
OKX首席执行官徐星(Star Xu)在周末一系列安全漏洞曝光后,就去中心化交易所(DEX)产品提出了建议。 他强调,DEX产品需要达到与中心化交易所(CEX)相同的严格标准。
徐表示,目前很多 DEX 机器人产品都要求用户将私钥上传到中心化服务器,私钥以明文或可解密的形式存储在那里。.
徐认为这会造成私钥集中化的风险,一旦发生安全漏洞,其脆弱性将提升至与中心化交易所 (CEX) 相当的水平。因此,徐表示,此类产品需要达到交易所级别的安全标准,才能更好地保护用户。
在他看来,像 DEX 和 DEX 机器人这样的产品并没有像宣传的那样真正实现自我托管,因此,随着加密货币继续展现出被广泛接受的迹象,它们可能会在许多司法管辖区引发 KYC/AML 等监管义务。.
徐在帖子概述了钱包被盗用的风险,包括代码漏洞、数据泄露和设备恶意软件,同时重点介绍了 OKX 团队正在努力解决这些问题的一些方案,例如智能账户的概念。
根据文档,智能账户是该团队计划在 OKX 钱包中引入的一项功能,并将利用 TEE 技术自动处理交易托管密钥,这证明安全性和易用性不必相互排斥。
徐表示,目前OKX Pay仍处于概念阶段。但他表示,未来一年,团队将继续推出更强大的功能,以更好地保障普通用户的资产安全。.
徐的评论是在Cryptopolitan周末报道dent事件Flow ,导致数百万美元的损失。
根据Flow 团队更新390 万美元的资产转移到了网络外,之后验证者发现了漏洞并执行了协调一致的停止操作。
基金会的安全团队证实,390 万美元被盗——Celer 、Debridge、Relay 和 Stargate——流出
攻击者的钱包已被dent并标记,据报道,通过 Thorchain/Chainflip 进行的洗钱活动正在被实时 trac,相关冻结请求已提交至 Circle、Tether 和各大交易所。取证分析也在进行中。.
该团队声称,随着现已完成,所有出口路径均已被切断,修复工作正在进行中。据称,目前已不可能再发生任何未经授权的活动。
根据公告,已确认的资金流出金额可控,不会威胁网络偿付能力或用户资金安全。因此,当务之急是进行补救并安全重启。
至于何时重启,团队声称协议修复方案已经就绪,即将进入最终验证阶段。重启计划在数小时,前提是测试网验证成功。但是,只有在修复方案完全验证通过后,重启才会进行。
立即加入 Bybit ,即可获得高达 30,050 美元的交易奖励