Más allá de la clave privada: desde la cartera, L2 hasta la cadena de suministro, ¿cómo proteger el perímetro de seguridad de Web3?
Al llarg del juny, el món de les criptomonedes va enfrontar diverses violacions de seguretat que van mostrar que les amenaces ja no es limiten a la protecció de claus privades. Els atacs van afectar múltiples capes: des de defectes en la implementació de signatures en carteres com SecondFi (que van exposar claus a través de dades públiques de la cadena), fins a vulnerabilitats en protocols de capa 2 (L2). En aquests darrers, es van explotar errors en circuits de prova de coneixement zero (com a Aztec) i en processos de verificació (com a Taiko), on claus de seguretat compromeses o regles incompletes van permetre extraccions il·legítimes. A més, es va produir un atac a la cadena de subministrament a través d'un proveïdor tercer de Polymarket, on un script maliciós injectat al front-end va causar pèrdues.
Aquests incidents subratllen que la seguretat a Web3 és un sistema complex que abasta des de la generació de claus i la signatura de transaccions fins a la validació de xarxes i els serveis externs. Per als usuaris, això implica adoptar hàbits més integrals: utilitzar carteres oficials i actualitzades, aïllar actius a llarg termini en carteres fredes o de maquinari, limitar els permisos i els fons en carteres d'interacció diària, i verificar amb cura les transaccions abans de signar. La seguretat efectiva requereix una gestió estratificada dels actius i la consciència que tot el camí, des de la intenció fins a la liquidació, pot ser un punt d'exposició.
marsbit07/09 10:49