Trong cộng đồng thường xuyên hô hào "Chìa khóa riêng là tất cả", nhiều người tin vào điều đó, nghĩ rằng chỉ cần bảo quản chìa khóa riêng cẩn thận, tài sản sẽ an toàn tuyệt đối. Nhưng vụ PEPE đã trực tiếp vả vào mặt quan điểm này.
Thực tế, chìa khóa riêng chỉ giúp bạn có quyền thao tác với tài sản trong địa chỉ đó, chỉ có vậy. Các cơ chế do dự án viết vào hợp đồng thông minh, như chức năng blacklist, mới là những vũ khí thực sự then chốt. Trong mã hợp đồng của PEPE đã tích hợp sẵn blacklist, điều này có nghĩa là dự án có thể dễ dàng khóa tài sản của ai đó chỉ bằng một cú nhấn — bất kể bạn bảo quản chìa khóa riêng của mình cẩn thận đến đâu.
Đây chính là điểm mấu chốt: Trong thế giới hợp đồng thông minh, cấu trúc quyền hạn được phân tầng rõ ràng. Chìa khóa riêng của bạn chỉ là công cụ trong khuôn khổ quy tắc đã định, quyền kiểm soát hợp đồng của dự án mới là quyền lực ở cấp cao hơn. Bạn có thể thao tác với địa chỉ của mình, nhưng điều kiện tiên quyết là dự án cho phép — họ có thể thay đổi quyền này bất cứ lúc nào qua các tham số của hợp đồng.
Không phải đang nói quản lý chìa khóa riêng không quan trọng, mà là cần nhận thức rằng, chỉ có chìa khóa riêng không thể hoàn toàn bảo vệ an toàn tài sản của bạn. Lựa chọn dự án, xem xét mã hợp đồng, hiểu rõ quyền hạn của dự án — tất cả những điều này còn quan trọng hơn, thậm chí còn quan trọng hơn nhiều.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
10
Đăng lại
Retweed
Bình luận
0/400
DeFiDoctor
· 01-09 09:39
Cơ chế danh sách đen thực sự là một điểm đau, hồ sơ khám bệnh cho thấy các dự án như PEPE thể hiện lâm sàng là phân quyền quá mức. Tuy nhiên, phải nói rằng, còn bỏ qua cả kiểm tra mã cơ bản mà còn dám kêu gọi an toàn khóa riêng tư, chẳng phải tự lừa dối chính mình sao
Xem bản gốcTrả lời0
ChainWatcher
· 01-09 05:00
Chết rồi, giữ khóa riêng càng cẩn thận cũng vô ích, quan trọng là trong mã hợp đồng có chỗ hỏng không
Bài học từ PEPE quá sâu sắc, danh sách đen một cú nhấn là có thể đóng băng, tài sản trực tiếp GG, đây mới là vũ khí thực sự mạnh mẽ
Vì vậy, chọn dự án thật sự quan trọng hơn nhiều so với tích trữ coin, những đồng coin trông có vẻ an toàn có thể đang chôn mìn đấy
Xem bản gốcTrả lời0
unrekt.eth
· 01-07 20:48
Tỉnh dậy đi, khóa riêng thực sự không phải là chìa khóa vạn năng, quyền hợp đồng mới là cha
Xem bản gốcTrả lời0
LayerZeroHero
· 01-07 09:39
Lại bị "thu hoạch" rồi? Lần này là danh sách đen hợp đồng, lần sau còn gì nữa không
Thật sự nên xem mã nguồn của các dự án này, đừng chỉ nói an toàn khóa riêng tư là xong
Vụ PEPE lần đó đã trực tiếp lộ ra, phía dự án mới là những vị thần thực sự
Xem bản gốcTrả lời0
GateUser-beba108d
· 01-06 11:50
Chết rồi PEPE lần đó thật là hiểm, dù giữ khóa riêng cẩn thận đến đâu cũng không ngăn nổi chiêu danh sách đen này
Xem bản gốcTrả lời0
GasFeeCrybaby
· 01-06 11:50
Giữ khóa riêng tốt cũng không được, phải xem hợp đồng viết như thế nào... Đó mới là mìn thật sự
Xem bản gốcTrả lời0
DegenTherapist
· 01-06 11:44
Một câu chuyện thiên vị sinh存 nữa, khóa riêng tư thực sự quan trọng nhưng thực sự không phải là chìa khóa vạn năng
Đã đến lúc ai đó nên nói rõ ràng về chuyện này, làn sóng PEPE thực sự là một bài học đẫm máu
Danh sách đen hợp đồng như thế này giống như kiểm duyệt vô hình, ai dám nói hoàn toàn yên tâm
Thành thật mà nói, đọc mã hợp đồng thực tế hơn nhiều so với việc bám chặt quản lý khóa riêng tư
Thời điểm này vẫn cần phải suy ngẫm lại xem cuối cùng đang tin tưởng cái gì, quyền hạn của bên dự án thực sự to lớn đáng sợ
Xem bản gốcTrả lời0
MemeCurator
· 01-06 11:37
Chết rồi, đây mới là sự thật, không trách PEPE lần đó lại điên rồ như vậy
Chìa khóa riêng thực sự chỉ là vé vào cửa, hợp đồng mới là ông chủ
Đáng lẽ ra phải có người nói rõ chuyện này từ lâu rồi
Xem bản gốcTrả lời0
NftMetaversePainter
· 01-06 11:32
ừ vậy nên cơ bản câu "không có chìa khóa của bạn, không có coin của bạn" tiện thể bỏ qua thực tế rằng các nhà phát triển có thể... khóa bạn ra ngoài dù sao đi nữa lmao
thật sự thì tình huống pepe này đã phơi bày rõ cách hoạt động của hệ thống phân cấp trong hợp đồng thông minh... chìa khóa riêng của bạn về cơ bản chỉ là quyền truy cập trong sandbox mà dự án cho phép bạn chơi trong đó
Xem bản gốcTrả lời0
ForkInTheRoad
· 01-06 11:32
Tỉnh dậy đi các bạn, khóa riêng tư sẽ không cứu được bạn đâu.
---
Một khi danh sách đen hợp đồng được kích hoạt, khóa riêng tư cứng cỏi cũng chỉ là đồ trang trí, chủ dự án mới là cha mẹ.
---
Không lạ gì mà có nhiều người bị gặt hạt, thật sự tưởng rằng khóa riêng tư là an toàn vĩnh viễn? Haha cười chết.
---
Vì vậy mà, xem xét mã nguồn còn quan trọng hơn lưu trữ khóa riêng tư, nhưng hầu hết mọi người chẳng hiểu gì cả.
---
Sự cố PEPE chính là bài học đẫm máu, kiến trúc quyền hạn mới là cha mẹ thực sự.
---
Quản lý tốt khóa riêng tư có tác dụng gì, chủ dự án muốn đóng băng tài sản của bạn chỉ là nháy một phím.
---
Bây giờ mới hiểu, kiểm tra hợp đồng còn quan trọng hơn bất cứ thứ gì, tiếc là nhận ra quá muộn.
---
Tất cả là lỗi vì cộng đồng này ngày nào cũng la hét khóa riêng tư là số một, kết quả kiến trúc quyền hạn mới là quả bom hẹn giờ.
Trong cộng đồng thường xuyên hô hào "Chìa khóa riêng là tất cả", nhiều người tin vào điều đó, nghĩ rằng chỉ cần bảo quản chìa khóa riêng cẩn thận, tài sản sẽ an toàn tuyệt đối. Nhưng vụ PEPE đã trực tiếp vả vào mặt quan điểm này.
Thực tế, chìa khóa riêng chỉ giúp bạn có quyền thao tác với tài sản trong địa chỉ đó, chỉ có vậy. Các cơ chế do dự án viết vào hợp đồng thông minh, như chức năng blacklist, mới là những vũ khí thực sự then chốt. Trong mã hợp đồng của PEPE đã tích hợp sẵn blacklist, điều này có nghĩa là dự án có thể dễ dàng khóa tài sản của ai đó chỉ bằng một cú nhấn — bất kể bạn bảo quản chìa khóa riêng của mình cẩn thận đến đâu.
Đây chính là điểm mấu chốt: Trong thế giới hợp đồng thông minh, cấu trúc quyền hạn được phân tầng rõ ràng. Chìa khóa riêng của bạn chỉ là công cụ trong khuôn khổ quy tắc đã định, quyền kiểm soát hợp đồng của dự án mới là quyền lực ở cấp cao hơn. Bạn có thể thao tác với địa chỉ của mình, nhưng điều kiện tiên quyết là dự án cho phép — họ có thể thay đổi quyền này bất cứ lúc nào qua các tham số của hợp đồng.
Không phải đang nói quản lý chìa khóa riêng không quan trọng, mà là cần nhận thức rằng, chỉ có chìa khóa riêng không thể hoàn toàn bảo vệ an toàn tài sản của bạn. Lựa chọn dự án, xem xét mã hợp đồng, hiểu rõ quyền hạn của dự án — tất cả những điều này còn quan trọng hơn, thậm chí còn quan trọng hơn nhiều.