В недавно изученных конфиденциальных документах обнаружился шокирующий пробел в безопасности — Лувр, по сообщениям, использовал свое собственное название проекта в качестве пароля. Да, вы правильно прочитали.
Это не ошибка новичка от команды, собравшейся на хакатон в выходные. Мы говорим о протоколе, управляющем реальными средствами пользователей. Такой элементарный недочет в безопасности заставляет задуматься, какие еще компромиссы были сделаны во время разработки.
Использование предсказуемых учетных данных, таких как названия проектов, - это азы безопасности 101. Это цифровой эквивалент того, чтобы оставить ключ от дома под ковриком. В отрасли, где многомиллионные взломы происходят еженедельно, такой уровень халатности, откровенно говоря, непростителен.
Документы, раскрывающие эту практику, поднимают серьезные вопросы о стандартах операционной безопасности в данной области. Если что-то столь основополагающее было упущено, то что говорить о более сложных векторах атак? Аудиты смарт-контрактов? Контроль доступа?
Это служит еще одним напоминанием: всегда проводите собственное исследование (DYOR), прежде чем доверять протоколам свои активы. Эффектный маркетинг и большие обещания ничего не значат, если основы не закреплены надежно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
6
Репост
Поделиться
комментарий
0/400
GateUser-4745f9ce
· 11-08 08:02
Этот уровень безопасности ничем не отличается от новичка.
Посмотреть ОригиналОтветить0
EyeOfTheTokenStorm
· 11-06 05:38
Согласно техническому анализу, это последняя возможность войти в позицию.
Посмотреть ОригиналОтветить0
WhaleWatcher
· 11-06 05:36
Опять пришлось стать свидетелем того, как новый проект для новичков обанкротился.
Посмотреть ОригиналОтветить0
HodlKumamon
· 11-06 05:31
Ого... Бычий анализировал и понял, что это даже хуже, чем записывать приватный ключ на стикере~
Посмотреть ОригиналОтветить0
GasFeePhobia
· 11-06 05:28
Ушли от главного, пароль можно прямо по имени установить, действительно смелый подход.
Посмотреть ОригиналОтветить0
MaticHoleFiller
· 11-06 05:27
Использовать имя проекта в качестве пароля - это абсурд.
В недавно изученных конфиденциальных документах обнаружился шокирующий пробел в безопасности — Лувр, по сообщениям, использовал свое собственное название проекта в качестве пароля. Да, вы правильно прочитали.
Это не ошибка новичка от команды, собравшейся на хакатон в выходные. Мы говорим о протоколе, управляющем реальными средствами пользователей. Такой элементарный недочет в безопасности заставляет задуматься, какие еще компромиссы были сделаны во время разработки.
Использование предсказуемых учетных данных, таких как названия проектов, - это азы безопасности 101. Это цифровой эквивалент того, чтобы оставить ключ от дома под ковриком. В отрасли, где многомиллионные взломы происходят еженедельно, такой уровень халатности, откровенно говоря, непростителен.
Документы, раскрывающие эту практику, поднимают серьезные вопросы о стандартах операционной безопасности в данной области. Если что-то столь основополагающее было упущено, то что говорить о более сложных векторах атак? Аудиты смарт-контрактов? Контроль доступа?
Это служит еще одним напоминанием: всегда проводите собственное исследование (DYOR), прежде чем доверять протоколам свои активы. Эффектный маркетинг и большие обещания ничего не значат, если основы не закреплены надежно.