Trong thế giới blockchain, nhiều sự cố an ninh của các dự án thực chất đều mắc phải cùng một cái bẫy — cách thực hiện các kỹ thuật mật mã cơ bản không đúng.



Việc sinh số ngẫu nhiên quá tùy tiện, logic xác thực chữ ký có lỗ hổng, lựa chọn hàm băm sai, cấu hình chế độ mã hóa không phù hợp… Những điều tưởng chừng rất cơ bản này lại chính là thủ phạm gây ra các sự kiện an ninh nghiêm trọng. Vấn đề không nằm ở những phương thức tấn công phức tạp hay khó hiểu, mà chính là những "chi tiết nhỏ" này xử lý chưa tốt.

Từ hợp đồng DeFi đến ví điện tử, rồi đến tầng lưu trữ dữ liệu, bạn sẽ thấy nhiều dự án đã từng mắc lỗi trong việc sử dụng mật mã ở mức độ sơ đẳng nhất. Có những nhóm thậm chí còn thiếu nhận thức đủ về các điểm rủi ro này, dẫn đến khi ra mắt mới phát hiện ra vấn đề.

Về cơ bản, không nhất thiết phải nắm vững các lý thuyết mật mã phức tạp, mà quan trọng là phải rèn luyện vững chắc các kỹ năng cơ bản trong quá trình triển khai. Tăng cường ý thức kiểm tra an ninh của nhóm, xây dựng quy chuẩn phát triển, định kỳ thực hiện kiểm tra an ninh — những điều này còn quan trọng hơn bất cứ thứ gì. Dù sao đi nữa, phòng thủ vững chắc các tuyến phòng ngự cơ bản mới chính là bước đầu tiên của an ninh Web3.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
WalletsWatchervip
· 11giờ trước
Dù sao đi nữa, vẫn là do việc xem xét mã chưa được thực hiện đúng mức, nhiều dự án trước khi ra mắt còn chưa qua kiểm tra cơ bản nào.
Xem bản gốcTrả lời0
ChainWatchervip
· 11giờ trước
Nói đúng rồi, lần nào cũng là những "việc nhỏ" gây rối. Những dự án trước đó thật sự cần phải rút ra bài học đấy
Xem bản gốcTrả lời0
SelfSovereignStevevip
· 11giờ trước
Thật lòng mà nói, các dự án này thật sự đang tự sát. Ngay cả các nguyên tắc mật mã cơ bản cũng có thể bị phá vỡ, còn dám đưa lên mạng Lại là vấn đề số ngẫu nhiên và lỗ hổng ký, sao không viết luôn private key vào phần chú thích mã nhỉ Ngày nào cũng ca ngợi cuộc cách mạng Web3, kết quả lại không thể làm được những điều cơ bản nhất là không gặp vấn đề, cười chết mất Chỉ không hiểu tại sao nhất định phải đợi đến khi bị hack mới nghĩ đến việc audit...
Xem bản gốcTrả lời0
MultiSigFailMastervip
· 12giờ trước
Nói trắng ra là kỹ năng cơ bản chưa được luyện tập tốt, ngày nào cũng làm những thứ hoa mỹ rườm rà, rồi một ngày nào đó sinh ra số ngẫu nhiên cũng có thể gây lỗi.
Xem bản gốcTrả lời0
LiquidityHuntervip
· 12giờ trước
Thức dậy lúc 3 giờ sáng và đọc được bài này, thật sự... Về phần tạo số ngẫu nhiên, tôi phải nói thật, quá nhiều nhóm không nhận thức được mức độ nguy hiểm của thứ này. Trước đó tôi đã theo dõi một dự án có tính thanh khoản bất thường, cuối cùng mới phát hiện nguyên nhân nằm ở cách thực hiện số ngẫu nhiên, dẫn đến việc các bot liên tục kiếm lợi từ chênh lệch giá 0.003%, tích lũy slippage đã ăn mất 22% độ sâu thanh khoản.
Xem bản gốcTrả lời0
  • Ghim