Publicar

#Ledger事件损失近9000万


#LedgerLossesNear90Million

A segurança das criptomoedas não depende de confiar numa única carteira — consiste em eliminar pontos únicos de falha

O mais recente incidente de segurança relacionado com a Ledger é um sério lembrete de que proteger criptomoedas exige muito mais do que comprar uma carteira de hardware cara. Com perdas comunicadas próximas dos 90 milhões de dólares e centenas de carteiras potencialmente afetadas, a comunidade cripto em geral deve reconsiderar a forma como os ativos digitais são armazenados, acedidos e protegidos.

A minha principal conclusão é simples: nenhuma carteira, fabricante ou funcionalidade de segurança deve tornar-se a única linha de defesa a proteger todo o seu portefólio.

1. As carteiras de hardware são úteis, mas não são infalíveis

As carteiras de hardware, como a Ledger, SafePal e OneKey, foram concebidas para manter as chaves privadas isoladas de dispositivos ligados à Internet. Os seus ecrãs independentes também ajudam os utilizadores a verificar os detalhes das transações antes de as assinarem.

No entanto, as carteiras de hardware não são cofres mágicos. A sua segurança depende da integridade do dispositivo, do firmware, dos processos de fabrico, do software e do próprio comportamento do utilizador.

Um dispositivo comprometido ou uma modificação maliciosa pode enfraquecer a proteção esperada pelos utilizadores. Comprar uma marca reconhecida é importante, mas compreender toda a cadeia de fornecimento é igualmente essencial.

2. Um smartphone antigo pode tornar-se numa carteira offline?

Um smartphone não utilizado pode potencialmente servir como dispositivo de assinatura offline quando configurado com software cuidadosamente analisado e um processo de segurança devidamente concebido.

No entanto, ativar simplesmente o modo de avião não garante segurança. Vulnerabilidades do sistema operativo, aplicações comprometidas e o historial anterior do dispositivo podem introduzir riscos.

Quem considerar esta abordagem deve verificar a autenticidade do software, inicializar a carteira de forma segura, manter as operações de assinatura offline e verificar independentemente os detalhes das transações. A frase-semente também deve ser salvaguardada de forma segura.

Para principiantes, uma carteira offline improvisada pode introduzir mais riscos do que aqueles que elimina. Uma carteira de hardware reputada e devidamente configurada pode ser a opção mais prática.

3. As passphrases acrescentam proteção, mas também complexidade

Uma passphrase BIP-39, por vezes denominada “25.ª palavra”, cria uma carteira diferente, derivada da frase de recuperação original e da passphrase adicional.

Isto pode proporcionar uma camada adicional de proteção se alguém obtiver apenas a frase-semente. No entanto, não constitui uma defesa completa contra um dispositivo comprometido que capture tanto a frase de recuperação como a passphrase.

Existe ainda outro perigo: perder ou escrever incorretamente a passphrase pode tornar inacessíveis os fundos associados. Utilize esta funcionalidade apenas quando compreender as suas implicações para a recuperação e conseguir manter cópias de segurança seguras e independentes.

4. Multisig: reduza a dependência de um único dispositivo

Para montantes significativos mantidos a longo prazo, vale a pena considerar seriamente uma carteira multisig 2-de-3.

Neste modelo, são necessárias duas de três chaves autorizadas para aprovar uma transação. Utilizar dispositivos protegidos de forma independente, fabricantes diferentes e locais de armazenamento separados pode reduzir a dependência de um único dispositivo ou fornecedor.

Mesmo que uma chave seja comprometida, um atacante não consegue autorizar uma transferência utilizando apenas essa chave.

Ainda assim, a multisig exige uma configuração cuidadosa, suporte por parte de carteiras compatíveis e um planeamento fiável da recuperação. Uma implementação deficiente pode criar novos problemas em vez de melhorar a segurança.

5. Crie uma estratégia de custódia em camadas

A minha abordagem preferida consiste em adequar a segurança à finalidade de cada alocação:

- Transações pequenas e frequentes: utilize uma carteira quente apenas com os fundos necessários para a atividade diária.
- Trading ativo: considere uma exchange reputada com controlos de segurança sólidos, reconhecendo simultaneamente os riscos associados à custódia pela exchange e à contraparte.
- Investimentos de longo prazo: utilize uma carteira offline inicializada de forma segura, com software verificado e cópias de segurança protegidas da recuperação.
- Portefólios de elevado valor: considere multisig, cópias de segurança armazenadas em localizações geograficamente separadas e auditorias de segurança independentes.

Nunca revele a sua frase-semente a websites, desconhecidos, agentes de suporte ou aplicações desconhecidas.

Considerações finais

A verdadeira lição do incidente da Ledger é que a segurança cripto vai além dos chips e do firmware. Inclui o fabrico, a distribuição, a inicialização, a verificação de transações, as cópias de segurança da recuperação e as práticas pessoais de segurança.

Não coloque todo o seu património atrás de um único dispositivo, de uma única empresa ou de um único método de recuperação.

No universo cripto, a verdadeira autocustódia significa assumir a responsabilidade por todo o processo de segurança — e não simplesmente confiar no produto que comprou.

#ShareWeekly #WCTCS9 #PlanYourTradesThisWeek
Ver original
Esta página contém conteúdo de terceiros e não constitui qualquer aconselhamento, nem representa a aprovação destas opiniões pela Gate. Para mais detalhes, consulte a isenção de responsabilidade.

  • 3

Adicionar um comentário
Adicionar um comentário

Comentar
CryptoMishu
há 3 horas
Qual é a sua opinião sobre o BTC? 👀
0Ver original
CryptoMishu
há 3 horas
Descobri uma nova perspetiva 💡
0Ver original
Cryptoaymiiii
há 3 horas
Aqui é cedo 🙌
0Ver original
Cryptoaymiiii
há 3 horas
Primeira análise
Qual é a sua opinião sobre o BTC? 👀
0Ver original