
چانگپنگ «سیزی» ژائو، همبنیانگذار بایننس، گفت که تراست ولت میتواند ویژگی موجود «نادیدهگرفتن کوینها» (Ignore coins) را پس از اینکه توکنهای میم ناخواسته مدیریت کیف پول عمومی او را پیچیده کردند، آسانتر در دسترس قرار دهد.
ژائو در ۱۷ آگوست اعتراف کرد که در مورد میزان مفید بودن این کنترل اشتباه قضاوت کرده بود. او گفت که اعضای تیم تراست ولت به او اطلاع دادند که کاربران از قبل میتوانند توکنهای ناخواسته را نادیده بگیرند، اگرچه دسترسی به این گزینه نیازمند پنج مرحله است.
هیچ اطلاعیه رسمی از سوی تراست ولت پس از پست او منتشر نشد. این شرکت هیچ بهروزرسانی محصولی را تأیید نکرده، نسخههای خاصی از برنامه را که ممکن است تغییر کنند مشخص نکرده یا تاریخ انتشار را اعلام نکرده است.
ژائو در ابتدا تردید داشت که اکثر کاربران کیف پول به یک کنترل برای پنهانکردن توکنهای تصادفی نیاز داشته باشند. او پس از اینکه مردم توضیح دادند داراییهای ناخواسته به طور منظم در آدرسهای عمومی ارزهای دیجیتال ظاهر میشوند، تجدید نظر کرد.
ژائو نوشت: «من در این مورد اشتباه قضاوت کردم. چند نفر اشاره کردند که این یک ویژگی مفید است.»
او گفت تیم تراست ولت این بحث را دیده و او را در مورد گزینه موجود «نادیدهگرفتن کوینها» مطلع کرده است. ژائو سپس به جای یک طرح توسعه تأیید شده، یک انتظار شخصی را ارائه داد.
ژائو گفت: «من فرض میکنم که آنها به زودی بهروزرسانیهایی برای این ویژگی انجام خواهند داد.» تراست ولت این فرض را به طور عمومی تأیید نکرده است.
آسانتر کردن یافتن این کنترل میتواند به کاربران کمک کند کیف پولهای پر از هرزنامه (spam)، داست (dust) یا داراییهای پشتیبانینشده را سازماندهی کنند. این کار توکنها را از بلاکچین حذف نمیکند و از ارسال داراییهای بیشتر به همان آدرس توسط دیگران جلوگیری نمیکند.
واژهنامه تراست ولت به کاربران توصیه میکند که داستهای ناشناس را جابجا نکرده یا خرج نکنند. همچنین توصیه میکند از ابزارهایی استفاده شود که موجودیهای کوچک ناشناخته را پنهان یا نادیده میگیرند.
آدرسهای عمومی بلاکچین میتوانند توکنهای سازگار را بدون تأیید مالک آدرس دریافت کنند. فرستنده تنها به آدرس مقصد و وجوه کافی برای پرداخت کارمزد شبکه نیاز دارد.
نرمافزار کیف پول به عنوان یک رابط برای خواندن و نمایش سوابق بلاکچین عمل میکند. میتواند موجودیهای ناخواسته را از صفحه پورتفولیوی خود پنهان کند، اما نمیتواند یک انتقال معتبر را برگرداند یا توکن را از شبکه اصلی پاک کند.
نادیدهگرفتن یک توکن با سوزاندن آن نیز متفاوت است. سوزاندن نیاز به ارسال دارایی به آدرسی دارد که برای خارج کردن آن از گردش عادی طراحی شده است. پنهانکردن یک دارایی فقط نحوه نمایش آن را در برنامه کیف پول تغییر میدهد.
همین تمایز در مورد حریم خصوصی نیز صدق میکند. پنهانکردن یک موجودی ناخواسته در تراست ولت، انتقال را خصوصی نمیکند. کاوشگرهای بلاکچین (Blockchain explorers) همچنان میتوانند آدرس فرستنده، آدرس گیرنده، قرارداد توکن و مبلغ تراکنش را نمایش دهند.
تراست ولت خطرات ایردراپهای کلاهبردارانه و توکنهای تقلبی را در راهنمای امنیتی خود مستند کرده است. این شرکت به کاربران در مورد باز کردن لینکهای تبلیغ شده توسط توکنهای ناشناس یا تأیید تراکنشهای مشکوک هشدار میدهد.
اظهارات ژائو به دنبال تصمیم او برای توقف استفاده از یک کیف پول عمومی که به دقت رصد میشد، صورت گرفت. اعضای جامعه بارها میمکوینها و دیگر توکنهای BNB Chain را به این آدرس ارسال کرده بودند، گاهی به این امید که دیده شدن در کیف پول او توجه را جلب کند.
همانطور که پیشتر crypto.news گزارش داده بود، ژائو حدود ۹۶۵,۰۰۰ دلار را به Giggle Academy منتقل کرد، پیش از آنکه آدرس را بازنشسته کند. ردیابهای درون زنجیرهای انتقال تقریباً ۱,۴۴۰ BNB و ۱۸۲,۶۲۰ توکن 币安人生 را به پروژه آموزشی گزارش دادند.
ژائو گفت که پاکسازی کیف پول تقریباً غیرممکن است زیرا هر کسی میتوانست به ارسال توکنهای جدید ادامه دهد. او آدرس بازنشستهشده را به عنوان یک آدرس سوزاندن (burn address) توصیف کرد، اگرچه این یک آدرس سوزاندن تعریفشده توسط پروتکل نیست.
دارنده کلید خصوصی از نظر فنی میتواند دوباره از آدرس استفاده کند، مگر اینکه دسترسی از بین رفته یا به طور دائم واگذار شده باشد. ژائو گفته است که دیگر از آن استفاده نخواهد کرد، اما سوابق بلاکچین نمیتوانند یک وعده شخصی در مورد فعالیتهای آینده را تأیید کنند.
این رویداد همچنین نشان میدهد که چگونه کیف پولهای عمومی مرتبط با افراد برجسته میتوانند به ابزارهای تبلیغاتی تبدیل شوند. ظاهر شدن یک توکن در یک آدرس شناخته شده، ثابت نمیکند که مالک آدرس آن را خریداری، تأیید یا حمایت کرده است.
ژائو قبلاً به کاربران هشدار داده بود که توکن برای او ارسال نکنند و پیشنهاد کرده بود که پروژهها به جای آن، توکنهای خود را مستقیماً بسوزانند. با این حال، اعضای جامعه به رصد آدرس ادامه دادند و در مورد اینکه آیا او ممکن است میمکوینهای خاصی را آزمایش کند، گمانهزنی میکردند.
توکنهای ناخواسته به طور خودکار مخرب نیستند. برخی از آنها میتوانند ناشی از ایردراپهای قانونی، کمپینهای بازاریابی یا انتقالهای عادی باشند. برخی دیگر ممکن است حاوی لینکها یا نامهایی باشند که قصد دارند کاربران را به وبسایتهای کلاهبردارانه هدایت کنند.
خطر اصلی اغلب زمانی شروع میشود که کاربر با یک قرارداد ناشناس تعامل کند، از وبسایتی که از طریق یک توکن تبلیغ شده بازدید کند یا تأییدیه خرج کردن به یک برنامه غیرمتمرکز اعطا کند. صرفاً دریافت یک توکن، به فرستنده آن کنترل کیف پول را نمیدهد.
تراست ولت به طور جداگانه به کاربران اجازه میدهد تا تأییدیههای توکن را بازبینی و لغو کنند. دستورالعملهای رسمی آن توضیح میدهند که تأییدیهها به برنامهها اجازه دسترسی به توکنها را میدهند، در حالی که کنترل «نادیدهگرفتن کوینها» مربوط به نمایش پورتفولیو است.
کاربران همچنین باید توکنهای ناخواسته را از آلودگی آدرس (address poisoning) متمایز کنند. در گزارشهای مرتبط، یک کاربر ارز دیجیتال پس از کپی کردن یک آدرس کیف پول مشابه که مهاجم در تاریخچه تراکنش کاشته بود، ۱۰۰,۰۰۰ تتر را از دست داد. پنهانکردن یک توکن از این نوع حمله جلوگیری نمیکند.
تراست ولت ممکن است کنترل موجود را به صفحه اصلی پورتفولیوی خود نزدیکتر کند یا تعداد مراحل مورد نیاز برای استفاده از آن را کاهش دهد. اظهارنظر ژائو نشان میدهد که تیم از بازخوردها آگاه است، اما طراحی، زمانبندی یا در دسترس بودن هیچ تغییری را تأیید نمیکند.
یک بهروزرسانی رسمی برنامه، یادداشت انتشار یا بیانیهای از سوی تراست ولت، تأیید را فراهم میکند. تا آن زمان، گزارشهایی که شرکت یک اقدام حریم خصوصی جدید را اعلام کرده، نادرست خواهند بود.
توسعه تأیید شده محدودتر است. ژائو نظر قبلی خود را تغییر داد، یک ویژگی موجود را که او دسترسی به آن را دشوار میداند شناسایی کرد و گفت که فرض میکند تراست ولت آن را بهروزرسانی خواهد کرد.
کاربران از قبل میتوانند داراییهای ناخواسته را از طریق رابط کاربری کیف پول پنهان کنند. این داراییها در بلاکچین قابل مشاهده باقی میمانند و اجتناب از تعامل با توکنهای ناشناس رویکرد ایمنتر است.