広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
StableNomad
2025-11-06 05:08:35
フォロー
最近調査された機密文書において衝撃的なセキュリティの脆弱性が明らかになりました。ルーヴルは自社のプロジェクト名をパスワードとして使用していたとのことです。はい、その通りです。
これは週末のハッカソンチームからの初心者のミスではありません。私たちは、実際のユーザー資金を扱うプロトコルについて話しています。開発中に他にどのような妥協があったのか疑問に思わせるような基本的なセキュリティの見落としです。
プロジェクト名のような予測可能な資格情報を使用することは、セキュリティの基本です。それは、家の鍵を玄関マットの下に置いておくデジタルの同等物です。何百万ドルもの悪用が毎週発生する業界で、このレベルの怠慢は率直に言って許されません。
この慣行を明らかにする文書は、宇宙全体の運用セキュリティ基準について深刻な疑問を投げかけています。このような基本的なことが見落とされていた場合、より高度な攻撃ベクトルはどうなるのでしょうか?スマートコントラクトの監査?アクセス制御?
これはもう一つのリマインダーです: 資産を預けるプロトコルを信頼する前に、必ず自分で調査してください。派手なマーケティングや大きな約束は、基本がしっかりと固まっていなければ何の意味もありません。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
13 いいね
報酬
13
6
リポスト
共有
コメント
0/400
コメント
GateUser-4745f9ce
· 11-08 08:02
この安全レベルは初心者と変わらないですね。
原文表示
返信
0
EyeOfTheTokenStorm
· 11-06 05:38
技術的な分析に基づくと、これは最後の参入ポジションの機会です。
原文表示
返信
0
WhaleWatcher
· 11-06 05:36
また新しい初心者向けプロジェクトの暴落を目撃しました
原文表示
返信
0
HodlKumamon
· 11-06 05:31
あらら…クマさんがちょっと計算してみたけど、これってメモに秘密鍵を書き留めるのよりもダサいね〜
原文表示
返信
0
GasFeePhobia
· 11-06 05:28
大きな計画から離れたところでは、パスワードも名前をそのまま使うことができるとは本当に大胆ですね。
原文表示
返信
0
MaticHoleFiller
· 11-06 05:27
プロジェクト名をパスワードにするのはずれている
原文表示
返信
0
人気の話題
もっと見る
#
GateChristmasGiveaway
54.52K 人気度
#
NonfarmPayrollsBeatExpectations
12.66K 人気度
#
ReboundTokenstoWatch
50.02K 人気度
#
BitcoinPriceWatch
98.14K 人気度
#
MySuggestionsforGateSquare
29.37K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
GUSDT
GUSDT
時価総額:
$3.54K
保有者数:
2
0.00%
2
GOALA
GOALA
時価総額:
$3.54K
保有者数:
2
0.09%
3
BOBS
Bobs
時価総額:
$3.53K
保有者数:
3
0.19%
4
GR
GATE RACE
時価総額:
$3.53K
保有者数:
2
0.09%
5
GBLOB
GBLOB
時価総額:
$3.56K
保有者数:
2
0.49%
ピン
サイトマップ
最近調査された機密文書において衝撃的なセキュリティの脆弱性が明らかになりました。ルーヴルは自社のプロジェクト名をパスワードとして使用していたとのことです。はい、その通りです。
これは週末のハッカソンチームからの初心者のミスではありません。私たちは、実際のユーザー資金を扱うプロトコルについて話しています。開発中に他にどのような妥協があったのか疑問に思わせるような基本的なセキュリティの見落としです。
プロジェクト名のような予測可能な資格情報を使用することは、セキュリティの基本です。それは、家の鍵を玄関マットの下に置いておくデジタルの同等物です。何百万ドルもの悪用が毎週発生する業界で、このレベルの怠慢は率直に言って許されません。
この慣行を明らかにする文書は、宇宙全体の運用セキュリティ基準について深刻な疑問を投げかけています。このような基本的なことが見落とされていた場合、より高度な攻撃ベクトルはどうなるのでしょうか?スマートコントラクトの監査?アクセス制御?
これはもう一つのリマインダーです: 資産を預けるプロトコルを信頼する前に、必ず自分で調査してください。派手なマーケティングや大きな約束は、基本がしっかりと固まっていなければ何の意味もありません。