Durante las festividades navideñas, ocurrió un importante incidente de seguridad en la cadena: activos por valor de 50 millones de USDT desaparecieron debido a un esquema de envenenamiento de direcciones. Este tipo de ataque no es nuevo, pero la magnitud de las pérdidas es alarmante.
El incidente ha provocado una profunda reflexión en la industria sobre el diseño de la seguridad de las carteras. El envenenamiento de direcciones no es en esencia un error del usuario, sino un problema técnico que puede ser prevenido sistemáticamente. La clave está en que: los productos de billetera deberían incorporar medidas de protección desde la fase de diseño subyacente, en lugar de dejar que los usuarios identifiquen los riesgos.
Las soluciones específicas incluyen varios aspectos: primero, las carteras pueden detectar la similitud entre la dirección ingresada por el usuario y las direcciones históricas, y en casos de alto riesgo, mostrar una advertencia; en segundo lugar, la industria debería establecer una base de datos compartida de direcciones maliciosas, para que todas las aplicaciones de billetera puedan reconocerla de manera sincronizada; además, para transacciones de valor mínimo o de prueba, las carteras incluso pueden filtrarlas directamente, evitando que los usuarios sean inducidos a enviar fondos.
Según la reacción del mercado, algunas de las principales plataformas de intercambio ya han comenzado a implementar mecanismos de advertencia por detección de similitud. Esto indica que la industria está pasando de una defensa pasiva a una defensa activa.
El concepto central de esta actualización es: la seguridad del usuario no debería depender únicamente de la precaución personal, sino que debe garantizarse mediante la perfección de la pila tecnológica. Proteger los activos de los usuarios es una responsabilidad fundamental del producto, no una opción. Con la madurez del ecosistema Web3, la mejora en los estándares de seguridad de las carteras será una tendencia inevitable, y los participantes de la industria deben actuar con rapidez para que los esquemas de envenenamiento de direcciones y similares queden completamente eliminados.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
4
Republicar
Compartir
Comentar
0/400
FlyingLeek
· hace13h
Perdí 50 millones, realmente es increíble, por eso nunca hago clic en direcciones desconocidas
Ngl, 50 millones destinados a envenenamiento de direcciones es simplemente... el kilómetro 20 tiene un significado diferente. Sin embargo, los fundamentos del ecosistema permanecen intactos, la pila tecnológica finalmente se pone al día. optimista con las billeteras que finalmente construyen de manera defensiva.
Ver originalesResponder0
MultiSigFailMaster
· hace13h
Perdimos 50 millones... esa es la consecuencia de no implementar protección básica
¿Realmente es tan difícil tener una función de detección de similitudes? Compartir una lista negra en toda la industria es la verdadera solución
La era en la que las carteras culpan a los usuarios debería haber quedado atrás, ¿culpar a los usuarios por una pila tecnológica incompleta? Es gracioso
La buena noticia es que las principales carteras están actuando, la mala noticia es que las carteras pequeñas todavía fingen dormir... esta brecha se irá ampliando cada vez más
Durante las festividades navideñas, ocurrió un importante incidente de seguridad en la cadena: activos por valor de 50 millones de USDT desaparecieron debido a un esquema de envenenamiento de direcciones. Este tipo de ataque no es nuevo, pero la magnitud de las pérdidas es alarmante.
El incidente ha provocado una profunda reflexión en la industria sobre el diseño de la seguridad de las carteras. El envenenamiento de direcciones no es en esencia un error del usuario, sino un problema técnico que puede ser prevenido sistemáticamente. La clave está en que: los productos de billetera deberían incorporar medidas de protección desde la fase de diseño subyacente, en lugar de dejar que los usuarios identifiquen los riesgos.
Las soluciones específicas incluyen varios aspectos: primero, las carteras pueden detectar la similitud entre la dirección ingresada por el usuario y las direcciones históricas, y en casos de alto riesgo, mostrar una advertencia; en segundo lugar, la industria debería establecer una base de datos compartida de direcciones maliciosas, para que todas las aplicaciones de billetera puedan reconocerla de manera sincronizada; además, para transacciones de valor mínimo o de prueba, las carteras incluso pueden filtrarlas directamente, evitando que los usuarios sean inducidos a enviar fondos.
Según la reacción del mercado, algunas de las principales plataformas de intercambio ya han comenzado a implementar mecanismos de advertencia por detección de similitud. Esto indica que la industria está pasando de una defensa pasiva a una defensa activa.
El concepto central de esta actualización es: la seguridad del usuario no debería depender únicamente de la precaución personal, sino que debe garantizarse mediante la perfección de la pila tecnológica. Proteger los activos de los usuarios es una responsabilidad fundamental del producto, no una opción. Con la madurez del ecosistema Web3, la mejora en los estándares de seguridad de las carteras será una tendencia inevitable, y los participantes de la industria deben actuar con rapidez para que los esquemas de envenenamiento de direcciones y similares queden completamente eliminados.