Dalam dunia blockchain, banyak insiden keamanan pada berbagai proyek sebenarnya disebabkan oleh satu kesalahan yang sama — berbagai cara implementasi kriptografi dasar yang tidak tepat.
Pembuatan angka acak yang terlalu sembarangan, logika verifikasi tanda tangan yang memiliki celah, pemilihan fungsi hash yang salah, pengaturan mode enkripsi yang tidak tepat…… hal-hal yang tampaknya sangat dasar ini justru menjadi penyebab utama kejadian keamanan besar. Masalahnya bukan terletak pada teknik serangan yang rumit dan sulit dipahami, melainkan pada "detail kecil" ini yang tidak ditangani dengan baik.
Dari kontrak DeFi hingga aplikasi dompet, bahkan lapisan penyimpanan data, Anda akan menemukan banyak proyek yang pernah tersandung pada penggunaan kriptografi tingkat dasar. Beberapa tim bahkan kurang memahami risiko-risiko ini, sehingga masalah baru terungkap setelah proyek diluncurkan.
Pada akhirnya, bukan berarti harus menguasai teori kriptografi yang sangat rumit, tetapi pada tingkat implementasi, harus menguasai dasar-dasarnya dengan baik. Meningkatkan kesadaran tim terhadap audit keamanan, membangun standar pengembangan, melakukan peninjauan keamanan secara rutin, semua ini justru lebih penting daripada apapun. Bagaimanapun, melindungi garis pertahanan paling dasar adalah langkah pertama keamanan Web3.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
5
Posting ulang
Bagikan
Komentar
0/400
WalletsWatcher
· 9jam yang lalu
Pada akhirnya, masih saja proses review kode tidak dilakukan dengan baik, banyak proyek yang sebelum peluncuran bahkan tidak melewati audit dasar.
Lihat AsliBalas0
ChainWatcher
· 9jam yang lalu
Benar sekali, selalu saja "hal kecil" ini yang menyebabkan masalah. Para pengembang proyek sebelumnya benar-benar harus belajar dari pengalaman.
Lihat AsliBalas0
SelfSovereignSteve
· 9jam yang lalu
Sejujurnya, para proyek ini benar-benar berani mengambil risiko. Bahkan kriptografi dasar pun bisa rusak, masih berani meluncurkan
Masalah angka acak dan celah tanda tangan, kenapa tidak langsung menulis kunci pribadi di komentar kode saja
Setiap hari memuji revolusi Web3, tapi bahkan hal paling dasar pun tidak bisa dilakukan tanpa masalah, lucu banget
Saya tidak mengerti kenapa harus menunggu sampai diretas baru ingat untuk melakukan audit...
Lihat AsliBalas0
MultiSigFailMaster
· 9jam yang lalu
Singkatnya, dasar keterampilan belum dikuasai dengan baik, setiap hari melakukan hal-hal yang berlebihan, nanti bahkan menghasilkan angka acak pun bisa gagal.
Lihat AsliBalas0
LiquidityHunter
· 9jam yang lalu
Melihat ini pukul 3 pagi, benar-benar... Saya harus mengatakan sesuatu tentang bagian penghasil angka acak, terlalu banyak tim yang sama sekali tidak menyadari betapa berbahayanya hal ini. Sebelumnya saya pernah melacak ketidakwajaran likuiditas dari sebuah proyek, dan akhirnya menemukan bahwa akar masalahnya terletak pada implementasi angka acak, yang secara langsung menyebabkan selisih harga sebesar 0.003% dieksploitasi berulang kali oleh robot arbitrase, dan akumulasi slippage ini menghabiskan kedalaman likuiditas sebesar 22%.
Dalam dunia blockchain, banyak insiden keamanan pada berbagai proyek sebenarnya disebabkan oleh satu kesalahan yang sama — berbagai cara implementasi kriptografi dasar yang tidak tepat.
Pembuatan angka acak yang terlalu sembarangan, logika verifikasi tanda tangan yang memiliki celah, pemilihan fungsi hash yang salah, pengaturan mode enkripsi yang tidak tepat…… hal-hal yang tampaknya sangat dasar ini justru menjadi penyebab utama kejadian keamanan besar. Masalahnya bukan terletak pada teknik serangan yang rumit dan sulit dipahami, melainkan pada "detail kecil" ini yang tidak ditangani dengan baik.
Dari kontrak DeFi hingga aplikasi dompet, bahkan lapisan penyimpanan data, Anda akan menemukan banyak proyek yang pernah tersandung pada penggunaan kriptografi tingkat dasar. Beberapa tim bahkan kurang memahami risiko-risiko ini, sehingga masalah baru terungkap setelah proyek diluncurkan.
Pada akhirnya, bukan berarti harus menguasai teori kriptografi yang sangat rumit, tetapi pada tingkat implementasi, harus menguasai dasar-dasarnya dengan baik. Meningkatkan kesadaran tim terhadap audit keamanan, membangun standar pengembangan, melakukan peninjauan keamanan secara rutin, semua ini justru lebih penting daripada apapun. Bagaimanapun, melindungi garis pertahanan paling dasar adalah langkah pertama keamanan Web3.