扫码下载 APP
qrCode
更多下载方式
今天不再提醒

最近审查的机密文件中暴露出一个令人震惊的安全漏洞——卢浮宫 reportedly 使用自己的项目名称作为密码。是的,没错。



这不是周末黑客马拉松团队的菜鸟错误。我们在谈论一个处理真实用户资金的协议。那种基本的安全疏忽让你怀疑在开发过程中还削减了哪些其他方面。

使用像项目名称这样的可预测凭据是安全基础知识。这相当于把房门钥匙放在门垫下。在一个每周发生数百万美元漏洞的行业中,这种程度的疏忽实在是不可原谅的。

这些揭示此做法的文件对该领域的操作安全标准提出了严重质疑。如果如此基本的事情被忽视,还有更复杂的攻击途径呢?智能合约审计?访问控制?

这又是一个提醒:在信任涉及您资产的协议之前,请务必做好自己的研究。如果基础没有得到牢固保障,华丽的营销和大承诺毫无意义。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
GateUser-4745f9cevip
· 11-08 08:02
这安全水平跟菜鸟没区别啊
回复0
Token风暴眼vip
· 11-06 05:38
根据技术面分析 这波是最后的上车机会了
回复0
鲸落见证者vip
· 11-06 05:36
又让我见证一次新韭菜项目暴雷了
回复0
Hodl熊本熊vip
· 11-06 05:31
啊这...熊熊统计了下,这比把私钥写在便利贴上还low呢~
回复0
GasFeePhobiavip
· 11-06 05:28
离了大谱 密码都能直接拿名字当也是真敢设
回复0
matic填坑工vip
· 11-06 05:27
用项目名做密码 离大谱
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)