في عالم البلوكشين، العديد من حوادث الأمان في المشاريع تعود في الواقع إلى نفس المشكلة — عدم تنفيذ علم التشفير الأساسي بشكل صحيح.



توليد الأرقام العشوائية بشكل عشوائي جدًا، وجود ثغرات في منطق التوقيع، اختيار دالة التجزئة بشكل خاطئ، تكوين وضع التشفير بشكل غير مناسب... هذه الأمور التي تبدو بسيطة جدًا، إلا أنها المسبب الرئيسي للأحداث الأمنية الكبرى. المشكلة ليست في وجود طرق هجوم معقدة جدًا، بل في التعامل غير الصحيح مع "التفاصيل الصغيرة" هذه.

من العقود في DeFi إلى محافظ التطبيقات، ومن طبقة تخزين البيانات، ستجد أن العديد من المشاريع وقعت في أخطاء عند استخدام علم التشفير الأساسي. بعض الفرق حتى تفتقر إلى الوعي الكافي بهذه المخاطر، مما أدى إلى ظهور المشاكل بعد الإطلاق.

في النهاية، الأمر لا يتطلب إتقان نظريات تشفير معقدة جدًا، بل يجب أن يكون الأساس في التنفيذ متينًا. تعزيز وعي فريق التدقيق الأمني، وضع معايير تطوير، إجراء مراجعات أمنية دورية، كل ذلك أهم بكثير من أي شيء آخر. فبعد كل شيء، حماية الخط الدفاعي الأساسي هو الخطوة الأولى لأمان Web3.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
WalletsWatchervip
· منذ 5 س
في النهاية، لم يتم إجراء مراجعة الكود بشكل كافٍ، والكثير من المشاريع لم تجتز التدقيق الأساسي قبل إطلاقها
شاهد النسخة الأصليةرد0
ChainWatchervip
· منذ 5 س
قول صحيح، دائماً تكون هذه "الأمور الصغيرة" سبب الفشل. على فرق المشاريع السابقة أن تتعلم الدرس حقاً
شاهد النسخة الأصليةرد0
SelfSovereignStevevip
· منذ 5 س
بصراحة، هؤلاء المطورون حقًا يغامرون بحياتهم. يمكنهم تدمير أساسيات التشفير، وما زالوا يجرؤون على الإطلاق مشكلة الأرقام العشوائية وثغرة التوقيع، لماذا لا يكتبون المفتاح الخاص مباشرة في تعليقات الكود؟ يهللون لثورة Web3 يوميًا، لكنهم لا يستطيعون حتى ضمان عدم وجود أخطاء أساسية، يضحك الناس لا أفهم لماذا يجب أن تنتظر أن تتعرض للاختراق حتى تتذكر إجراء التدقيق...
شاهد النسخة الأصليةرد0
MultiSigFailMastervip
· منذ 5 س
ببساطة، لم تتدرب على الأساسيات بشكل جيد، كل يوم تفعل أشياء زائفة، وفي النهاية يمكن أن تتسبب في فشل حتى في توليد الأرقام العشوائية.
شاهد النسخة الأصليةرد0
LiquidityHuntervip
· منذ 5 س
رأيت هذا في الساعة 3 صباحًا، حقًا... فيما يتعلق بتوليد الأرقام العشوائية، يجب أن أقول بصراحة، أن العديد من الفرق لا تدرك مدى خطورة هذا الأمر. سابقًا تتبعت تقلبات غير طبيعية في سيولة مشروع معين، وفي النهاية اكتشفت أن السبب يكمن في تنفيذ الأرقام العشوائية، مما أدى مباشرة إلى استغلال الروبوتات للفارق السعري البالغ 0.003% بشكل متكرر، ونتج عن ذلك أن الانزلاق التراكمي استهلك 22% من عمق السيولة.
شاهد النسخة الأصليةرد0
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.59Kعدد الحائزين:1
    0.00%
  • تثبيت