Информация от Trust Wallet и BNB Chain о безопасности криптокошелька

Как опытный цифровой кочевник и энтузиаст криптовалют, который видел больше блокчейн-проектов, чем я могу сосчитать, я понял, что выбор правильного кошелька так же важен, как и выбор идеального паспорта для глобальных приключений.

🌊 Рынок качает – не упусти волну! В CryptoWave знают, когда ловить хайп, а когда лучше отступить. Плыви на гребне тренда!

Присоединиться в Telegram

Безопасность токенов должна быть приоритетом номер один для всех пользователей криптовалюты. Недавние инциденты, такие как инцидент с безопасностью DEXX, в результате которого были потеряны средства пользователей на сумму не менее 21 миллиона долларов, являются свидетельством рисков, присущих миру криптовалют. В этом сценарии злоумышленники скомпрометировали более 1000 пользователей, просто воспользовавшись существующими недостатками управления закрытыми ключами платформы.

Одно золотое правило криптографии: не ваши ключи, не ваши монеты

Сначала выберите надежный кошелек и примените первоклассные доступные меры безопасности. Криптокошельки бывают двух основных типов: горячие кошельки, подключенные к Интернету, и холодные кошельки, хранящиеся в автономном режиме. Кроме того, существуют кошельки со смарт-контрактами, которые позволяют программировать.

Давайте углубимся в перспективы BNB Chain и Trust Wallet в отношении безопасности криптовалютных кошельков, а также в то, как пользователи могут делать мудрый выбор, руководствуясь своими знаниями.

Уроки, извлеченные из проблемы безопасности DEXX.

Чтобы полностью понять концепцию безопасности криптокошелька, давайте сначала углубимся в детали последнего события безопасности, которое обсуждалось ранее.

16 ноября 2024 года известная онлайн-торговая платформа DEXX подверглась атаке, которая преимущественно затронула аккаунты Solana. Этот инцидент привел к потере пользовательских активов примерно на 21 миллион долларов, что затронуло около 1000 различных кошельков.

Сообщество обеспокоено обнаружением более 9000 несанкционированных транзакций, использованных во время атаки. Дальнейшее расследование различных взломанных аккаунтов показало, что у вора все еще есть украденные средства. Это убедительно свидетельствует о том, что ответственность за инцидент несет один человек.

Основная проблема инцидента связана со слабостью системы хранения сервера DEXX, особенно в отношении закрытых ключей. Этот API от DEXX, предназначенный для экспорта кошельков, по ошибке раскрыл незашифрованные закрытые ключи. Эти данные свидетельствуют о том, что DEXX хранила закрытые ключи на своих серверах, что противоречит ее заявлению о том, что она является кошельком, не связанным с хранением – довольно ироничный поворот событий.

Чтобы предотвратить такого рода нарушения, можно принять ряд мер.

  • Избегание хранения закрытых ключей. Закрытые ключи никогда не должны храниться на серверах DEXX, поскольку такая практика прямо противоречит ее заявлениям, не связанным с хранением.
  • Шифрование. Конфиденциальные данные должны шифроваться во время передачи и хранения, чтобы защитить конфиденциальную информацию пользователя.
  • Регулярные проверки безопасности. Необходимо проводить регулярные проверки безопасности для выявления уязвимостей до того, как они будут использованы.

Обеспечение того, чтобы выбранные кошельки прошли тщательную проверку, имеет решающее значение для спокойствия пользователей. Ведь при инвестировании крупных сумм желательно выбирать хорошо зарекомендовавшие себя и проверенные временем платформы, чтобы минимизировать потенциальные потери.

Что искать в безопасном кошельке?

При поиске безопасного криптовалютного кошелька учитывайте следующие особенности.

Безопасное управление ключами

Надежные кошельки должны уделять приоритетное внимание надежной безопасности ключей. Крайне важно, чтобы все закрытые ключи создавались, хранились и обрабатывались максимально безопасно. Важнейшие элементы безопасного управления ключами включают в себя:

Возможности резервного копирования и восстановления. Для пользователей важно иметь доступ к надежным и безопасным методам резервного копирования своих данных. Кроме того, они должны иметь возможность восстанавливать свои секретные ключи или фразы восстановления, когда это необходимо.

Шифрование исходной фразы. Убедитесь, что в кошельке предусмотрены надежные меры шифрования для исходных фраз.

Как исследователь, я выступаю за использование децентрализованных цифровых кошельков. Эти кошельки никогда не должны хранить личные ключи пользователя на централизованных платформах. Вместо этого пользователям важно сохранять полное владение и контроль над своими личными ключами.

История кошелька и лицензии безопасности

Для начинающего пользователя Web3 выбор безопасного цифрового кошелька может оказаться довольно сложной задачей. Просматривая множество доступных опций, я часто задаюсь вопросом, соответствует ли выбранный кошелек самым высоким стандартам безопасности и следует ли установленным передовым практикам и протоколам.

С учетом вышесказанного, выполните следующие действия, чтобы выбрать безопасный кошелек.

  • Начните с проверки прошлых записей кошелька и выберите тот, который имеет проверенную историю и хорошую репутацию. Скорее всего, они будут следовать строгим протоколам безопасности.
  • Проверьте, прошел ли кошелек несколько проверок и имеет ли он действительную лицензию безопасности.

Выполните следующие шаги, чтобы принять обоснованные решения.

Сканеры безопасности и оповещения

Пользователям часто сложно полностью осознать последствия транзакции или использования децентрализованного приложения (dApp) из-за их сложности. Когда вы сталкиваетесь с сообщением или транзакцией, вызванной dApp, от пользователя требуется значительное доверие, поскольку может быть сложно предсказать все возможные результаты транзакции исключительно на основе информации, представленной на экране.

К счастью, функция сканера безопасности Trust Wallet эффективно решает эту проблему. Он работает путем тщательной проверки транзакций и выявления потенциально вредоносных моделей перед переводом средств, тем самым сводя к минимуму риск того, что пользователи согласятся или одобряют мошеннические или нежелательные транзакции. Эта мера безопасности успешно предотвратила попадание 450 миллионов долларов в чужие руки.

Кошельки, оснащенные этой функцией, имитируют транзакции, представляя результаты непосредственно пользователям, а не просто отображая сообщения или транзакции, запрошенные DApp. Таким образом, действия, предпринимаемые пользователем, соответствуют его ожиданиям.

Криптокошельки известны как шлюз для взаимодействия с децентрализованными приложениями. Но поскольку пользователи не до конца понимают имитацию транзакций, следует использовать функцию сканера безопасности.

Пошаговое руководство по выбору кошелька

Как исследователь, исследующий мир криптовалют, я обнаружил, что криптокошелек служит моим основным интерфейсом. Он действует как вход в децентрализованные приложения (dApps) и сети блокчейнов. Поэтому выбор правильного кошелька имеет решающее значение, независимо от того, фокусируюсь ли я на играх с блокчейном, управлении активами или выполнении транзакций.

Прежде чем выбрать кошелек, задайте себе эти вопросы.

  • Хотите ли вы держать активы в долгосрочной перспективе или вы просто дневной трейдер?
  • Какую максимальную сумму риска вы можете принять?
  • Хотите ли вы использовать dApps или вам нужны базовые возможности хранения или транзакций?

Типы криптокошельков

Криптокошельки могут быть двух видов: программные и аппаратные.

Программные кошельки можно открывать через смартфоны, веб-браузеры или компьютеры. Пользователям легко взаимодействовать с децентрализованными приложениями Web3 или управлять своими цифровыми активами простым щелчком мыши.

Как исследователь, углубляющийся в мир криптовалют, я начал ценить широкую привлекательность программных кошельков. Их главная привлекательность заключается в универсальности и непосредственной доступности. Эти цифровые кошельки не ограничиваются только хранением криптовалют; они также могут легко подключаться к децентрализованным приложениям (dApps), расширяя их полезность в различных областях, таких как криптотранзакции и даже в целях цифровой идентификации.

Хорошим примером программного кошелька является Trust Wallet. Он совместим как с настольными компьютерами, так и с мобильными устройствами. 

При использовании горячего кошелька на вашем ПК или мобильном телефоне крайне важно установить антивирусное программное обеспечение для защиты от вредоносных программ, чтобы обеспечить безопасность вашего персонального компьютера или телефона. С другой стороны, аппаратные кошельки — это физические устройства, используемые для хранения закрытых ключей в автономной среде. По этой причине они считаются самым безопасным вариантом управления и хранения криптовалют. Он хранит закрытые ключи вдали от подключения к Интернету.

Аппаратные кошельки обеспечивают повышенную физическую безопасность и идеально подходят для людей, которые хотят безопасно хранить криптовалюты в течение длительного периода времени без частых переводов. Они также подходят для тех, кто ищет дополнительный уровень защиты. Однако стоит отметить, что эти кошельки могут быть не такими удобными для пользователя, поскольку такие действия, как подтверждение транзакции, могут занять больше времени.

Можно ли использовать аппаратные и программные кошельки одновременно?

Возможно одновременное использование как физических (аппаратных), так и цифровых (программных) кошельков. Например, вы можете связать такое устройство, как Ledger, аппаратный кошелек, с функцией расширения браузера Trust Wallet, программного кошелька.

Безопасны ли кошельки со смарт-контрактами?

Кошельки со смарт-контрактами работают с использованием самоисполняющихся контрактов, предназначенных для работы в качестве цифровых кошельков и предлагающих такие функции, как проверка подписи, управление активами и выполнение команд. Многие разработчики предпочитают придерживаться отраслевого стандарта ERC-4337 при создании кошелька со смарт-контрактами, хотя доступны и альтернативные методы.

Кошельки со смарт-контрактами предлагают повышенную безопасность и удобные функции по сравнению с обычными кошельками. Эти расширенные кошельки предоставляют такие возможности, как учетные записи совместного владения, адаптируемое администрирование ключей, оплату токенов за газ, восстановление учетной записи, групповые транзакции и сложный пользовательский интерфейс, подкрепленный оценками безопасности.

Заключение

Навигация в сфере криптовалют предлагает как заманчивые преимущества, так и скрытые опасности. Важнейшим моментом является сохранение знаний и бдительности. Уделяйте приоритетное внимание безопасности, выбирая кошельки с надежными функциями безопасности. Имейте в виду, что перед выбором конкретного типа кошелька необходимо принять взвешенное решение и понять свои требования.

В заключение, крайне важно расставить приоритеты в отношении собственной безопасности. Всегда будьте начеку, воздерживайтесь от раскрытия личных данных и используйте различные решения для хранения данных для дополнительной защиты.

Смотрите также

2024-12-19 10:38