Здійснення ідентифікації та блокування зловмисних адрес вже стало стандартною функцією криптогаманців — обговоримо поточний стан та труднощі цього безпекового оновлення
Безпека гаманців давно вже має бути на високому рівні. Наразі провідні біржі вже поступово впроваджують автоматичне розпізнавання та блокування зловмисних адрес, користувачі отримують миттєві попередження про ризики під час переказів — це очевидний прогрес. Як саме це реалізовано? Основна ідея досить проста — спочатку перевірка адреси, потім прийняття рішення.
Ще один більш просунутий варіант — створення спільного чорного списку, яким керують кілька організацій у режимі реального часу, оновлюючи інформацію про шахрайські адреси, шкідливі контракти, проекти з rug pull тощо. Таким чином, незалежно від гаманця, який використовує користувач, він отримає найсвіжішу інформацію про ризики. Деякі провідні біржі вже займаються цим, результати досить хороші.
Крім того, є невелика, але корисна оптимізація: приховати з інтерфейсу транзакції з малим обсягом (кілька сатоші, кілька Gwei — сміттєві токени або перекази), щоб зменшити кількість випадків, коли користувач може заплутатися.
Що стосується масштабування цієї системи, то перед нею стоять чимало викликів. По-перше, кожна біржа працює самостійно, ідея об’єднати їх у спільний чорний список стикається з конкуренційними бар’єрами та високими витратами на координацію. По-друге, наскільки точною та оперативною буде актуалізація чорного списку — це безпосередньо впливає на досвід користувачів: помилки у визначенні або затримки можуть спричинити проблеми.
Проте, з огляду на поточні тенденції, безпекове оновлення дійсно прискорюється. Подивимось, що буде далі — принаймні, хтось серйозно цим займається.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
20 лайків
Нагородити
20
7
Репост
Поділіться
Прокоментувати
0/400
QuorumVoter
· 22год тому
База даних чорного списку звучить непогано, але боязно, що знову стане грою впливу великих бірж... Маленьким інвесторам все одно потрібно бути уважними
Переглянути оригіналвідповісти на0
RektRecovery
· 12-24 13:00
лол "театр безпеки" — саме це і є... координація чорних списків звучить чудово, поки біржа А не зламують, і раптом їхній "довірений" список стає отруєним. бачив цей фільм раніше.
Переглянути оригіналвідповісти на0
AirdropHunter420
· 12-24 12:59
Обмін чорними списками звучить легко, але насправді зробити це важко — біржі всі прагнуть захистити свої дані.
Переглянути оригіналвідповісти на0
ProofOfNothing
· 12-24 12:43
Обмін чорними списками? Та годі, щоб біржі співпрацювали — це вже навряд чи, кожна сама по собі, цю проблему ніяк не виправити
Переглянути оригіналвідповісти на0
ChainChef
· 12-24 12:42
ngl координація чорного списку — це фактично спроба змусити конкуруючі ресторани поділитися своїми секретними рецептами... без серйозних стимулів це не станеться lol
Переглянути оригіналвідповісти на0
0xOverleveraged
· 12-24 12:38
Чорний список спільного використання — це красиво сказано, насправді кожна біржа все ще грає своїми іграми, бар’єри конкуренції набагато жорсткіші за захист від шахрайства.
---
Обіцяне миттєве попередження про ризики все ще залежить від того, щоб користувачі були більш обережними, інструменти лише допомагають.
---
Один раз неправильно визначили — і вже злітаєш з гірки, затримка всього на секунду — і вже у пастці, створення хорошої чорної книги — це не так просто.
---
Приховати монету Dust — це нічого, головне — правильно розпізнати шахрайські контракти, зараз у цьому ще багато вразливостей.
---
Головні гаманці дійсно рухаються, але у екосистемі так багато малих гаманців і саморозгортальних рішень, що їх важко охопити повністю.
---
Підвищення безпеки — це факт, але чесно кажучи, це також змусили зробити ті, хто отримав найбільше збитків.
---
Висока вартість координації — це правда, але хіба не всі прагнуть монополізувати дані користувачів? Спільний чорний список — це рівнозначно спільній розвідці.
---
Зараз ця система розпізнавання допомагає новачкам, але досвідчені користувачі все одно потрапляють на фішинг, захист від соціальної інженерії все ще слабкий.
Здійснення ідентифікації та блокування зловмисних адрес вже стало стандартною функцією криптогаманців — обговоримо поточний стан та труднощі цього безпекового оновлення
Безпека гаманців давно вже має бути на високому рівні. Наразі провідні біржі вже поступово впроваджують автоматичне розпізнавання та блокування зловмисних адрес, користувачі отримують миттєві попередження про ризики під час переказів — це очевидний прогрес. Як саме це реалізовано? Основна ідея досить проста — спочатку перевірка адреси, потім прийняття рішення.
Ще один більш просунутий варіант — створення спільного чорного списку, яким керують кілька організацій у режимі реального часу, оновлюючи інформацію про шахрайські адреси, шкідливі контракти, проекти з rug pull тощо. Таким чином, незалежно від гаманця, який використовує користувач, він отримає найсвіжішу інформацію про ризики. Деякі провідні біржі вже займаються цим, результати досить хороші.
Крім того, є невелика, але корисна оптимізація: приховати з інтерфейсу транзакції з малим обсягом (кілька сатоші, кілька Gwei — сміттєві токени або перекази), щоб зменшити кількість випадків, коли користувач може заплутатися.
Що стосується масштабування цієї системи, то перед нею стоять чимало викликів. По-перше, кожна біржа працює самостійно, ідея об’єднати їх у спільний чорний список стикається з конкуренційними бар’єрами та високими витратами на координацію. По-друге, наскільки точною та оперативною буде актуалізація чорного списку — це безпосередньо впливає на досвід користувачів: помилки у визначенні або затримки можуть спричинити проблеми.
Проте, з огляду на поточні тенденції, безпекове оновлення дійсно прискорюється. Подивимось, що буде далі — принаймні, хтось серйозно цим займається.