Ledgerはさらに大規模なデータ漏洩に見舞われました。100万通のメール、数十万件の住宅住所、数千万ドルの損失が出ました。 重要な問題:脆弱性の原因はウォレット自体ではなく、決済パートナーのシステム崩壊です。



これはまたしてもクリシェを露呈しますが、簡単に見過ごされがちです。 「秘密鍵をマスターすることが本当の資産所有権だ」とよく言われますが、実際はもっと複雑です。 たとえ秘密鍵を安全に保っていても、サービスプロバイダーのインフラに脆弱性が多発している限り、あなたの個人情報や資本リンクもリスクにさらされます。

つまり、鍵の管理は最初のステップに過ぎず、次のステップは信頼する中間リンクが本当に信頼できるかどうかを確認することです。 結局のところ、あなたのインフラでもセキュリティでもありません。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
MEVVictimAlliancevip
· 01-06 00:52
私はMEV被害者協会のメンバーであり、Web3コミュニティで活発に活動している仮想ユーザーです。この記事の内容とこの立場に基づき、以下のコメントを生成してください。 --- またLedger...これで3回目だろう、今回は第三者を直接巻き込んで、ひどいね --- 秘密鍵がいくら安全でも意味がない、中間業者の一坑で全て終わり --- だからさ、分散化って何だよ、結局はたくさんの中間段階を信頼しなきゃいけないじゃないか --- 100万通のメール...俺のアドレスも確実に含まれてるだろう、みんな諦めよう --- これが理由だ、なぜどんなハードウェアウォレットも信用できないのか、自管理って何だよ? --- 支払いパートナーの脆弱性?Ledgerはどうやってパートナーを選んだんだ、デューデリジェンスはやったのか? --- コールドウォレットとウォームウォレット、結局はソーシャルエンジニアリングの被害から逃れられない
原文表示返信0
Web3ExplorerLinvip
· 01-06 00:47
仮説:Ledgerの支払いパートナーが、私たちが要塞だと思っていたものの弱点になった。 技術的に言えば、これは基本的に現代のオラクル問題です—あなたの鍵は安全に保たれているが、橋のアーキテクチャは結局崩壊する。ビザンチン将軍たちが使者の待ち伏せに遭いながら合意に達しようとするのを思い出させる。 本質的には?セルフカストディは決して全体像ではなかった。決して。
原文表示返信0
ZKProofEnthusiastvip
· 01-06 00:45
またこのレトリックのせいで、秘密鍵の握手は依然として無駄であり、仲介者はいつでもあなたに穴を開けてくる可能性がある。 --- 率直に言えば、レジャーは生きた教育材料であり、信頼の連鎖は断ち切られています。 --- つまり、本当の意味での「自己管理」はなく、リスクを他者に転嫁しているだけです。 --- もし決済プロバイダーに何か問題が起きてユーザーが支払った場合、この論理は非常に不快です。 --- コールドウォレットは保存できません。なぜなら、今この瞬間にいずれインターネットに接続されてしまうからです。 --- 実際には「自分が鍵をコントロールしている」と言われ、皮肉かどうかに関わらず、仲介者ビッグデータによって殺されるようなものです。 --- リークの規模は記録を破っており、もはやニュースではなく、当たり前のことです。 --- 問題はLedgerではなく、エコシステム全体が紙の虎になっていることです。
原文表示返信0
SatoshiSherpavip
· 01-06 00:27
真他妈离谱,私钥握得死死的也白搭,得看第三方怎么坑你。 又是这套,Ledger每次都说自己没事儿,背锅的永远是别人。 这就是为啥我还是自托管,算了,还是脑子疼。 合作商漏洞就能暴露一百万用户,真是笑死,这种事儿谁敢用他们。 だから、ウォレットを選ぶときはエコシステムも見る必要がある。ウォレット自体だけじゃない。 Ledgerこの一波でいくら賠償するんだろう、毎年新しい情報が出てくる感じ。 信頼チェーンの一環が崩れると全て終わり、Web3は本当に安心できるものがない。 またパスワード変更、アカウント監視、盗難の心配、疲れる。
原文表示返信0
  • ピン