Прошлый месяц, провал, который совершило правительство Южной Кореи, был действительно шокирующим. В пресс-релизе, опубликованном для рекламы конфискации активов уклонистов от налогов, было видно, как на фото запечатан секретный фраза кошелька, которая была взята из конфискованного кошелька. То есть, они просто опубликовали рукописное изображение без изменений.



Это действительно не смешная история. Через несколько часов после публикации наблюдатели блокчейна заметили, что средства, связанные с восстановительным ключом, начали перемещаться. В конечном итоге было сообщено, что было выведено около 5 миллионов долларов цифровых активов. Уровень провала, который совершило государственное учреждение, трудно назвать обычным.

Этот инцидент показывает, насколько мощна секретная фраза. Это всего лишь последовательность из 12 или 24 слов, но тот, кто знает их, может получить полный доступ к вашему кошельку. Неважно, храните ли вы их в аппаратном кошельке или под управлением правительства. Секретная фраза = полное владение активами.

Именно поэтому этот урок крайне важен для индивидуальных инвесторов. Никогда не сохраняйте секретную фразу в цифровом виде. Не делайте фотографий, не сохраняйте в облачных заметках и не включайте в пресс-релизы. Это не шутка — правительство Южной Кореи сделало именно так.

Если хотите повысить безопасность, начните с использования аппаратного кошелька. Генерируйте приватный ключ офлайн и не допускайте его касания устройств, подключенных к интернету. Затем запишите восстановительную фразу на стальной пластине и храните в безопасном месте. Также подумайте о мерах защиты от пожара и наводнения. Для более высокого уровня безопасности рассмотрите настройку мульти-сиг или использование метода секретного разделения. Не храните все в одном месте.

Вице-премьер Южной Кореи уже обещает предотвратить повторение подобных случаев. Обсуждается внедрение мульти-сиг кошельков для государственных активов. Это делается для того, чтобы избежать ситуации, когда один чиновник или одна фотография могут привести к полной потере средств.

Суть этого инцидента — еще раз показать, что в мире Web3 граница между «безопасностью» и «кражею» очень тонка. Будь то правительство или частное лицо, принципы работы с криптоактивами остаются неизменными. Если не защитить секретную фразу, активы исчезнут. Вот и все.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить