นี่คือข้อบกพร่องหลักของกระเป๋าส่วนใหญ่ในปัจจุบัน: การทำให้ที่อยู่เสียหายโดยพื้นฐานแล้วใช้ประโยชน์จากข้อเท็จจริงที่ว่ามนุษย์พึ่งพาสายตาของตนเองในการจดจำที่อยู่ 0x ในแบบจำลอง EOA การทำผิดพลาดในการโอนเงินนั้นทำได้ง่ายมาก แต่ในแบบจำลอง UP ของ Lukso ตัวตน รายการอนุญาต ขีดจำกัดการใช้จ่าย การลงนามหลายฝ่าย และการควบคุมความเสี่ยงสามารถลดอัตราความผิดพลาดนี้ให้ใกล้ศูนย์ ตัวอย่างเช่น หากผู้รับเป็นบัญชี UP ด้วย คุณจะเห็นชื่อ รูปโปรไฟล์ ลิงก์โปรไฟล์สังคม ประวัติการโต้ตอบ ฯลฯ แม้ว่าผู้อื่นจะสร้างที่อยู่ที่ดูคล้ายกันได้ แต่การปลอมตัวตน DID ทั้งหมด การเชื่อมโยงสังคม และบันทึกประวัติย้อนหลังนั้นยากกว่ามาก—ทำให้การหลอกลวงด้วยสายตาสามารถตรวจจับได้ง่ายขึ้นมาก นอกจากนี้ ชั้นการอนุญาตของ UP (LSP6) ยังให้คุณกำหนดกฎระเบียบที่คล้ายกับธนาคาร เช่น: •อนุญาตให้โอนเงินมากกว่า X USDT ได้เฉพาะกับผู้ติดต่อที่อยู่ในรายการอนุญาตเท่านั้น •ต้องการการยืนยันแบบ multisig หรือการยืนยันจากอุปกรณ์ที่สองสำหรับการโอนเงินจำนวนมาก •จำกัด "ที่อยู่ที่ยังไม่เคยเห็นมาก่อน" ให้โอนเงินได้เพียงจำนวนเล็กน้อยเท่านั้น (เช่น ≤ 100 USDT) หากผู้ใช้ได้เพิ่ม UP ผู้รับที่แท้จริงไว้ในรายการอนุญาตล่วงหน้า: การโอนเงิน 50,000,000 USDT ไปยังที่อยู่ที่ไม่รู้จักอย่างสมบูรณ์ควรจะถูกบล็อกโดยชั้นการอนุญาต หรืออย่างน้อยก็ต้องผ่านการยืนยันหลายขั้นตอนที่มีความยุ่งยากสูง ภายใต้แบบจำลองบัญชีนี้ การโอนเงินผิดพลาด 49,999,950 USDT น่าจะถูกหยุดไว้ที่ชั้นการอนุญาตแน่นอน แทนที่จะถูกส่งออกไปด้วยการคลิกเพียงครั้งเดียวโดยไม่ตั้งใจ มันไม่ได้หมายความว่า UP ทำให้เกิดข้อผิดพลาดไม่ได้— แต่การโอนเงิน 50 ล้าน USDT ไม่ควรขึ้นอยู่กับเพียงแค่ "คัดลอก + วาง + ส่ง" เท่านั้น

แชร์






แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา