Уявіть собі таку ситуацію — раптово на підпільному форумі з’являється нагорода в 1 мільярд доларів, мета — "приватний ключ адміністратора" якогось провідного протоколу стабільних монет.



Здається, це абсурдно, але це не порожні слова. Багато протоколів, що заявляють про перехід до децентралізації, залишили у ранніх версіях задні двері у вигляді секретних ключів, які досі можуть бути десь приховані. Як тільки цей приватний ключ стане відомий, навіть найскладніша мульти-підписна захист не врятує ситуацію. Зловмисник може зробити дуже просто — викликати функцію upgradeTo і миттєво замінити основну логіку протоколу на "автомат для зняття грошей", і всі кошти користувачів зникнуть без сліду.

Це не лише технічна проблема, а й глибокий тест людської натури. Перед спокусою астрономічних сум хто може гарантувати, що всередині немає зрадника? Найвідданіші розробники, найнадійніша команда — у великих інтересах можуть зрадити навіть вони. Скільки у минулому було вразливостей безпеки через внутрішніх зрадників?

Мульти-підпис, тайм-локи — ці механізми здаються бездоганними, але вони захищають від зовнішніх атак, але не від внутрішніх зрад. Поки існує можливість підвищити рівень доступу, ця меча завжди висітиме над головою користувачів. Вони довіряють коду, щоб зберігати свої гроші, але не здогадуються, що остаточне рішення може бути у когось на комп’ютері — або навіть у файлі txt, який давно забуто видалити.

Що таке справжня децентралізація? Це "знищення ключа". Коли жодна особа, команда або навіть засновник не може контролювати протокол — тоді ризик справді зникає. Інакше ми всі просто виживаємо під добросовісністю того, хто тримає ключі.

Це не страшилки, а глибока рефлексія щодо існуючих механізмів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
BearMarketBuyervip
· 01-19 09:21
卧槽,这就是为什么 я ніколи не вкладаю великі суми в ці протоколи, що називають себе "децентралізованими"

справжній злом ключів — це гарантія довіри, все інше — маячня

один txt-файл може знищити всіх? Це ще більш безглуздо, ніж хакерські атаки
Переглянути оригіналвідповісти на0
SilentObservervip
· 01-18 13:54
По суті, це криза довіри — багато підписів не допоможуть, людська природа не змінюється.
Переглянути оригіналвідповісти на0
LiquidityWizardvip
· 01-18 11:04
Говоря просто, це питання довіри, знищення ключа — єдиний вихід

---

Проблема з бекдор-ключами давно повинна була бути на порядку денному, мульти-підписки — все це лише прикриття

---

Один txt-файл може визначити рух сотень мільярдів коштів? Детальний розгляд викликає жах

---

Головне — людська природа, навіть найсучасніші технології не здатні захистити від внутрішніх зрадників

---

Якщо справді хочеш децентралізації, не залишай можливості оновлювати права — хіба це не очевидно?

---

Перед спокусою астрономічних сум, вірність коштує кілька грошей

---

На мою думку, потрібно повністю знищити приватний ключ, інакше цей наказ про нагороду рано чи пізно стане реальністю

---

Механізм мульти-підпису добре захищає від зовнішніх атак, але внутрішні зради — це вже формальність

---

За кожним протоколом ховається така тайна бомба, розмірковуючи про це, стає сумно

---

Головна проблема — засновники не хочуть віддавати контроль, знищення ключа сильно впливає на їхню впливовість
Переглянути оригіналвідповісти на0
BoredRiceBallvip
· 01-16 14:50
Чесно кажучи, ризик зловживань внутрішніх осіб є найабсурднішим — мультипідпис фактично марний.
Переглянути оригіналвідповісти на0
ZeroRushCaptainvip
· 01-16 14:49
Чорт побери, один txt-файл може зруйнувати всю нашу армію, це справжній бекдор.
Переглянути оригіналвідповісти на0
DegenMcsleeplessvip
· 01-16 14:37
靠,一個txt文件就能讓億級資金瞬間蒸發?這特麼就是Web3的真相啊

私鑰就跟定時炸彈一樣,遲早得爆

毀鑰才是唯一出路,其他都是騙局

這哥們說得太對了,多簽個啥勁,防不了內鬼

發現自己一直在賭開發團隊的人品,真他媽離譜

後門密鑰躺在某處這事兒我早就想到了,就是沒人想聽
Переглянути оригіналвідповісти на0
BottomMisservip
· 01-16 14:30
Чесно кажучи, саме тому я ніколи не кладу гроші в ті протоколи, які кажуть "ми вже децентралізовані"

Знищення ключа — єдиний вихід, все інше — паперові тигри

Один txt-файл, що лежить на чийсь комп’ютер, однією думкою вже лякаєшся

Мультипідписування безглузде, у критичний момент людська природа не витримує випробування

Це і є найбільша афера Web3
Переглянути оригіналвідповісти на0
  • Закріпити