Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

У нещодавно перевірених конфіденційних документах виявилася шокуюча прогалина в безпеці — Лувр, ймовірно, використовував власну назву проекту як пароль. Так, ви правильно прочитали.



Це не якась помилка новачків з команди хакатону на вихідних. Ми говоримо про протокол, який обробляє реальні кошти користувачів. Такий вид базового недогляду безпеки змушує задуматися, які ще кути були зрізані під час розробки.

Використання передбачуваних облікових даних, таких як назви проектів, є основами безпеки. Це цифровий еквівалент того, щоб залишити ключ від вашого будинку під килимком. У галузі, де багаторазові мільйонні експлойти відбуваються щотижня, такий рівень недбалості, відверто кажучи, є неприйнятним.

Документи, що виявляють цю практику, піднімають серйозні питання щодо стандартів операційної безпеки в цій сфері. Якщо щось таке фундаментальне було проігноровано, то що можна сказати про більш складні вектори атак? Аудити смарт-контрактів? Контроль доступу?

Це ще одне нагадування: завжди проводьте власне дослідження (DYOR), перш ніж довіряти протоколам зі своїми активами. Гламурний маркетинг та великі обіцянки нічого не варті, якщо основи не закріплені надійно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
GateUser-4745f9cevip
· 11-08 08:02
Цей рівень безпеки не відрізняється від новачка.
Переглянути оригіналвідповісти на0
EyeOfTheTokenStormvip
· 11-06 05:38
Згідно з технічним аналізом, це остання можливість увійти в позицію.
Переглянути оригіналвідповісти на0
WhaleWatchervip
· 11-06 05:36
Знову став свідком того, як новий проект для новачків обвалився.
Переглянути оригіналвідповісти на0
HodlKumamonvip
· 11-06 05:31
Ой... Бичок порахував і зрозумів, що це ще гірше, ніж написати приватний ключ на наклейці~
Переглянути оригіналвідповісти на0
GasFeePhobiavip
· 11-06 05:28
Відкрито, що навіть пароль можна безпосередньо взяти за ім'я, це дійсно сміливо.
Переглянути оригіналвідповісти на0
MaticHoleFillervip
· 11-06 05:27
Використання назви проєкту як пароля - це далеко від істини.
Переглянути оригіналвідповісти на0
  • Закріпити