بالنظر إلى عدد كبير من فشل البروتوكولات خلال هذه الفترة، نرى نفس الجناة الأمنيين يظهرون مرارًا وتكرارًا. النمط يصعب تجاهله:
مفاتيح المدير المخترقة تستمر في منح المهاجمين وصولاً مباشرًا. آليات الترقية المعطوبة تخلق أبواب خلفية. العقود الذكية تُشحن بأخطاء لم يكتشفها أحد خلال التدقيقات. ثم هناك استغلالات إعادة الدخول والتحكمات غير الصحيحة في الوصول — كلاسيكيات تظل فعالة لأن المطورين إما يسرعون أو يغفلون الحالات الحدية.
مشاريع مختلفة، نفس الثغرات. الأمر يشبه مشاهدة الصناعة تكرر نفس الأخطاء مع العلم تمامًا بما حدث خطأ في المرة الأخيرة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
2
إعادة النشر
مشاركة
تعليق
0/400
ContractCollector
· 2025-12-21 00:29
يا إلهي، هل عدتم مرة أخرى؟ بمجرد كسر مفتاح المدير، سُقط المشروع، حقًا هؤلاء المطورون هم فقط من يسرعون في العمل، ماذا عن الدرس السابق؟
---
بصراحة، لا زلت غير قادر على تحمل تكرار ثغرات الهجمات القديمة مثل هجمات إعادة الدخول، هذا حقًا لا يُحتمل.
---
متى ستتعلمون الدرس؟ هل فحص التدقيق غير فعال تمامًا أم ماذا؟ أشعر أن كل مرة تقع في نفس الحفرة.
---
عندما تكون آلية الترقية بها مشكلة، يفتحون الباب الخلفي مباشرة، هذه المنطق غريب جدًا، هل المطورون يختبرون شيئًا داخليًا حقًا؟
---
تجاهل الحالات الحدية... يا أخي، هذا لا يُعتبر سببًا، هو فقط كسل.
---
نفس الثغرة في مشاريع مختلفة، كيف أشعر وكأنني أتابع لقطات مأساوية مكررة؟
---
كسر مفتاح المدير هذه المرة، كم يجب أن يكون غير محترف ليقع في هذا الخطأ مرات عديدة؟
---
هل الصناعة تفتقر إلى قدر كافٍ من التأمل الذاتي بهذا الشكل؟ مرة تلو الأخرى، تقع في نفس الأخطاء ولا تتعلم.
شاهد النسخة الأصليةرد0
RetailTherapist
· 2025-12-19 14:35
تم اختراق المفتاح، ثغرة في آلية الترقية، فشل تدقيق العقد... حقًا، هذه الموجة من الانفجارات جعلتني أشعر بالدوار، فهي تتكرر كأنها قالب واحد.
أين الدروس المستفادة التي وعدتم بها، ثم ترتكبون نفس الخطأ مرة أخرى، هذا أمر لا يصدق.
حتى عام 2024، لا تزال هناك مشاكل في إعادة الدخول، هل المطورون يعملون بسرعة جنونية حقًا؟
كلما رأيت مشكلة في التحكم في الوصول، أريد أن أسأل — تقارير التدقيق موجودة هناك، لماذا لا تتعلمون منها؟
بعد هذه الموجة، فهمت أن بعض الفرق أقل موثوقية حتى من المستخدمين.
بالنظر إلى عدد كبير من فشل البروتوكولات خلال هذه الفترة، نرى نفس الجناة الأمنيين يظهرون مرارًا وتكرارًا. النمط يصعب تجاهله:
مفاتيح المدير المخترقة تستمر في منح المهاجمين وصولاً مباشرًا. آليات الترقية المعطوبة تخلق أبواب خلفية. العقود الذكية تُشحن بأخطاء لم يكتشفها أحد خلال التدقيقات. ثم هناك استغلالات إعادة الدخول والتحكمات غير الصحيحة في الوصول — كلاسيكيات تظل فعالة لأن المطورين إما يسرعون أو يغفلون الحالات الحدية.
مشاريع مختلفة، نفس الثغرات. الأمر يشبه مشاهدة الصناعة تكرر نفس الأخطاء مع العلم تمامًا بما حدث خطأ في المرة الأخيرة.