资产被盗事件再现,如何在黑暗森林中前行?

11/19/2024, 4:02:40 AM
11 月 16 日,链上交易终端 DEXX 的用户资产被盗,多个 Meme 币短时经历大额砸盘,Meme 市场热情受到极大打击。据社区不完全估计,预计 DEXX 事件有超 500 名独立受害者,损失约为 1300 万美元。

11 月 16 日,链上交易终端 DEXX 的用户资产被盗,多个 Meme 币短时经历大额砸盘,Meme 市场热情受到极大打击。据社区不完全估计,预计 DEXX 事件有超 500 名独立受害者,损失约为 1300 万美元。
DEXX 创始人 Roy 表示将会补偿用户损失,多位用户反应账户资产已被隔离至安全地址。但在以往的类似事件中,成功追回资金并满意地补偿用户的案例几乎没有。

安全漏洞——私钥

DEXX 被盗事件发生后,社区才开始重新审视这个 Meme 专属交易平台。
DEXX 的审计由 Certik 完成,其给出的审计报告中显示 DEXX 得分为 59.31 分,这一不及格的分数意味着多达 9 项风险。其中「中心化」这个主要风险未解决;四个中度风险两个已解决两个未解决,包括「易受攻击代码」;还有四项轻度风险,只解决了其中一个。

DEXX 此前宣称平台的私钥保存方式为非托管式钱包,但经社区观察,DEXX 实际上通过中心化手段掌握了用户私钥:
安全机构慢雾创始人余弦表示,「被盗人群与用 DEXX 做冲土狗/炒 MEME 有关,私钥属于 DEXX 中心化托管,肯定泄露了,至于泄露方式等调查披露。」
此外,社区发现,根据开发者工具中的 export_wallet 请求信息,在导出 DEXX 私钥时,私钥以明文形式呈现,意味着用户私钥实际上在官方服务器上。如果通信未进行加密保护,攻击者可能在传输过程中截获用户的私钥,即使采用 HTTPS 传输,私钥直接传输也可能因浏览器漏洞或其他安全问题导致隐私数据泄露。
无论是最后结局调查出来,是黑客攻击、还是监守自盗,我们都可以看出,DEXX 抱着一个心态——「用户看不懂,容易轻信,不在意是否真是为私钥非托管方式」。项目方的态度和做事我们无法掌控,但我们可以改ton一些准则来减少类似事件发生时受到的损失。没有对自己资产风险的严格把控,就不存在资金的可靠保障。

如何防范

托管与非托管钱包

想要选择安全的保管资产,首先要依据自己需求选择可信钱包。主流加密钱包可依据私钥存储地点分为托管型钱包和非托管型钱包。

托管型钱包

托管型加密货币钱包是为用户托管资产的钱包。这意味着第三方代表用户持有和保管私钥。这也意味着,用户无法全盘掌控自己的资金,也无法对交易签名。在选择托管服务供应商时,需要考虑以下方面:是否受到监管、提供的服务类型、私钥存储方式以及是否提供保险。

非托管型钱包

非托管型加密货币钱包是指只有持有者掌控私钥。此类钱包适合希望完全掌控资金的用户。没有中间机构的干预,用户可以直接从钱包中交易加密货币。同时这也意味着用户要对密钥承担全部责任,并且面对丢失和攻击等风险。

资产隔离

不将鸡蛋放在同一个篮子中,用户也应该对自己资产做到有效的风险隔离。以下是一个较为标准的资产存储方式。

  1. 热钱包:经常用于交互的钱包,不轻易存放大量资产,一般放满足 Gas 需求的资产即可。该钱包可以用于参与机会项目。即使有可能受到了钓鱼攻击,但做到了损失控制。
  2. 温钱包:隔离的热钱包,存放交互频率相对较少的资产,诸如质押类的项目。该钱包的资产也可随时进行交互,但是交互的频率远低于热钱包,以此来达到控制私钥泄漏风险的目的。
  3. 冷钱包:大额资产最好放在硬件钱包中冷储存,不通过联网方式进行交互。

安全建议

  1. 不轻信他人推荐,DYOR 研究产品机制,建议使用私钥不存储在服务器的交易机器人;
  2. 选择运营时间较长、团队专业的交易机器人;
  3. TG 群中切勿点击陌生连接,不要回复相关私信;
  4. 无论使用任何工具,大额资金交易后建议转移至冷钱包;

温馨提示:目前已发现专门针对 DEXX 被盗用户的「维权社群」、「DEXX 被盗登记」、「DEXX 赔偿」等维权和赔付相关的钓鱼诈骗。用户需小心识别,切勿上传私钥/助记词或连接钱包确认,避免二次伤害。

* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历

项目进展
Etherex 将于 8 月 6 日推出代币 REX。
REX
22.27%
2025-08-06
拉斯维加斯的稀有开发与治理日
Cardano将在拉斯维加斯举办稀有开发与治理日,时间为8月6日至7日,活动包括研讨会、黑客马拉松和以技术开发及治理主题为重点的小组讨论。
ADA
-3.44%
2025-08-06
区块链.Rio在里约热内卢
Stellar 将参加定于 8 月 5 日至 7 日在里约热内卢举行的 Blockchain.Rio 大会。该节目将包括主题演讲和小组讨论,届时将邀请 Stellar 生态系统的代表与合作伙伴 Cheesecake Labs 和 NearX 共同参与。
XLM
-3.18%
2025-08-06
网络研讨会
Circle 宣布将于 2025 年 8 月 7 日 14:00 UTC 举办名为“GENIUS Act 时代开始”的实时高管见解网络研讨会。此次会议将探讨新通过的 GENIUS Act 的影响——这是美国第一个针对支付稳定币的联邦监管框架。Circle 的 Dante Disparte 和 Corey Then 将主导讨论该立法如何影响数字资产创新、监管透明度,以及美国在全球金融基础设施中的领导地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr将在8月7日16:00 UTC于X平台举办一次AMA,重点讨论DogeOS在为狗狗币构建应用层方面的工作。
ANKR
-3.23%
2025-08-06

相关文章

AI 概念代币分类及盘点
新手

AI 概念代币分类及盘点

该赛道的发展已经远远不止于 Meme,基金会、DAO、AI Agent 各类叙事精彩纷呈,给人以眼花缭乱之感。本文将新一代的 AI 代币梳理为 AI Meme、AI Agent、Launchpad 和 Framework/DAO 四类,帮助用户更好地了解 Crypto+AI 的投资机会。
1/6/2025, 7:43:34 AM
关于比特币八大常见误解
中级

关于比特币八大常见误解

自2009年问世以来,比特币逐渐走进走进全球大众视线。然而比特币声名鹊起背后常与各种谎言、误解联系在一起,本文将揭秘关于比特币常见误解。
9/4/2024, 6:15:31 AM
Gate.io 推出 PreMint —— 盘前市场的变革
进阶

Gate.io 推出 PreMint —— 盘前市场的变革

Gate.io 推出的盘前交易 PreMint 新功能,PreMint 是基于盘前交易上的质押铸造, 通过质押用户的USDT来铸造 PreToken。
9/3/2024, 3:57:45 AM
分形比特币——由Unisat支持的比特币原生扩容方案
进阶

分形比特币——由Unisat支持的比特币原生扩容方案

为了解决交易缓慢和高费用的问题,Unisat 旗下的分形比特币(Fractal Bitcoin)应运而生。
8/21/2024, 8:17:45 AM
RWA——价值区块链的新叙事
新手

RWA——价值区块链的新叙事

现实世界资产 (Real World Assets,简称 RWA) 指真实世界中存在的有形与无形资产,包括房地产、债券、大宗商品、现金、证券、艺术品及知识产权等。
12/5/2024, 3:03:20 AM
Gate.io 推出创新交易区:捕捉链上 Alpha,抢占百倍机会
进阶

Gate.io 推出创新交易区:捕捉链上 Alpha,抢占百倍机会

Gate.io 创新交易区是Gate.io新推出的独立交易板块,专注寻找链上热门项目,帮助用户不使用Web3钱包也能参与链上打新。
9/14/2024, 9:21:04 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!