Оглядаючись на велику кількість збоїв протоколів за цей період, ми бачимо одні й ті самі проблеми з безпекою, що з'являються знову і знову. Візерунок важко ігнорувати:



Компрометовані адміністративні ключі постійно надають зловмисникам прямий доступ. Недосконалі механізми оновлення створюють задні двері. Смарт-контракти містять помилки, які ніхто не виявив під час аудиту. Потім йдуть експлойти повторної вразливості та зламані механізми контролю доступу — класика, яка продовжує працювати, бо розробники або поспішали, або пропустили крайні випадки.

Різні проєкти, однакові вразливості. Це ніби спостерігати, як індустрія повторює ті самі помилки, знаючи точно, що пішло не так минулого разу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 2
  • Репост
  • Поділіться
Прокоментувати
0/400
ContractCollectorvip
· 2025-12-21 00:29
Що за черт? Злом адміністративного ключа — і все, проект зламано. Ці розробники справді — майстри швидкої роботи, а уроки минулого? --- Чесно кажучи, атаки повторного входу — це вже старі дірки, які досі не закриті, я вже не можу це терпіти. --- Коли ж нарешті навчаться на своїх помилках? Аудит — це просто формальність, чи що? Здається, що кожного разу потрапляємо в одні й ті ж пастки. --- Якщо механізм оновлення має проблеми — відкривай задній хід. Це ж логіка! Що за проект, що тестує щось всередині? --- Випадкові пропуски... Брате, це вже не причина, а просто лінь. --- Та сама помилка у різних проектах — здається, я дивлюсь повторюваний трагедії. --- Злом адміністративного ключа — скільки разів це потрібно робити, щоб зрозуміти, що це непрофесійно? --- Чи так бракує саморефлексії в цій галузі? Постійно падаємо і не вчимося?
Переглянути оригіналвідповісти на0
RetailTherapistvip
· 2025-12-19 14:35
Ключ був зламаний, вразливість у механізмі оновлення, провал аудиту контрактів... Справді, ця хвиля краху мене вже втомила, все повторюється наче за шаблоном. Обіцяли винести уроки, але знову роблять ті самі помилки — це вже зовсім безглуздо. reentrance ще у 2024 році продовжує давати збої, чи справді розробники так поспішали? Щоразу, коли бачу проблему з контролем доступу, я хочу запитати — аудиторські звіти ж лежать перед очима, чому ж так і не навчилися? Цього разу я зрозумів одне — деякі команди ще менш надійні за користувачів.
Переглянути оригіналвідповісти на0
  • Закріпити