В мире блокчейна многие инциденты с безопасностью на самом деле связаны с одной и той же проблемой — неправильной реализацией базовых криптографических принципов.



Генерация случайных чисел слишком произвольна, логика проверки подписи содержит уязвимости, неправильный выбор хэш-функций, неправильная настройка режимов шифрования… Эти, казалось бы, самые элементарные вещи, являются главными виновниками серьезных инцидентов безопасности. Проблема не в каких-то сложных атаках, а в том, что эти "мелочи" обрабатываются неправильно.

От DeFi-контрактов до кошельков и слоёв хранения данных — вы заметите, что многие проекты сталкивались с ошибками в использовании элементарной криптографии. Некоторые команды даже недостаточно осознавали эти риски, что приводило к выявлению проблем только после запуска.

В конечном итоге, дело не в необходимости овладеть сложными криптографическими теориями, а в том, чтобы на уровне реализации хорошо закрепить базовые навыки. Усиление осведомлённости команды о безопасности, создание стандартов разработки, регулярные проверки безопасности — всё это важнее всего. В конце концов, защита самой базовой линии — это первый шаг к безопасности Web3.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
WalletsWatchervip
· 5ч назад
В конечном итоге, проблема в том, что code review выполнено недостаточно хорошо, и перед запуском проекта не прошли даже базовый аудит.
Посмотреть ОригиналОтветить0
ChainWatchervip
· 5ч назад
Говоря правильно, всегда именно эти "мелочи" приводят к сбоям. Ранее эти проекты действительно должны извлечь уроки.
Посмотреть ОригиналОтветить0
SelfSovereignStevevip
· 5ч назад
Честно говоря, эти проекты действительно рискуют своей репутацией. Они могут разрушить основы криптографии, и всё равно посмели запустить Проблемы с случайными числами и уязвимости в подписи, почему бы просто не написать приватный ключ в комментариях к коду Каждый день хвалят революцию Web3, а в итоге даже самые базовые вещи не могут сделать без ошибок, смешно Просто не понимаю, почему нужно ждать, пока их взломают, чтобы начать проводить аудит...
Посмотреть ОригиналОтветить0
MultiSigFailMastervip
· 5ч назад
Проще говоря, у тебя просто не отработаны базовые навыки, всё время занимаешься всякой ерундой, а потом даже генерация случайных чисел может провалиться.
Посмотреть ОригиналОтветить0
LiquidityHuntervip
· 5ч назад
Увидел это в 3 часа ночи, и честно... Что касается генерации случайных чисел, должен сказать, что слишком много команд вообще не осознают, насколько это опасно. Ранее я отслеживал аномалии ликвидности в одном проекте, и в конце концов выяснил, что причина кроется в реализации генерации случайных чисел, что напрямую привело к тому, что роботы многократно арбитражировали разницу в цене в 0.003%, а накопленный проскальзывание съел целых 22% глубины ликвидности.
Посмотреть ОригиналОтветить0
  • Закрепить