Publicar

#Web3安全指南 O maior risco da Web3 não é o mercado, mas a segurança dos ativos



Muitas pessoas entram na Web3 com uma preocupação principal: como ganhar dinheiro. Mas o que realmente determina se conseguirá permanecer no mercado a longo prazo não é, muitas vezes, a taxa de retorno, mas a segurança dos ativos.
Fugas de chaves privadas, links de phishing, roubos através de autorizações e perda da frase de recuperação da carteira acontecem todos os dias.
O mais problemático é que muitas pessoas não têm falta de consciência de segurança, mas encontram-se perante um dilema: utilizar apenas uma carteira com uma única chave privada é conveniente, mas concentra o risco; utilizar uma multisig tradicional é mais seguro, mas a experiência é complexa e a barreira à utilização diária é demasiado elevada.
Por isso, o essencial da segurança dos ativos não é simplesmente “ser mais cuidadoso”, mas estabelecer um sistema de contas que possa ser utilizado de forma sustentável.   
Porque é que o risco das carteiras com uma única chave privada está a aumentar? 
A vantagem das carteiras com uma única chave privada é serem simples, diretas e terem uma baixa barreira à utilização. Mas os seus riscos também são muito evidentes: se um único ponto for comprometido, todos os ativos ficam expostos. 
Por exemplo: 
- a frase de recuperação é fotografada e carregada para a nuvem;
- a chave privada é guardada nas notas do telemóvel;
- são autorizados ativos ao clicar num link de phishing;
- o telemóvel ou o computador é infetado;
- surgem problemas de segurança numa corretora, extensão do navegador ou aplicação;
- a própria pessoa divulga inadvertidamente a chave privada a terceiros. 
Neste modelo, a segurança dos ativos depende quase inteiramente de uma “chave única” e do “grau de prudência pessoal”. Quando ocorre um incidente de segurança, as perdas são frequentemente imediatas.  

 Porque é que as multisig tradicionais são difíceis de popularizar? 
As multisig podem, de facto, aumentar o nível de segurança. Em vez de todos os ativos serem controlados por uma única chave, são necessárias várias autorizações para confirmar uma operação. No entanto, as multisig tradicionais são geralmente mais adequadas a equipas ou instituições e não à utilização diária por utilizadores comuns.
 Por exemplo: 
- o processo de transferência é mais complexo;
- é necessária a confirmação de várias partes;
- os utilizadores comuns podem facilmente cometer erros;
- a experiência em compras de pequeno valor não é suficientemente fluida;
- o custo de compreensão é relativamente elevado para os principiantes;
- os processos de recuperação e a gestão de permissões não são suficientemente intuitivos. Isto faz com que muitas pessoas saibam que as multisig são mais seguras, mas continuem a considerá-las incómodas quando as utilizam na prática. Assim, muitas acabam por regressar ao modelo de uma única chave privada, “conveniente, mas com o risco concentrado”.  

 Equilibrar a segurança e a experiência através de um sistema de contas hierarquizado 
Uma solução verdadeiramente adequada para a segurança dos ativos não deve obrigar o utilizador a escolher entre “segurança absoluta” e “conveniência absoluta”. Uma abordagem melhor é utilizar contas com diferentes níveis de segurança para diferentes ativos. 
Por exemplo: 
💡Conta para despesas diárias Utilizada para transferências de pequeno valor, Swap, mintagem de NFT e interações on-chain. O foco está na conveniência, rapidez e baixa fricção. 
💡Conta de poupança para montantes elevados Utilizada para o armazenamento de ativos a longo prazo e posições importantes. O foco está numa baixa exposição, elevada proteção e poucas autorizações. 
💡Conta de gestão de ativos de equipas Utilizada para a gestão conjunta de ativos por DAOs, equipas de projetos e pequenas equipas.
O foco está na separação de permissões, confirmação por várias pessoas e rastreabilidade. Desta forma, nem todos os ativos ficam expostos ao mesmo nível de risco. Mesmo que a conta utilizada diariamente seja comprometida, isso não afetará diretamente a totalidade dos ativos.

O mercado Web3 é muito volátil e oferece muitas oportunidades. Mas, por muito favorável que esteja o mercado, se a segurança dos ativos for comprometida, os ganhos anteriores podem perder todo o significado. 
Por isso, uma gestão madura dos ativos não deve considerar apenas os retornos, mas também a estrutura de risco. Não coloque todos os ativos sob a mesma estratégia de segurança. Não confunda conveniência com segurança. Não abandone a estratificação básica das contas apenas por ser demasiado incómoda.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.


Adicionar um comentário
Adicionar um comentário

Comentar
discovery
há 27 minutos
Quanto potencial de valorização ainda resta?
0Ver original
discovery
há 27 minutos
Primeira análise
Interessante 👀
0Ver original
Ver mais