Durante las festividades navideñas, ocurrió un importante incidente de seguridad en la cadena: activos por valor de 50 millones de USDT desaparecieron debido a un esquema de envenenamiento de direcciones. Este tipo de ataque no es nuevo, pero la magnitud de las pérdidas es alarmante.



El incidente ha provocado una profunda reflexión en la industria sobre el diseño de la seguridad de las carteras. El envenenamiento de direcciones no es en esencia un error del usuario, sino un problema técnico que puede ser prevenido sistemáticamente. La clave está en que: los productos de billetera deberían incorporar medidas de protección desde la fase de diseño subyacente, en lugar de dejar que los usuarios identifiquen los riesgos.

Las soluciones específicas incluyen varios aspectos: primero, las carteras pueden detectar la similitud entre la dirección ingresada por el usuario y las direcciones históricas, y en casos de alto riesgo, mostrar una advertencia; en segundo lugar, la industria debería establecer una base de datos compartida de direcciones maliciosas, para que todas las aplicaciones de billetera puedan reconocerla de manera sincronizada; además, para transacciones de valor mínimo o de prueba, las carteras incluso pueden filtrarlas directamente, evitando que los usuarios sean inducidos a enviar fondos.

Según la reacción del mercado, algunas de las principales plataformas de intercambio ya han comenzado a implementar mecanismos de advertencia por detección de similitud. Esto indica que la industria está pasando de una defensa pasiva a una defensa activa.

El concepto central de esta actualización es: la seguridad del usuario no debería depender únicamente de la precaución personal, sino que debe garantizarse mediante la perfección de la pila tecnológica. Proteger los activos de los usuarios es una responsabilidad fundamental del producto, no una opción. Con la madurez del ecosistema Web3, la mejora en los estándares de seguridad de las carteras será una tendencia inevitable, y los participantes de la industria deben actuar con rapidez para que los esquemas de envenenamiento de direcciones y similares queden completamente eliminados.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
0/400
FlyingLeekvip
· hace10h
Perdí 50 millones, realmente es increíble, por eso nunca hago clic en direcciones desconocidas
Ver originalesResponder0
RatioHuntervip
· hace10h
5000万美刀就这么没了,真的绝了...这就是为什么我只信自托管,交易所钱包再安全也得防着点 其实这事儿说到底还是产品设计没做好,把责任甩给用户就是耍流氓,得靠技术来硬防才行 恶意地址库这个想法不错,不过真能联动起来吗?感觉各大交易所各玩各的... 终于有人开始认真对待这事儿了,相似度检测这一步早该上,省得一堆人被钓鱼 不过说实话,再多防护也防不住那些傻瓜操作,有时候用户本身就是最大的漏洞啊 这才是Web3该走的路,别整什么自我管理的那套,直接硬件级别防护比啥都强
Responder0
AltcoinMarathonervip
· hace10h
Ngl, 50 millones destinados a envenenamiento de direcciones es simplemente... el kilómetro 20 tiene un significado diferente. Sin embargo, los fundamentos del ecosistema permanecen intactos, la pila tecnológica finalmente se pone al día. optimista con las billeteras que finalmente construyen de manera defensiva.
Ver originalesResponder0
MultiSigFailMastervip
· hace10h
Perdimos 50 millones... esa es la consecuencia de no implementar protección básica ¿Realmente es tan difícil tener una función de detección de similitudes? Compartir una lista negra en toda la industria es la verdadera solución La era en la que las carteras culpan a los usuarios debería haber quedado atrás, ¿culpar a los usuarios por una pila tecnológica incompleta? Es gracioso La buena noticia es que las principales carteras están actuando, la mala noticia es que las carteras pequeñas todavía fingen dormir... esta brecha se irá ampliando cada vez más
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)