Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Yeni incelenen gizli belgelerde şok edici bir güvenlik açığı ortaya çıktı—Louvre'un şifre olarak kendi proje adını kullandığı bildiriliyor. Evet, doğru okudunuz.



Bu, bir hafta sonu hackathon ekibinin yaptığı bir acemi hatası değil. Burada gerçek kullanıcı fonlarını yöneten bir protokolden bahsediyoruz. Geliştirme sırasında başka hangi köşelerin kesildiğini merak etmenizi sağlayacak türden temel bir güvenlik gözden geçirmesi.

Tahmin edilebilir kimlik bilgileri kullanmak, proje adları gibi, Güvenlik 101 konusudur. Bu, dijital olarak kapı anahtarınızı paspasın altına bırakmanın eşdeğeridir. Milyonlarca dolarlık istismarların haftalık olarak gerçekleştiği bir sektörde, bu tür bir ihmal açıkçası affedilemez.

Bu uygulamayı ortaya koyan belgeler, bu alandaki operasyonel güvenlik standartları hakkında ciddi sorular gündeme getiriyor. Bu kadar temel bir şey göz ardı edildiyse, daha karmaşık saldırı vektörleri hakkında ne düşünmeliyiz? Akıllı sözleşme denetimleri? Erişim kontrolü?

Bu, bir kez daha hatırlatma niteliğinde: Varlıklarınızı emanet edeceğiniz protokollere güvenmeden önce her zaman DYOR yapın. Şık pazarlama ve büyük vaatler, temel unsurlar sağlam değilse hiçbir şey ifade etmez.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
GateUser-4745f9cevip
· 11-08 08:02
Bu güvenlik seviyesi acemiden farksız.
View OriginalReply0
EyeOfTheTokenStormvip
· 11-06 05:38
Teknik analize göre bu dalga son bir pozisyon girin fırsatı.
View OriginalReply0
WhaleWatchervip
· 11-06 05:36
Yine yeni başlayan yatırımcı projelerinin patladığını görmek zorunda kaldım.
View OriginalReply0
HodlKumamonvip
· 11-06 05:31
Aman Tanrım... Ayı biraz hesapladı ve bu, özel anahtarı yapışkanlığa yazmaktan bile daha düşük seviyede olmuş~
View OriginalReply0
GasFeePhobiavip
· 11-06 05:28
Aşırıya kaçıldı, şifreleri doğrudan isimle almak da cesaret ister.
View OriginalReply0
MaticHoleFillervip
· 11-06 05:27
Proje adını şifre olarak kullanmak mantıksız.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)