Time:2024-11-29 Click:331
据PANews报道,DEXX平台近期遭遇重大资产被盗危机。DEXX作为多链融合交易工具,提供极速交易、MEV抗性、策略交易等功能,在memecoin市场暴涨的背景下为数十万用户提供了便捷的交易体验。然而,11月16日,不少用户发现账户资产被盗。
问题源于 DEXX 的中心化资产托管模式,类似于交易所,但没有实施相应安全级别的资产管理解决方案。这种架构使几乎所有用户资产都面临风险。这起事件不仅凸显了 DEXX 在资产管理方面的弱点,也为了解托管钱包相关风险提供了机会。
传统金融中的托管账户让中心化机构完全掌控用户资产,需要用户主动提现。例如中心化交易所分配的地址只用于存款,用户缺乏操作控制权,所有交易都需要平台批准。这意味着平台的风控水平对资产安全有重大影响。
相比之下,自托管账户使用去中心化钱包解决方案,允许用户完全拥有自己的资产。用户在受信任的环境中生成助记词或私钥,无需许可即可转移资产。托管账户和自托管账户之间的主要区别在于用户是否独占私钥或助记词。
DEXX 盗窃案不同于典型的交易所盗窃案,后者通常涉及暴露用户账户控制权或直接入侵平台,导致资产从热钱包转移或冷钱包密钥被盗。DEXX 的中心化账户结构允许用户创建地址并与平台共享操作权限,但与中心化交易所不同,它不会将用户资金整合到安全地址中,例如冷热钱包隔离或多重签名管理,从而为单点故障创造了条件。
为了降低托管风险,用户应在安全性和便利性之间取得平衡。虽然传统的链上交易很繁琐,但为了获得交易机会而绕过这些步骤会增加风险。建议用户在清楚了解风险的情况下使用托管服务,将风险限制在可控的水平。用户不应盲目地信任他人的地址权限,而应谨慎管理自己的权限,避免使用可疑的应用程序或链接。
学习 Web3 反欺诈知识可以帮助投资者规避潜在风险。Bitrace 开发了 Web3 反欺诈手册,帮助普通投资者增强安全意识。DEXX 事件凸显了在享受区块链技术红利时需要保持警惕。通过了解托管钱包风险并采取预防措施,投资者可以更好地保护自己的数字资产。
undefined