Một lỗ hổng bảo mật gây sốc vừa được phát hiện trong các tài liệu mật gần đây—Louvre được cho là đã sử dụng chính tên dự án của mình làm mật khẩu. Đúng vậy, bạn đọc không nhầm đâu.
Đây không phải là một sai lầm của người mới bắt đầu từ một đội hackathon cuối tuần. Chúng ta đang nói về một giao thức xử lý quỹ của người dùng thực ở đây. Loại thiếu sót bảo mật cơ bản khiến bạn tự hỏi những điểm nào khác đã bị bỏ qua trong quá trình phát triển.
Việc sử dụng thông tin xác thực có thể dự đoán như tên dự án là điều cơ bản trong bảo mật 101. Nó tương đương với việc để chìa khóa nhà của bạn dưới thảm chào mừng. Trong một ngành mà các cuộc tấn công trị giá hàng triệu đô la xảy ra hàng tuần, mức độ sơ suất này thực sự là không thể chấp nhận.
Các tài liệu tiết lộ thực tiễn này đặt ra những câu hỏi nghiêm túc về tiêu chuẩn an ninh vận hành trong toàn bộ lĩnh vực. Nếu một điều cơ bản như vậy bị bỏ qua, thì còn những vector tấn công tinh vi hơn thì sao? Kiểm toán hợp đồng thông minh? Kiểm soát truy cập?
Điều này là một lời nhắc nhở nữa: Luôn tự nghiên cứu (DYOR) trước khi tin tưởng các giao thức với tài sản của bạn. Tiếp thị hào nhoáng và những lời hứa lớn không có ý nghĩa gì nếu các yếu tố cơ bản không được đảm bảo chắc chắn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
13 thích
Phần thưởng
13
6
Đăng lại
Retweed
Bình luận
0/400
GateUser-4745f9ce
· 11-08 08:02
Mức độ an toàn này không khác gì người mới bắt đầu.
Xem bản gốcTrả lời0
EyeOfTheTokenStorm
· 11-06 05:38
Theo phân tích kỹ thuật, đây là cơ hội nhập một vị thế cuối cùng.
Xem bản gốcTrả lời0
WhaleWatcher
· 11-06 05:36
Lại một lần nữa tôi chứng kiến dự án mới của các nhà đầu tư nhỏ lẻ gặp sự cố lớn.
Xem bản gốcTrả lời0
HodlKumamon
· 11-06 05:31
Ồ này... Gấu đã thống kê rồi, chuyện này còn kém cả việc viết khóa riêng lên giấy dán dính nữa đó~
Xem bản gốcTrả lời0
GasFeePhobia
· 11-06 05:28
Rời xa quỹ đạo, mật khẩu cũng có thể trực tiếp lấy tên mà thực sự dám đặt.
Một lỗ hổng bảo mật gây sốc vừa được phát hiện trong các tài liệu mật gần đây—Louvre được cho là đã sử dụng chính tên dự án của mình làm mật khẩu. Đúng vậy, bạn đọc không nhầm đâu.
Đây không phải là một sai lầm của người mới bắt đầu từ một đội hackathon cuối tuần. Chúng ta đang nói về một giao thức xử lý quỹ của người dùng thực ở đây. Loại thiếu sót bảo mật cơ bản khiến bạn tự hỏi những điểm nào khác đã bị bỏ qua trong quá trình phát triển.
Việc sử dụng thông tin xác thực có thể dự đoán như tên dự án là điều cơ bản trong bảo mật 101. Nó tương đương với việc để chìa khóa nhà của bạn dưới thảm chào mừng. Trong một ngành mà các cuộc tấn công trị giá hàng triệu đô la xảy ra hàng tuần, mức độ sơ suất này thực sự là không thể chấp nhận.
Các tài liệu tiết lộ thực tiễn này đặt ra những câu hỏi nghiêm túc về tiêu chuẩn an ninh vận hành trong toàn bộ lĩnh vực. Nếu một điều cơ bản như vậy bị bỏ qua, thì còn những vector tấn công tinh vi hơn thì sao? Kiểm toán hợp đồng thông minh? Kiểm soát truy cập?
Điều này là một lời nhắc nhở nữa: Luôn tự nghiên cứu (DYOR) trước khi tin tưởng các giao thức với tài sản của bạn. Tiếp thị hào nhoáng và những lời hứa lớn không có ý nghĩa gì nếu các yếu tố cơ bản không được đảm bảo chắc chắn.