资产被盗事件再现,如何在黑暗森林中前行?

11/19/2024, 4:02:40 AM
11 月 16 日,链上交易终端 DEXX 的用户资产被盗,多个 Meme 币短时经历大额砸盘,Meme 市场热情受到极大打击。据社区不完全估计,预计 DEXX 事件有超 500 名独立受害者,损失约为 1300 万美元。

11 月 16 日,链上交易终端 DEXX 的用户资产被盗,多个 Meme 币短时经历大额砸盘,Meme 市场热情受到极大打击。据社区不完全估计,预计 DEXX 事件有超 500 名独立受害者,损失约为 1300 万美元。
DEXX 创始人 Roy 表示将会补偿用户损失,多位用户反应账户资产已被隔离至安全地址。但在以往的类似事件中,成功追回资金并满意地补偿用户的案例几乎没有。

安全漏洞——私钥

DEXX 被盗事件发生后,社区才开始重新审视这个 Meme 专属交易平台。
DEXX 的审计由 Certik 完成,其给出的审计报告中显示 DEXX 得分为 59.31 分,这一不及格的分数意味着多达 9 项风险。其中「中心化」这个主要风险未解决;四个中度风险两个已解决两个未解决,包括「易受攻击代码」;还有四项轻度风险,只解决了其中一个。

DEXX 此前宣称平台的私钥保存方式为非托管式钱包,但经社区观察,DEXX 实际上通过中心化手段掌握了用户私钥:
安全机构慢雾创始人余弦表示,「被盗人群与用 DEXX 做冲土狗/炒 MEME 有关,私钥属于 DEXX 中心化托管,肯定泄露了,至于泄露方式等调查披露。」
此外,社区发现,根据开发者工具中的 export_wallet 请求信息,在导出 DEXX 私钥时,私钥以明文形式呈现,意味着用户私钥实际上在官方服务器上。如果通信未进行加密保护,攻击者可能在传输过程中截获用户的私钥,即使采用 HTTPS 传输,私钥直接传输也可能因浏览器漏洞或其他安全问题导致隐私数据泄露。
无论是最后结局调查出来,是黑客攻击、还是监守自盗,我们都可以看出,DEXX 抱着一个心态——「用户看不懂,容易轻信,不在意是否真是为私钥非托管方式」。项目方的态度和做事我们无法掌控,但我们可以改ton一些准则来减少类似事件发生时受到的损失。没有对自己资产风险的严格把控,就不存在资金的可靠保障。

如何防范

托管与非托管钱包

想要选择安全的保管资产,首先要依据自己需求选择可信钱包。主流加密钱包可依据私钥存储地点分为托管型钱包和非托管型钱包。

托管型钱包

托管型加密货币钱包是为用户托管资产的钱包。这意味着第三方代表用户持有和保管私钥。这也意味着,用户无法全盘掌控自己的资金,也无法对交易签名。在选择托管服务供应商时,需要考虑以下方面:是否受到监管、提供的服务类型、私钥存储方式以及是否提供保险。

非托管型钱包

非托管型加密货币钱包是指只有持有者掌控私钥。此类钱包适合希望完全掌控资金的用户。没有中间机构的干预,用户可以直接从钱包中交易加密货币。同时这也意味着用户要对密钥承担全部责任,并且面对丢失和攻击等风险。

资产隔离

不将鸡蛋放在同一个篮子中,用户也应该对自己资产做到有效的风险隔离。以下是一个较为标准的资产存储方式。

  1. 热钱包:经常用于交互的钱包,不轻易存放大量资产,一般放满足 Gas 需求的资产即可。该钱包可以用于参与机会项目。即使有可能受到了钓鱼攻击,但做到了损失控制。
  2. 温钱包:隔离的热钱包,存放交互频率相对较少的资产,诸如质押类的项目。该钱包的资产也可随时进行交互,但是交互的频率远低于热钱包,以此来达到控制私钥泄漏风险的目的。
  3. 冷钱包:大额资产最好放在硬件钱包中冷储存,不通过联网方式进行交互。

安全建议

  1. 不轻信他人推荐,DYOR 研究产品机制,建议使用私钥不存储在服务器的交易机器人;
  2. 选择运营时间较长、团队专业的交易机器人;
  3. TG 群中切勿点击陌生连接,不要回复相关私信;
  4. 无论使用任何工具,大额资金交易后建议转移至冷钱包;

温馨提示:目前已发现专门针对 DEXX 被盗用户的「维权社群」、「DEXX 被盗登记」、「DEXX 赔偿」等维权和赔付相关的钓鱼诈骗。用户需小心识别,切勿上传私钥/助记词或连接钱包确认,避免二次伤害。

* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
区块链生活2025在迪拜
Aethir 定于 2025 年区块链生活会议上参加,该会议将于 10 月 28 日至 29 日在迪拜举行。预计该活动将聚集来自加密货币行业的持有者,讨论当前市场动态和技术进步。
ATH
-3.19%
2025-10-28
2025年华盛顿的货币、治理与法律的未来
Constellation 将参加2025年货币、治理与法律的未来大会,该会议定于10月30日在华盛顿举行。
DAG
-2.31%
2025-10-29
遗留主网关闭
Neo发布正式提醒,Neo Legacy主网将于10月31日关闭。用户被敦促在截止日期之前完成资产迁移,以避免资金损失的风险。Legacy网络最初于2016年作为AntShares主网启动,将全面停用,这标志着其在Neo生态系统内的运营阶段的结束。
NEO
-4%
2025-10-30
西雅图人工智能周在西雅图
Arcblock计划在10月27日至31日的西雅图人工智能周期间揭晓一项新合作伙伴关系。预计会议将吸引超过3,500名与会者,并上架Coinbase、埃森哲等公司作为赞助商。
ABT
3.07%
2025-10-30
黑客马拉松
Flow推出Forte Hacks,一个虚拟黑客马拉松,提供超过$250,000的奖金和奖励,活动时间为10月1日至31日。此活动旨在探索Flow生态系统的全部潜力。Forte现在在Flow下探上正式上线,允许开发者在黑客马拉松开始之前提前启动他们的项目。
FLOW
-2.81%
2025-10-30
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!
立即注册

相关文章

AI 概念代币分类及盘点
新手

AI 概念代币分类及盘点

该赛道的发展已经远远不止于 Meme,基金会、DAO、AI Agent 各类叙事精彩纷呈,给人以眼花缭乱之感。本文将新一代的 AI 代币梳理为 AI Meme、AI Agent、Launchpad 和 Framework/DAO 四类,帮助用户更好地了解 Crypto+AI 的投资机会。
1/6/2025, 7:43:34 AM
关于比特币八大常见误解
中级

关于比特币八大常见误解

自2009年问世以来,比特币逐渐走进走进全球大众视线。然而比特币声名鹊起背后常与各种谎言、误解联系在一起,本文将揭秘关于比特币常见误解。
9/4/2024, 6:15:31 AM
RWA——价值区块链的新叙事
新手

RWA——价值区块链的新叙事

现实世界资产 (Real World Assets,简称 RWA) 指真实世界中存在的有形与无形资产,包括房地产、债券、大宗商品、现金、证券、艺术品及知识产权等。
12/5/2024, 3:03:20 AM
Gate.io 推出 PreMint —— 盘前市场的变革
进阶

Gate.io 推出 PreMint —— 盘前市场的变革

Gate.io 推出的盘前交易 PreMint 新功能,PreMint 是基于盘前交易上的质押铸造, 通过质押用户的USDT来铸造 PreToken。
9/3/2024, 3:57:45 AM
分形比特币——由Unisat支持的比特币原生扩容方案
进阶

分形比特币——由Unisat支持的比特币原生扩容方案

为了解决交易缓慢和高费用的问题,Unisat 旗下的分形比特币(Fractal Bitcoin)应运而生。
8/21/2024, 8:17:45 AM
Kaito(KAITO)——去中心化 InfoFi 平台
新手

Kaito(KAITO)——去中心化 InfoFi 平台

Kaito 是一个基于 Web3 和 AI 技术的去中心化应用平台,旨在为用户提供低门槛的个性化 AI 机器人创建工具,并构建开放公平的 AI 内容生态系统。
3/3/2025, 4:07:04 AM