Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

В недавно изученных конфиденциальных документах обнаружился шокирующий пробел в безопасности — Лувр, по сообщениям, использовал свое собственное название проекта в качестве пароля. Да, вы правильно прочитали.



Это не ошибка новичка от команды, собравшейся на хакатон в выходные. Мы говорим о протоколе, управляющем реальными средствами пользователей. Такой элементарный недочет в безопасности заставляет задуматься, какие еще компромиссы были сделаны во время разработки.

Использование предсказуемых учетных данных, таких как названия проектов, - это азы безопасности 101. Это цифровой эквивалент того, чтобы оставить ключ от дома под ковриком. В отрасли, где многомиллионные взломы происходят еженедельно, такой уровень халатности, откровенно говоря, непростителен.

Документы, раскрывающие эту практику, поднимают серьезные вопросы о стандартах операционной безопасности в данной области. Если что-то столь основополагающее было упущено, то что говорить о более сложных векторах атак? Аудиты смарт-контрактов? Контроль доступа?

Это служит еще одним напоминанием: всегда проводите собственное исследование (DYOR), прежде чем доверять протоколам свои активы. Эффектный маркетинг и большие обещания ничего не значат, если основы не закреплены надежно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
GateUser-4745f9cevip
· 11-08 08:02
Этот уровень безопасности ничем не отличается от новичка.
Посмотреть ОригиналОтветить0
EyeOfTheTokenStormvip
· 11-06 05:38
Согласно техническому анализу, это последняя возможность войти в позицию.
Посмотреть ОригиналОтветить0
WhaleWatchervip
· 11-06 05:36
Опять пришлось стать свидетелем того, как новый проект для новичков обанкротился.
Посмотреть ОригиналОтветить0
HodlKumamonvip
· 11-06 05:31
Ого... Бычий анализировал и понял, что это даже хуже, чем записывать приватный ключ на стикере~
Посмотреть ОригиналОтветить0
GasFeePhobiavip
· 11-06 05:28
Ушли от главного, пароль можно прямо по имени установить, действительно смелый подход.
Посмотреть ОригиналОтветить0
MaticHoleFillervip
· 11-06 05:27
Использовать имя проекта в качестве пароля - это абсурд.
Посмотреть ОригиналОтветить0
  • Закрепить