0

0

加密用户需要关注哪些安全问题?

DDD

DDD

发布时间:2024-06-13 17:00:27

|

604人浏览过

|

来源于ChainCatcher

转载

加密用户需要关注哪些安全问题?

「安全」 应该是行业未来至少 10 年内最大的话题,因为它目前在去中心化和中心化两端都存在矛盾点。借着这两天交易所安全问题的话题,从以下几个角度潜入进去:

1. 资产自主权

2. 智能合约安全

3. 抗审查

4. 钱包

1/4 资产自主权

去中心化在资产的自主权上要远高于中心化,等于说用户完全掌握自己资产,这一点在 DeFi Summer 时期是主流叙事,也是当年浩浩荡荡的 提币运动 爆发的起点。

但随着智能合约被攻击,授权盗币等情况越来越多,资产的自主权越高,就不完全等同于安全性越强,因为很多普通用户不具备相应的识别风险的能力,或者说在链上安全的管理资产在学习时间和经验上都有相当高的要求,这就导致自主管理资产的门槛越来越高。

所以后进场的新人仍然会优先选择将资产托管给交易所或是机构,初衷是把专业的事交给专业的人去做,当然从此你也丧失了资产的自主权,换取的是中心化机构提供的托管服务。

行业发展到今天,交易所和链上基本承载了不同的用户群体,且两者都存在相应的风险,只是风险的呈现方式不同,链上自主管理资产有非常强的自主权,你能够 100% 拥有你的资产,但需要有足够的经验和风险管理能力。委托给交易所管理足够简单,但可能面临中心化风险。没有完美的方案,重要的是清楚和了解风险存在哪里并永远保持敬畏。

2/4 智能合约安全

「风险永远发生在未知当中」

除了资产管理,从 DeFi 项目来说,不可升级的、权限下放的智能合约被认为是去中心化且无法窜改的,但这是否意味着绝对的安全性,其实也不尽然,由于智能合约的代码风险无法完全预知和模拟,如果关键智能合约一旦出现致命漏洞,而中心化无法干预,那就是真正的神仙难救,在 DeFi 早期也发生过很多案例。

那么智能合约的安全性未来会如何发展,按照去中心化的初心来说,简单的智能合约经过时间和市场的检验,最先完成「固化」,也就是完全去中心化且不可篡改,然后复杂程度逐渐升级,这个过程中一些复杂的项目势必需要在关键环节设置应急按钮,以防止在重大事件中减少和挽回损失(当然这个过程中通常会用各种权限约束控制力,来防止过度中心化带来的风险)。

所以智能合约安全这个事情,是非常确定的一定要经历时间沉淀和检验的,目前所有针对 DeFi 安全性上的 fud 其实都是在 fud 行业的未来,智能合约面临的安全性问题是未来所有链上项目,不管是 GameFi 还是 SocialFi 都要经历的,只是 DeFi 先在前面走一遍,只有在前面固化了足够多的地基,后面的路才能更好走。

3/4 抗审查

抗审查是很多人容易忽略的方面,因为大部分认为自己只是炒炒币,做简单的交易自己离抗审查很遥远,事实上当你只要经历过一次,就会彻底意识到抗审查的重要性,因为它是最直接让你感受到,如果没有去中心化,事实上你的钱就不能够 100% 说是你的钱,这里不过多展开,基本明白的人都会意识到抗审查说是去中心化愿景中最重要的一项也不为过。

在这一点上,它与资产自主权是相辅相成的,去中心化管理的确是要优于中心化管理。

4/4 钱包

在链上保存资产,我们经常接触到的就是冷钱包、热钱包、硬件钱包。

冷钱包:简单理解就是私钥在创建和管理的过程中全程不触网,这种冷钱包是可以自己制作的,比如用旧的 iPhone 制作冷钱包,在网上可以搜到很多教程和资料。这种方式目前从个人管理的角度来说安全系数的非常高的,你唯一需要注意的就是记录助记词的那张纸不要弄丢了。

硬件钱包:首先它不等同于冷钱包,硬件钱包涉及很多硬件技术,总体来说私钥的生成也是不触网的,但是争议在于提供硬件的厂商也是中心化机构,可能存在理论上的中心化风险。另外一方面,硬件钱包通常在你执行交易之前多了一步验证,相当于 U 盾 / 密保卡这类的保护措施。

热钱包:热钱包就是我们日常使用最多的钱包,它在使用上更加轻便灵活,经常做链上交互会增加钱包的授权、签名,特别是如果授权了一些可升级合约,可能当下没有出现什么问题,但被升级后的合约就可能带来新的风险,为未来埋下了雷。

钱包的使用通常根据个人情况配置,钱包的安全其实说到底就是私钥和权限的安全。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
iPhone文本消息乱序错误如何解决?
iPhone文本消息乱序错误如何解决?

解决办法:1、强制关闭消息应用程序;2、重启你的iPhone;3、自动禁用设置并再次启用;4、关闭iMessage并重新打开;5、重置所有设置;6、使用ReiBoot修复iOS。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

342

2024.11.19

删除iPhone上所有照片的方法
删除iPhone上所有照片的方法

删除iPhone上所有照片的方法;1、删除整个照片库;2、从相册中删除所有照片;3、仅从图库中删除照片;4、仅删除视频,屏幕截图,自拍,实时或人像照片;5、删除某人的所有照片;6、永久删除已删除的照片等等。想了解更多相关的内容,请阅读专题下面的文章。

881

2024.12.11

iPhone静音开关不起作用
iPhone静音开关不起作用

若 iPhone 静音开关失效,先检查硬件,看开关状态、清洁缝隙。接着重启手机,查看静音及勿扰模式设置,更新系统。若都不行,可恢复出厂设置(提前备份)。若仍无效,可能是严重硬件问题,需联系苹果客服或去授权维修中心。

180

2025.03.20

俄罗斯Yandex引擎入口
俄罗斯Yandex引擎入口

2026年俄罗斯Yandex搜索引擎最新入口汇总,涵盖免登录、多语言支持、无广告视频播放及本地化服务等核心功能。阅读专题下面的文章了解更多详细内容。

165

2026.01.28

包子漫画在线官方入口大全
包子漫画在线官方入口大全

本合集汇总了包子漫画2026最新官方在线观看入口,涵盖备用域名、正版无广告链接及多端适配地址,助你畅享12700+高清漫画资源。阅读专题下面的文章了解更多详细内容。

34

2026.01.28

ao3中文版官网地址大全
ao3中文版官网地址大全

AO3最新中文版官网入口合集,汇总2026年主站及国内优化镜像链接,支持简体中文界面、无广告阅读与多设备同步。阅读专题下面的文章了解更多详细内容。

73

2026.01.28

php怎么写接口教程
php怎么写接口教程

本合集涵盖PHP接口开发基础、RESTful API设计、数据交互与安全处理等实用教程,助你快速掌握PHP接口编写技巧。阅读专题下面的文章了解更多详细内容。

2

2026.01.28

php中文乱码如何解决
php中文乱码如何解决

本文整理了php中文乱码如何解决及解决方法,阅读节专题下面的文章了解更多详细内容。

4

2026.01.28

Java 消息队列与异步架构实战
Java 消息队列与异步架构实战

本专题系统讲解 Java 在消息队列与异步系统架构中的核心应用,涵盖消息队列基本原理、Kafka 与 RabbitMQ 的使用场景对比、生产者与消费者模型、消息可靠性与顺序性保障、重复消费与幂等处理,以及在高并发系统中的异步解耦设计。通过实战案例,帮助学习者掌握 使用 Java 构建高吞吐、高可靠异步消息系统的完整思路。

8

2026.01.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Highcharts中文参考手册
Highcharts中文参考手册

共16课时 | 7.2万人学习

ios开发手册中文版
ios开发手册中文版

共25课时 | 16.6万人学习

Docker 教程
Docker 教程

共19课时 | 18.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号