En la comunidad a menudo se dice "la clave privada es todo", y muchas personas creen que mientras cuiden bien su clave privada, sus activos estarán completamente seguros. Pero el incidente de PEPE puso en evidencia esa idea.



La realidad es que la clave privada solo te da permiso para operar con los activos en una dirección, nada más. Los mecanismos escritos en los contratos inteligentes por parte del equipo del proyecto, como las funciones de lista negra, son realmente las cartas clave. El código del contrato de PEPE ya tiene incorporada una lista negra, lo que significa que el equipo del proyecto puede congelar los activos de quien quiera con un solo clic, sin importar cuán estrictamente hayas guardado tu clave privada.

Aquí está lo importante: en el mundo de los contratos inteligentes, la estructura de permisos es jerárquica. Tu clave privada es solo una herramienta dentro del marco de reglas establecido; el control del contrato por parte del equipo del proyecto es un poder de nivel superior. Puedes operar con tu dirección, pero esa operación requiere que el equipo del proyecto lo permita; ellos pueden cambiar esa autorización en cualquier momento mediante los parámetros del contrato.

No se trata de decir que la gestión de la clave privada no sea importante, sino de entender que tener solo la clave privada no garantiza completamente la seguridad de tus activos. Elegir el proyecto, revisar el código del contrato y entender la configuración de permisos del equipo del proyecto son tareas igual de importantes, e incluso más.
PEPE-1,82%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 10
  • Republicar
  • Compartir
Comentar
0/400
DeFiDoctorvip
· 01-09 09:39
El mecanismo de lista negra es realmente un punto problemático. Los registros clínicos muestran que la manifestación clínica de proyectos como PEPE es una sobreasignación de permisos. Pero hay que decirlo, si ni siquiera hacen una auditoría de código básica, ¿cómo se atreven a hablar de seguridad de claves privadas? ¿No es esto engañarse a uno mismo?
Ver originalesResponder0
ChainWatchervip
· 01-09 05:00
¡Vaya, en serio! Por muy estricta que sea la gestión de la clave privada, no sirve de nada si el código del contrato tiene fallos. La lección de PEPE fue muy dura, con una lista negra que permite congelar con un clic y los activos se van al garete. Esa sí que es una verdadera arma letal. Por eso, elegir proyectos es mucho más importante que acumular monedas. Es posible que esas monedas que parecen seguras tengan una trampa escondida.
Ver originalesResponder0
unrekt.ethvip
· 01-07 20:48
Despierta, la clave privada realmente no es la llave maestra, los permisos del contrato son el verdadero jefe
Ver originalesResponder0
LayerZeroHerovip
· 01-07 09:39
¿Otra vez siendo víctima de una estafa? Esta vez es la lista negra del contrato, ¿qué será la próxima vez? Deberías echar un vistazo al código de estos proyectos, no basta con decir que las claves privadas están seguras y ya está. La ola de PEPE lo expuso directamente, los desarrolladores son los verdaderos dioses.
Ver originalesResponder0
GateUser-beba108dvip
· 01-06 11:50
Vaya, esa jugada de PEPE fue realmente dura, por más que protejas la clave privada, no puedes evitar que la lista negra actúe.
Ver originalesResponder0
GasFeeCrybabyvip
· 01-06 11:50
Mantener la clave privada no es suficiente, hay que ver cómo está escrito el contrato... esa es la verdadera mina terrestre
Ver originalesResponder0
DegenTherapistvip
· 01-06 11:44
Otro ejemplo de sesgo de supervivencia, las claves privadas son realmente importantes pero no son la llave maestra Ya debería haberse dicho claramente, esa ola de PEPE fue una lección muy dura Las listas negras de contratos son como una censura invisible, ¿quién se atreve a decir que se puede confiar completamente? Honestamente, leer el código del contrato es mucho más práctico que obsesionarse con la gestión de claves privadas En estos tiempos, hay que reflexionar sobre en qué realmente confiamos, los proyectos tienen más poder que el cielo
Ver originalesResponder0
MemeCuratorvip
· 01-06 11:37
¡Vaya, esto es la verdad! No es de extrañar que esa ola de PEPE fuera tan desproporcionada. La clave privada realmente es solo la entrada, el contrato es el jefe. Ya debería haber alguien que aclare esto claramente.
Ver originalesResponder0
NftMetaversePaintervip
· 01-06 11:32
sí, así que básicamente toda la idea de "no son tus llaves, no son tus monedas" pasa por alto que los desarrolladores simplemente pueden... bloquearte de todos modos, jaja la verdad es que esta situación de pepe realmente expuso cómo funciona la jerarquía en los contratos inteligentes... tu clave privada es básicamente solo acceso dentro del sandbox en el que el proyecto te permite jugar
Ver originalesResponder0
ForkInTheRoadvip
· 01-06 11:32
Despierten, todos, las claves privadas no pueden salvarte en absoluto. --- Una vez que se activa la lista negra del contrato, incluso las claves privadas más fuertes son solo decoraciones, el equipo del proyecto es como un padre. --- No es de extrañar que tantos sean víctimas, ¿realmente creen que las claves privadas los mantendrán seguros? Qué risa. --- Por eso, revisar el código es más importante que guardar la clave privada, pero la mayoría de la gente ni siquiera sabe cómo hacerlo. --- El asunto de PEPE es una lección sangrienta, la estructura de permisos es el verdadero gran padre. --- ¿De qué sirve cuidar las claves privadas si el equipo del proyecto puede congelar tus activos con un solo clic? --- Ahora entiendo que auditar el contrato es más importante que cualquier otra cosa, pero es una lástima que lo haya entendido demasiado tarde. --- Todo es culpa de este círculo que grita todos los días que la clave privada es lo primero, pero en realidad la estructura de permisos es la bomba de tiempo.
Ver originalesResponder0
Ver más
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)