Recentemente, a plataforma DEXX sofreu uma violação de segurança que levantou sérias preocupações na comunidade Web3. Apesar de alegar oferecer serviços "não-custodiais", a DEXX armazenou chaves privadas de usuários e as transmitiu pela internet em texto simples. Essa vulnerabilidade não apenas mina suas alegações de descentralização, mas também expõe os usuários a um risco significativo de roubo de ativos.

Figura 1: A alegação da plataforma DEXX de ser uma carteira não-custodial contradiz suas práticas centralizadas.
Este incidente serve como um lembrete crucial do princípio central no espaço Web3: "Não são suas chaves, não são suas moedas." Somente ao possuir suas chaves privadas você pode realmente ser dono de seus criptoativos. Quando as chaves privadas são confiadas a plataformas de terceiros, mesmo aquelas que alegam ser "descentralizadas", os usuários podem enfrentar riscos de segurança inesperados.
Compreendendo os Tipos de Carteiras
No mundo Web3, o tipo de carteira que você escolhe determina a segurança e o controle de seus ativos. Aqui está uma visão geral dos principais tipos de carteiras:
Carteiras Custodiais
Essas carteiras são gerenciadas por entidades centralizadas, onde os usuários não lidam com suas próprias chaves privadas. Embora convenientes, o controle sobre os ativos reside inteiramente com o provedor de serviços. A história tem mostrado inúmeros casos em que exchanges foram hackeadas ou entraram em colapso, levando a perdas severas para os usuários.
Carteiras Não-Custodiais
Essas carteiras capacitam os usuários a possuir e gerenciar suas próprias chaves privadas e ativos. Somente o usuário tem acesso e pode controlar seus fundos. Carteiras de hardware como a ELLIPAL Titan são exemplos primordiais de soluções não-custodiais, apresentando um design Air-gapped (completamente offline) que garante que as chaves privadas nunca entrem em contato com nenhuma rede, oferecendo o mais alto nível de segurança.
Carteiras Custodiais Híbridas
Essas carteiras combinam elementos de gerenciamento custodial e não-custodial, com chaves privadas divididas entre o usuário e um provedor de serviços. Embora isso equilibre segurança e controle, ainda existem riscos de congelamento de ativos ou uso indevido.
O Aviso Mais Profundo do Incidente da DEXX
Apesar das alegações da DEXX de ser não-custodial, a plataforma armazena chaves privadas de usuários para seu recurso de "negociação com um clique", efetivamente colocando os ativos dos usuários sob o controle da plataforma. Essa prática contradiz suas alegações de descentralização e destaca os riscos ocultos de plataformas com características centralizadas.

Figura 2: A interface da DEXX mostrando o processo de exportação de chaves privadas, expondo sua natureza centralizada.
Aviso: Mesmo plataformas que passam por auditorias de empresas renomadas como a CertiK não estão imunes a falhas de segurança. O incidente da DEXX ilustra que os relatórios de auditoria podem não cobrir todos os riscos potenciais. A CertiK afirmou que suas auditorias se concentram exclusivamente em contratos inteligentes e não se estendem a códigos centralizados.
A Solução ELLIPAL Titan
Para garantir a segurança de seus ativos, recomendamos o uso da carteira de hardware ELLIPAL Titan. Sua tecnologia Air-gapped exclusiva mantém o dispositivo completamente isolado de redes, impedindo que as chaves privadas sejam expostas a dispositivos externos ou ameaças online. Seja frases de recuperação ou chaves privadas, a ELLIPAL Titan garante que elas sejam armazenadas com segurança offline, proporcionando proteção incomparável.
Conclusão: Ao escolher uma carteira, não confie apenas nas alegações de uma plataforma. Certifique-se de manter suas próprias chaves com uma solução não-custodial confiável como a ELLIPAL Titan, para que seus ativos permaneçam verdadeiramente seus.




