продукти гаманців можуть додати функцію перевірки приймальних адрес, щоб перед підтвердженням переказу перевірити адресу на наявність отруйних адрес, що просто і ефективно запобігає помилкам. Це можна зробити за один запит до блокчейну.
Більш системним підходом є створення галузевого протоколу безпеки. Галузеві організації безпеки можуть спільно підтримувати базу даних чорних списків з відомими зловмисними адресами у реальному часі, а великі гаманці при обробці транзакцій підключаються до цієї бази для перевірки. Таким чином, перед відправкою активів користувач отримає попередження, і деякі провідні гаманці вже це роблять — при виявленні ризикованої цільової адреси з’являється спливаюче попередження.
Крім того, існує ще один легко ігнорований нюанс: інтерфейс гаманця не повинен показувати явно спам-транзакції. Якщо сума переказу дуже мала, її цілком можна приховати або відфільтрувати, що покращить користувацький досвід і зменшить ймовірність випадкових натискань.
З технічної точки зору, цей набір рішень не є складним — перевірка адрес + механізм чорного списку + фільтрація інтерфейсу, разом вони значно зменшують ризик отруєння адрес. Питання полягає не в тому, чи можна це зробити, а в тому, чи готові це зробити.