В сообществе часто кричат «Приватный ключ — это всё», и многие верят в это, думая, что если правильно хранить приватный ключ, то безопасность активов обеспечена на 100%. Но события с PEPE прямо опровергли это утверждение.



Факт в том, что приватный ключ даёт только право управлять активами на определённом адресе, и всё. Настоящими оружейными средствами являются механизмы, встроенные в смарт-контракты проекта, такие как функции чёрного списка — именно они являются настоящим козырем. В коде контракта PEPE уже встроен чёрный список, что означает, что команда проекта может заморозить активы любого пользователя одним кликом — неважно, насколько хорошо вы храните свой приватный ключ.

Вот в чём суть: в мире смарт-контрактов структура прав разделена на уровни. Ваш приватный ключ — это лишь инструмент для работы в рамках заданных правил, а контроль над контрактом со стороны команды проекта — это более высокая степень власти. Вы можете управлять своим адресом, но при этом только с разрешения команды проекта — они могут в любой момент изменить параметры разрешений через контракт.

Это не значит, что управление приватным ключом не важно, — наоборот, нужно понимать, что одного приватного ключа недостаточно для полной защиты ваших активов. Важнее выбрать проект, проанализировать код контракта, понять настройки прав команды — эти знания становятся не менее важными, а зачастую и более важными.
PEPE1,38%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • Репост
  • Поделиться
комментарий
0/400
DeFiDoctorvip
· 01-09 09:39
Механизм черного списка действительно является больной точкой, история обращений показывает, что клиническое проявление таких проектов, как PEPE, — это переиспользование полномочий. Но стоит отметить, что они даже не проводят базовый аудит кода и при этом осмеливаются говорить о безопасности приватных ключей — разве это не самообман?
Посмотреть ОригиналОтветить0
ChainWatchervip
· 01-09 05:00
Вот так, действительно, хранение приватных ключей даже при строгих мерах бесполезно, главное — есть ли в контрактном коде ловушки Уроки PEPE были очень тяжелыми, черный список — одна кнопка для заморозки, активы сразу же пропадают, это настоящий мощный инструмент Поэтому, выбор проекта действительно важнее, чем просто копить монеты, те монеты, которые кажутся безопасными, могут оказаться минным полем
Посмотреть ОригиналОтветить0
unrekt.ethvip
· 01-07 20:48
Проснись, приватный ключ действительно не является универсальным ключом, а права контракта — это папа
Посмотреть ОригиналОтветить0
LayerZeroHerovip
· 01-07 09:39
Опять снова вас обманули? На этот раз — черный список контрактов, а что будет в следующий раз? Действительно стоит взглянуть на код этих проектов, а не только кричать о безопасности приватных ключей Поток PEPE прямо раскрылся, команда проекта — настоящие боги
Посмотреть ОригиналОтветить0
GateUser-beba108dvip
· 01-06 11:50
Черт возьми, эта атака PEPE была действительно жесткой, даже при строгом хранении приватных ключей невозможно защититься от этого метода черного списка
Посмотреть ОригиналОтветить0
GasFeeCrybabyvip
· 01-06 11:50
Хранение приватных ключей — это не решение, всё зависит от того, как написан контракт... Вот настоящий минный полигон
Посмотреть ОригиналОтветить0
DegenTherapistvip
· 01-06 11:44
Еще одна история об ошибке выжившего, приватный ключ действительно важен, но далеко не универсальное решение Давно уже пора кому-то это озвучить, волна PEPE была кровавым уроком Контрактные черные списки — это как скрытая цензура, кто осмелится сказать, что полностью спокоен Честно говоря, чтение кода контракта намного практичнее, чем зацикливание на управлении приватными ключами В наше время нужно переосмыслить, на самом деле, во что мы верим, у команды проекта власти больше, чем всего остального
Посмотреть ОригиналОтветить0
MemeCuratorvip
· 01-06 11:37
Черт возьми, это действительно правда, неудивительно, что PEPE был таким сумасшедшим Приватный ключ действительно только пропуск, контракт — это босс Нужно было давно сказать это ясно
Посмотреть ОригиналОтветить0
NftMetaversePaintervip
· 01-06 11:32
да, в основном вся идея «не твои ключи — не твои монеты» удобно игнорирует тот факт, что разработчики могут просто... заблокировать тебя в любом случае лол честно говоря, эта ситуация с pepe действительно показала, как работает иерархия в смарт-контрактах... твой приватный ключ — это по сути просто доступ внутри того песочницы, в которой проект позволяет тебе играть
Посмотреть ОригиналОтветить0
ForkInTheRoadvip
· 01-06 11:32
Давайте трезво смотреть на вещи, приватный ключ вас не спасает. --- Как только контракт добавляет адрес в черный список, даже самый надежный приватный ключ становится бесполезен, проект-это все. --- Неудивительно, что столько людей потеряли деньги, думали приватный ключ - и можно спать спокойно? Смешно. --- Поэтому проверка кода важнее, чем хранение приватного ключа, но большинство люди даже не смотрят. --- История с PEPE - это кровавый урок, архитектура прав - вот настоящий мастер. --- Какая разница, что приватный ключ в безопасности, проект может заморозить активы одной кнопкой. --- Только теперь понял, что аудит контракта - это самое важное, жалко осознал слишком поздно. --- Все потому что крипто-сообщество постоянно проповедует приватный ключ на первом месте, а на самом деле архитектура прав - это заложенная бомба.
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить