Thú vị thay, hầu hết các nhà phát triển và kiểm toán viên bảo mật nhận ra khá nhanh rằng không có gì mới mẻ về các khai thác hợp đồng thông minh. Các cuộc tấn công re-entrancy, tràn/thiếu tràn số nguyên, các âm mưu lừa đảo qua phishing, lỗ hổng phát lại chữ ký—đây không phải là những mối đe dọa mới. Chúng là các vector đã được ghi chép rõ ràng và tồn tại trong nhiều năm.
Điều khiến mọi người ngạc nhiên là thực tế ít có gì thay đổi. Các loại khai thác chính vẫn chủ yếu giống nhau. Chắc chắn, các cách triển khai tiến bộ hơn và chuỗi tấn công trở nên tinh vi hơn, nhưng các loại lỗ hổng mới thực sự thì hiếm gặp. Cảnh quan bảo mật đã duy trì khá ổn định—điều này cho thấy chúng ta đã vạch ra mô hình mối đe dọa một cách rõ ràng như thế nào.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
7
Đăng lại
Retweed
Bình luận
0/400
LazyDevMiner
· 16giờ trước
Nói trắng ra thì trong giới này chẳng có gì mới mẻ, toàn chơi đi chơi lại thôi.
Xem bản gốcTrả lời0
ProbablyNothing
· 16giờ trước
Thật lòng mà nói, điều này thực sự khiến tôi cảm thấy đau lòng... Mọi người đã làm việc với hợp đồng thông minh suốt nhiều năm như vậy, kết quả vẫn là những lỗ hổng cũ kỹ, chỉ đổi cách thức để lặp lại mà thôi. Đã sớm nhận ra rằng không có gì mới mẻ nữa.
Xem bản gốcTrả lời0
MevShadowranger
· 16giờ trước
Nói trắng ra thì vẫn chỉ là những chiêu cũ, tấn công lại, tràn số nguyên, những thủ đoạn cũ kỹ này cứ lặp đi lặp lại, hoàn toàn không có gì mới mẻ.
Xem bản gốcTrả lời0
ChainChef
· 16giờ trước
ngl bếp an ninh đã phục vụ cùng một món trong nhiều năm nay—chỉ đơn giản là trình bày nó đẹp hơn mỗi chu kỳ. các nhà phát triển thực sự nghĩ rằng họ đang đổi mới trong khi thực ra chỉ hâm nóng lại những lỗ hổng ngày hôm qua lmao
Xem bản gốcTrả lời0
staking_gramps
· 16giờ trước
Thật lòng mà nói, các lỗ hổng tái nhập như vậy vẫn không ngừng, chỉ là dùng chai cũ đựng rượu mới mà thôi
Xem bản gốcTrả lời0
BridgeJumper
· 16giờ trước
Nói một cách đơn giản, các lỗ hổng trong hợp đồng thông minh đều là những chiêu cũ, tấn công reentrancy, tràn số nguyên, những thứ này đã có người chơi từ mười năm trước rồi.
Xem bản gốcTrả lời0
EthSandwichHero
· 16giờ trước
Thật lòng mà nói, đây chính là thực tế khắc nghiệt của an ninh Web3, các chiêu trò đã tồn tại nhiều năm vẫn cứ lặp lại...
Thú vị thay, hầu hết các nhà phát triển và kiểm toán viên bảo mật nhận ra khá nhanh rằng không có gì mới mẻ về các khai thác hợp đồng thông minh. Các cuộc tấn công re-entrancy, tràn/thiếu tràn số nguyên, các âm mưu lừa đảo qua phishing, lỗ hổng phát lại chữ ký—đây không phải là những mối đe dọa mới. Chúng là các vector đã được ghi chép rõ ràng và tồn tại trong nhiều năm.
Điều khiến mọi người ngạc nhiên là thực tế ít có gì thay đổi. Các loại khai thác chính vẫn chủ yếu giống nhau. Chắc chắn, các cách triển khai tiến bộ hơn và chuỗi tấn công trở nên tinh vi hơn, nhưng các loại lỗ hổng mới thực sự thì hiếm gặp. Cảnh quan bảo mật đã duy trì khá ổn định—điều này cho thấy chúng ta đã vạch ra mô hình mối đe dọa một cách rõ ràng như thế nào.